Az utóbbi időben a rosszindulatú szereplők egyre gyakrabban használják az AI-t nagyszabású támadásokhoz, és különösen az e-mail vált elsődleges célponttá. Az AI képes nagyon gyorsan összegyűjteni személyes információkat — például kollégákról, folyamatban lévő projektekről vagy utazási adatokól —, így a támadók azonnal hihető, személyre szabott üzeneteket tudnak létrehozni.
E problémára reagálva indították el tavaly Cy Khormaee-t és Ryan Luo-t, a Google egykori biztonsági vezetőit alapítói szerepben az AegisAI nevű startupot. Mindketten korábban olyan technológiák fejlesztésén dolgoztak, amelyek a biztonságos böngészést és a reCAPTCHA rendszert érintették. Az AegisAI célja, hogy AI-alapú ügynökökkel szűrje ki az úgynevezett spear phishing próbálkozásokat.
A két alapító több mint egy évtizedes e-mail-hackek elleni tapasztalattal a háta mögött arra jutott, hogy a hagyományos, szabályalapú ("if–then") rendszerek túl lassúak és túl korlátozottak ahhoz, hogy megbízhatóan felfedezzék az AI által kreált rosszindulatú üzeneteket. Ennek eredményeként olyan AI-ügynököket fejlesztettek, amelyek gyorsan, emberi módon elemzik az egyes üzeneteket, és a finom anomáliákra figyelnek, amelyeket egy statikus ellenőrzőlista nem venne észre.
Piaci fogadtatás és finanszírozás
Az AegisAI kevesebb mint egy évvel a piacra lépés után azt állítja, hogy már több tucat ügyfelet szerzett, köztük a kriptopénz-fizetésekkel foglalkozó Mesh-t, a LangChain AI-startupot és a adatvédelmi megfelelőségi platformot, a Lokker-t. A növekvő kereslet most egy 36 millió dolláros Series A befektetéshez vezetett, amelyet a Battery Ventures vezetett, és amelyben részt vettek az AegisAI korábbi befektetői, az Accel és a Foundation Capital. Ez az új kör a startup összesített tőkéjét 49 millió dollárra emeli.
Dharmesh Thakker, a Battery Ventures általános partnere azt mondta, hogy amikor növekvő e-mail-támadásokat észlelt, olyan céget keresett, amely AI-vel védi meg a vállalatokat az AI-alapú támadásoktól, és képes felváltani a hagyományos e-mailbiztonsági eszközöket.
Technológia és verseny
Az AegisAI állítása szerint ügynökei képesek észrevenni olyan fenyegetéseket is, amelyeket a hagyományos e-mailbiztonsági rendszerek teljesen figyelmen kívül hagynak. Például a startup rendszere felismeri az elsőre hitelesnek tűnő, de valójában rosszindulatú PDF-mellékleteket, beleértve azokat, amelyek beépített jelszóval vagy CAPTCHA-val vannak ellátva — gyakran éppen ezekkel próbálják kijátszani a szabványos spam-szűrőket.
Az AegisAI nem az egyetlen vállalat, amely minden beérkező üzenet kontextusát AI segítségével elemzi a csalások és személyes impersonációk észlelésére. Például a Lightspeed által támogatott Ocean is azon dolgozik, hogy a Proofpoint és a Mimecast hagyományos szereplőket, valamint az Abnormal Security típusú új belépőket kiszorítsa.
Ugyanakkor Dharmesh Thakker szerint, mivel az AegisAI-t olyan szakértők vezetik, akik korábban a Gmail — a világ legnépszerűbb e-mailrendszere — biztonságáért dolgoztak, jó esélye van arra, hogy meghatározó hack-megelőző céggé váljon.
Jövőbeli tervek
Bár az AegisAI most e-mailre koncentrál, a cég hosszabb távon más védelmi területekre is ki akar terjeszkedni, például az adatok biztonságára. Cy Khormaee szerint a testreszabott, fejlett ügynökök építése és azok nyomozó képessége határozza majd meg, hogy melyik cég válik a következő domináns biztonsági szolgáltatóvá.



