AegisAI 获 3600 万美元融资,旨在对抗 AI 驱动的鱼叉式网络钓鱼攻击

随着黑客利用生成式 AI 来实现高度个性化的鱼叉式网络钓鱼攻击自动化,传统的安全措施已难以跟上步伐。由前 Google 安全专家创立的初创公司 AegisAI 已完成 3600 万美元的 A 轮融资,旨在部署智能体 AI (agentic AI) 防御机制,以应对这些复杂的威胁。

AI 驱动的网络钓鱼之演变

网络安全格局正从通用的垃圾邮件转向“定制化”攻击。现代恶意行为者利用 AI 汇集海量的个人数据——包括同事详情、正在进行的项目名称以及旅行行程——从而制作出与合法邮件几乎无法区分的邮件。据 AegisAI 联合创始人 Cy Khormaee 称,AI 驱动的攻击现在有超过 50% 的概率能绕过现有的安全控制,其效率是以往方法的两倍。

传统的电子邮件安全严重依赖“如果-那么 (if-then)”的基于规则的逻辑。虽然这些系统对已知模式有效,但在检测 AI 生成消息中存在的细微且具有上下文感知能力的异常情况时却显得力不从心。这种防御漏洞为企业带来了巨大的风险,尤其是当攻击者的行动速度超过了人工或基于规则的响应团队的反应速度时。

智能体防御:超越基于规则的逻辑

AegisAI 由前 Google 高管 Cy Khormaee 和 Ryan Luo 领导,后者是安全浏览技术和 reCAPTCHA 背后的核心人物。该公司正从静态规则转向自主 AI 智能体 (autonomous AI agents)。与传统系统不同,这些智能体能以类似人类的细微差别来分析收到的消息,通过检查上下文和意图,而不仅仅是搜索黑名单关键词或已知的恶意链接。

这种智能体方法使 AegisAI 能够拦截通常能骗过标准过滤器的先进战术,例如受内置密码或 CAPTCHA 保护的恶意 PDF 附件。通过模拟深度的调查过程,这些智能体可以识别语气、时机和内容中的不一致之处,从而发现欺诈性的冒充企图。

融资与市场采用

这轮 3600 万美元的 A 轮融资由 Battery Ventures 领投,现有支持者 Accel 和 Foundation Capital 也参与其中。这使得 AegisAI 的总资本达到了 4900 万美元。这项投资标志着风险投资领域的一个增长趋势:即“以 AI 对抗 AI”的必要性。

该初创公司已经实现了快速的市场采用,客户包括加密支付公司 Mash、AI 基础设施初创公司 LangChain 以及 Google 旗下的隐私平台 Lokker。虽然像 Ocean 这样的竞争对手也试图取代 Proofpoint 和 Mimecast 等传统供应商,但 AegisAI 在保护 Gmail 方面的资历使其在重新定义电子邮件安全的竞赛中成为一名强有力的竞争者。

自主安全的未来

虽然目前的重点是消除基于电子邮件的威胁,但 AegisAI 认为电子邮件仅仅是个开始。该公司打算将其智能体技术扩展到更广泛的数据安全领域。其最终目标是构建高度先进、定制化的智能体,使其能够进行复杂的调查,Khormaee 认为这种能力将定义下一代主导网络安全的公司。

核心要点

  • 高级威胁检测: AegisAI 使用自主 AI 智能体来识别鱼叉式网络钓鱼尝试中传统基于规则的系统所忽略的细微异常。
  • 巨额资金注入: 由 Battery Ventures 领投的 3600 万美元 A 轮融资使该初创公司的总融资额达到 4900 万美元,用于扩展其智能体防御平台。
  • 安全策略的转变: AI 驱动攻击的兴起正迫使安全逻辑从“如果-那么”模式转向基于上下文、由智能体驱动的防御模型。