Üzlet

AegisAI: volt Google-biztonsági vezetők AI-ügynökei ellenállnak AI-alapú spear phishingnek

AegisAI-t Cy Khormaee és Ryan Luo, egykori Google-biztonsági vezetők alapították, hogy mesterséges intelligencia alapú ügynökökkel védekezzenek az egyre gyakoribb AI-vezérelt spear phishing támadások ellen.

AegisAI: volt Google-biztonsági vezetők AI-ügynökei ellenállnak AI-alapú spear phishingnek

Az utóbbi időben a rosszindulatú szereplők egyre gyakrabban használják az AI-t nagyszabású támadásokhoz, és különösen az e-mail vált elsődleges célponttá. Az AI képes nagyon gyorsan összegyűjteni személyes információkat — például kollégákról, folyamatban lévő projektekről vagy utazási adatokól —, így a támadók azonnal hihető, személyre szabott üzeneteket tudnak létrehozni.

E problémára reagálva indították el tavaly Cy Khormaee-t és Ryan Luo-t, a Google egykori biztonsági vezetőit alapítói szerepben az AegisAI nevű startupot. Mindketten korábban olyan technológiák fejlesztésén dolgoztak, amelyek a biztonságos böngészést és a reCAPTCHA rendszert érintették. Az AegisAI célja, hogy AI-alapú ügynökökkel szűrje ki az úgynevezett spear phishing próbálkozásokat.

A két alapító több mint egy évtizedes e-mail-hackek elleni tapasztalattal a háta mögött arra jutott, hogy a hagyományos, szabályalapú ("if–then") rendszerek túl lassúak és túl korlátozottak ahhoz, hogy megbízhatóan felfedezzék az AI által kreált rosszindulatú üzeneteket. Ennek eredményeként olyan AI-ügynököket fejlesztettek, amelyek gyorsan, emberi módon elemzik az egyes üzeneteket, és a finom anomáliákra figyelnek, amelyeket egy statikus ellenőrzőlista nem venne észre.

Piaci fogadtatás és finanszírozás

Az AegisAI kevesebb mint egy évvel a piacra lépés után azt állítja, hogy már több tucat ügyfelet szerzett, köztük a kriptopénz-fizetésekkel foglalkozó Mesh-t, a LangChain AI-startupot és a adatvédelmi megfelelőségi platformot, a Lokker-t. A növekvő kereslet most egy 36 millió dolláros Series A befektetéshez vezetett, amelyet a Battery Ventures vezetett, és amelyben részt vettek az AegisAI korábbi befektetői, az Accel és a Foundation Capital. Ez az új kör a startup összesített tőkéjét 49 millió dollárra emeli.

Dharmesh Thakker, a Battery Ventures általános partnere azt mondta, hogy amikor növekvő e-mail-támadásokat észlelt, olyan céget keresett, amely AI-vel védi meg a vállalatokat az AI-alapú támadásoktól, és képes felváltani a hagyományos e-mailbiztonsági eszközöket.

Technológia és verseny

Az AegisAI állítása szerint ügynökei képesek észrevenni olyan fenyegetéseket is, amelyeket a hagyományos e-mailbiztonsági rendszerek teljesen figyelmen kívül hagynak. Például a startup rendszere felismeri az elsőre hitelesnek tűnő, de valójában rosszindulatú PDF-mellékleteket, beleértve azokat, amelyek beépített jelszóval vagy CAPTCHA-val vannak ellátva — gyakran éppen ezekkel próbálják kijátszani a szabványos spam-szűrőket.

Az AegisAI nem az egyetlen vállalat, amely minden beérkező üzenet kontextusát AI segítségével elemzi a csalások és személyes impersonációk észlelésére. Például a Lightspeed által támogatott Ocean is azon dolgozik, hogy a Proofpoint és a Mimecast hagyományos szereplőket, valamint az Abnormal Security típusú új belépőket kiszorítsa.

Ugyanakkor Dharmesh Thakker szerint, mivel az AegisAI-t olyan szakértők vezetik, akik korábban a Gmail — a világ legnépszerűbb e-mailrendszere — biztonságáért dolgoztak, jó esélye van arra, hogy meghatározó hack-megelőző céggé váljon.

Jövőbeli tervek

Bár az AegisAI most e-mailre koncentrál, a cég hosszabb távon más védelmi területekre is ki akar terjeszkedni, például az adatok biztonságára. Cy Khormaee szerint a testreszabott, fejlett ügynökök építése és azok nyomozó képessége határozza majd meg, hogy melyik cég válik a következő domináns biztonsági szolgáltatóvá.