AegisAI huy động được 36 triệu USD để chống lại các cuộc tấn công Spear Phishing do AI điều khiển
Khi các hacker tận dụng AI tạo sinh để tự động hóa các chiến dịch spear phishing (tấn công giả mạo có mục tiêu) mang tính cá nhân hóa cao, các biện pháp bảo mật truyền thống đang dần không còn theo kịp. AegisAI, một startup được thành lập bởi các chuyên gia bảo mật kỳ cựu từ Google, đã huy động được 36 triệu USD trong vòng gọi vốn Series A để triển khai các hệ thống phòng thủ AI dạng tác nhân (agentic AI) chống lại những mối đe dọa tinh vi này.
Sự tiến hóa của các cuộc tấn công Phishing bằng AI
Bối cảnh an ninh mạng đang chuyển dịch từ thư rác (spam) thông thường sang các cuộc tấn công "được thiết kế riêng" (bespoke). Những kẻ tấn công hiện đại sử dụng AI để tổng hợp một lượng lớn dữ liệu cá nhân—bao gồm thông tin đồng nghiệp, tên các dự án đang triển khai và lịch trình di chuyển—để soạn thảo các email gần như không thể phân biệt được với thư từ chính thống. Theo đồng sáng lập của AegisAI, Cy Khormaee, các cuộc tấn công bằng AI hiện vượt qua các kiểm soát bảo mật hiện có trong hơn 50% trường hợp, khiến chúng hiệu quả gấp đôi so với các phương pháp trước đây.
Bảo mật email truyền thống phụ thuộc nặng nề vào logic dựa trên quy tắc "nếu-thì" (if-then). Mặc dù hiệu quả đối với các mẫu đã biết, các hệ thống này gặp khó khăn trong việc phát hiện các điểm bất thường tinh vi và có tính ngữ cảnh trong các tin nhắn do AI tạo ra. Lỗ hổng phòng thủ này tạo ra một rủi ro lớn cho các doanh nghiệp, đặc biệt là khi những kẻ tấn công hành động nhanh hơn khả năng phản ứng của các đội ngũ ứng phó thủ công hoặc dựa trên quy tắc.
Phòng thủ dạng tác nhân: Vượt xa khỏi logic dựa trên quy tắc
AegisAI, được dẫn dắt bởi các cựu lãnh đạo Google là Cy Khormaee và Ryan Luo—những bộ óc đứng sau công nghệ duyệt web an toàn và reCAPTCHA—đang chuyển hướng từ các quy tắc tĩnh sang các tác nhân AI tự hành (autonomous AI agents). Không giống như các hệ thống cũ, các tác nhân này phân tích các tin nhắn đến với sự tinh tế như con người, kiểm tra ngữ cảnh và ý định thay vì chỉ tìm kiếm các từ khóa trong danh sách đen hoặc các liên kết độc hại đã biết.
Cách tiếp cận dạng tác nhân này cho phép AegisAI chặn đứng các chiến thuật nâng cao vốn thường đánh lừa được các bộ lọc tiêu chuẩn, chẳng hạn như các tệp đính kèm PDF độc hại được bảo vệ bằng mật khẩu tích hợp hoặc CAPTCHA. Bằng cách mô phỏng một quá trình điều tra chuyên sâu, các tác nhân có thể xác định những điểm không nhất quán về giọng điệu, thời điểm và nội dung—những dấu hiệu của một nỗ lực giả mạo.
Huy động vốn và Sự chấp nhận của thị trường
Vòng gọi vốn Series A trị giá 36 triệu USD được dẫn dắt bởi Battery Ventures, với sự tham gia bổ sung từ các nhà đầu tư hiện tại là Accel và Foundation Capital. Điều này nâng tổng số vốn của AegisAI lên 49 triệu USD. Khoản đầu tư này báo hiệu một xu hướng đang phát triển trong lĩnh vực vốn mạo hiểm: sự cần thiết của việc "dùng AI để phòng thủ trước AI."
Startup này đã chứng kiến sự áp dụng nhanh chóng, thu hút được các khách hàng bao gồm công ty thanh toán tiền điện tử Mash, startup hạ tầng AI LangChain và nền tảng quyền riêng tư Lokker thuộc sở hữu của Google. Trong khi các đối thủ như Ocean cũng đang cố gắng thay thế các nhà cung cấp truyền thống như Proofpoint và Mimecast, bề dày kinh nghiệm của AegisAI trong việc bảo mật Gmail giúp công ty trở thành một đối thủ đáng gờm trong cuộc đua định nghĩa lại bảo mật email.
Tương lai của Bảo mật tự hành
Mặc dù trọng tâm hiện tại là vô hiệu hóa các mối đe dọa dựa trên email, AegisAI coi email chỉ là bước khởi đầu. Công ty có ý định mở rộng công nghệ dạng tác nhân của mình sang các lĩnh vực bảo mật dữ liệu rộng lớn hơn. Mục tiêu cuối cùng là xây dựng các tác nhân tùy chỉnh, tiên tiến có khả năng thực hiện các cuộc điều tra phức tạp—một khả năng mà Khormaee tin rằng sẽ định nghĩa thế hệ tiếp theo của các công ty an ninh mạng thống trị.
Các điểm chính cần lưu ý
- Phát hiện mối đe dọa nâng cao: AegisAI sử dụng các tác nhân AI tự hành để xác định các điểm bất thường tinh vi trong các nỗ lực spear phishing mà các hệ thống dựa trên quy tắc truyền thống thường bỏ lỡ.
- Nguồn vốn bổ sung đáng kể: Vòng Series A trị giá 36 triệu USD do Battery Ventures dẫn dắt đã nâng tổng số vốn của startup lên 49 triệu USD để mở rộng nền tảng phòng thủ dạng tác nhân.
- Sự chuyển dịch chiến lược trong bảo mật: Sự gia tăng của các cuộc tấn công do AI điều khiển đang buộc ngành bảo mật phải chuyển dịch từ logic "nếu-thì" sang các mô hình phòng thủ dựa trên ngữ cảnh và tác nhân.
