Hakeri sve više koriste umjetnu inteligenciju za pokretanje napada na masovnoj razini, pri čemu se email ističe kao primarni cilj. AI može brzo prikupiti osobne informacije — poput informacija o suradnicima, aktivnim projektima i nedavnim putnim planovima — omogućujući zlonamjernim osobama da odmah kreiraju uvjerljive poruke koje izgledaju autentično.
Prošle godine, bivši sigurnosni izvršnici Googlea, Cy Khormaee i Ryan Luo, koji su prethodno radili na razvoju tehnologije sigurnog pregledavanja i reCAPTCHA-e, udružili su snage kako bi pokrenuli AegisAI, startup koji koristi AI agente za suzbijanje tih prijetnji, poznatih kao spear phishing.
Sa desetljećem iskustva u sprječavanju hakiranja emaila, suosnivači AegisAI shvatili su da postojeći sustavi koji se temelje na pravilima za sprječavanje hakiranja — oslanjajući se na “if-then” logiku — su prespori i ograničeni za otkrivanje zlonamjernih emailova koje stvara AI. Stoga su razvili AI agente koji brzo analiziraju svaku poruku kao što bi to učinila osoba, obraćajući pažnju na male anomalije koje čak ni najdetaljnije provjere ne bi uhvatile.
Manje od godine dana nakon svog lansiranja, AegisAI tvrdi da je njihova tehnologija usvojena od strane desetaka klijenata, uključujući tvrtku za kripto plaćanja Mesh, AI startup LangChain i platformu za usklađenost s privatnošću Lokker. Ta potražnja pomogla je AegisAI da prikupi 36 milijuna dolara u seriji A koju je vodio Battery Ventures, uz sudjelovanje postojećih investitora Accel i Foundation Capital. Svježe financiranje donosi ukupni kapital startupa na 49 milijuna dolara.
“Napadi osnaženi AI-jem zaobilaze postojeće kontrole više od polovice vremena, što znači da su gotovo dvostruko učinkovitiji nego prije,” rekao je Khormaee za TechCrunch. “Istražili su vas, razumiju sve o vama i ciljaju napade koji su savršeno prilagođeni vama.”
Khormaee tvrdi da AegisAI-ovi agenti mogu uočiti prijetnje koje tradicionalni sustavi sigurnosti emaila možda potpuno propuste. Na primjer, AI startupa može uhvatiti zlonamjerne PDF privitke koji na prvi pogled izgledaju legitimno, uključujući one s ugrađenim lozinkama i CAPTCHA-ima, koji se često koriste za obmanu standardnih filtara neželjene pošte.
Kada je Dharmesh Thakker, generalni partner u Battery Ventures, primijetio porast napada emailom, odlučio je investirati u startup koji bi se mogao obraniti protiv AI-a koristeći AI, s ciljem zamjene zastarjelih alata za sigurnost emaila s agentima koji pokreću obranu.
AegisAI nije jedini startup koji koristi AI za analizu konteksta svake dolazne email poruke kako bi otkrio prijevare i pokušaje impersonacije. Startup Ocean, podržan od strane Lightspeed-a, također pokušava zamijeniti etablirane dobavljače poput Proofpoint-a i Mimecast-a, zajedno s novijim igračima poput Abnormal Security.
Ipak, s obzirom da AegisAI vodi stručnjaci koji su pomogli osigurati Gmail, najpopularniji sustav emaila na svijetu, Thakker vjeruje da startup ima najbolje šanse postati vodeća nova tvrtka za sprječavanje hakiranja.
Dok AegisAI započinje s emailom, startup planira proširiti se i na druge područje obrane, poput sigurnosti podataka. “Osnovna ideja izgradnje prilagođenih, visoko naprednih agenata koji mogu provoditi istrage odredit će tko će postati sljedeća dominantna sigurnosna tvrtka,” rekao je Khormaee.



