Connect with us

Google Security Veterans Launch AegisAI με $13M Seed Round για να Αναβιώσει την Ασφάλεια του Email

Χρηματοδότηση

Google Security Veterans Launch AegisAI με $13M Seed Round για να Αναβιώσει την Ασφάλεια του Email

mm

Περισσότερο από το 90% των επιτυχημένων κυβερνοεπιθέσεων αρχίζει με emails phishing, καθιστώντας το inbox το πιο εκμεταλλευμένο σημείο εισόδου σε οργανισμούς σήμερα. Αυτή η στατιστική μόνη της υπογραμμίζει την επείγουσα ανάγκη για τις επιχειρήσεις να ξανασκέφτονται πώς προστατεύουν το πιο κοινό κανάλι επικοινωνίας τους. Σε αυτό το κενό βήτα η AegisAI, μια εταιρεία που ιδρύθηκε από τους Google alumni Cy Khormaee και Ryan Luo, η οποία έχει gerade lançσει δημόσια με ένα $13 εκατομμύριο σπορ.round led από Accel και Foundation Capital.

Khormaee και Luo πέρασαν σχεδόν μια δεκαετία στο Google προστατεύοντας δισεκατομμύρια χρήστες μέσω του Safe Browsing και του reCAPTCHA. Με την AegisAI, φέρνουν αυτήν την κλίμακα άμυνας στην επιχείρηση, αλλά με μια πολύ διαφορετική φιλοσοφία: αντί να διδάξουν τους υπαλλήλους να αναγνωρίσουν τις απάτες ή να διατηρήσουν φίλτρα βασισμένα σε κανόνες, η AegisAI βασίζεται σε αυτόνομους πράκτορες AI που απονευραλώνουν τις επιθέσεις πριν φτάσουν στο inbox του χρήστη.

Γιατί οι Παραδοσιακές Άμυνες Δεν Είναι Πλέον Ικανές

Για δεκαετίες, η ασφάλεια του email έχει βασιστεί σε στατικούς κανόνες, βάσεις δεδομένων υπογραφών και βαθμολογία φήμης για να αναγνωρίσει κακόβουλους αποστολείς ή ύποπτο περιεχόμενο. Αν και αυτές οι προσεγγίσεις λειτουργούσαν σε μια εποχή προβλέψιμου, μαζικά παραγόμενου spam, δυσκολεύονται στον σύγχρονο κόσμο των προσαρμοστικών, AI-ενεργοποιημένων επιθέσεων.

Σύγχρονοι αντίπαλοι τώρα παράγουν phishing lurες με μεγάλες γλώσσες μοντέλα, παράγοντας μηνύματα που δεν μπορούν να διακριθούν από αυθεντικά μηνύματα. Αυτά τα μηνύματα δεν είναι μόνο γλωσσικά εξευγενισμένα αλλά συχνά προσωποποιημένα, δυναμικά προσαρμοζόμενα τον τόνο, τη φράση ή τα ενσωματωμένα γραφικά σε κάθε στόχο. Έρευνες έχουν δείξει ότι τα AI-γεννημένα phishing μηνύματα έχουν ποσοστά κλικ αρκετές φορές υψηλότερα από τα ανθρώπινα γραπτά αντίστοιχα.

Ιδιαίτερα ανησυχητικό είναι η τάση των επιτιθέμενων να εκμεταλλεύονται αξιόπιστες υπηρεσίες όπως το Salesforce, το Zoom ή τα Google Docs. Βάζοντας κακόβουλο περιεχόμενο μέσα σε πλατφόρμες που οι υπαλλήλους χρησιμοποιούν καθημερινά, οι αντίπαλοι παρακάμπτουν φίλτρα που σημαδεύουν άγνωστες ή μη αξιόπιστες περιοχές. Η συνδυασμένη προσωποποίηση, контекστοποίηση και αξιόπιστη διαδικασία έχει αφήσει τις στατικές άμυνες ένα βήμα πίσω.

Μια Προσέγγιση Machine Learning-First για την Άμυνα του Email

Η AegisAI αντιμετωπίζει αυτές τις lacunes με μια θεμελιωδώς διαφορετική αρχιτεκτονική: ένα δίκτυο αυτόνομων πρακτόρων AI που συνεχώς ελέγχουν, αναλύουν και ενεργούν σε εισερχόμενο email трафик. Κάθε πράκτορας είναι εξειδικευμένος στην παρακολούθηση ενός συγκεκριμένου σήματος — από τη συμπεριφορά συνδέσμου και το περιεχόμενο προσάρτησης έως τις ανωμαλίες κωδικού QR και τη συνάφεια μεταδεδομένων. Μαζί, αυτοί οι πράκτορες σχηματίζουν ένα συγχρονισμένο σύστημα άμυνας που αξιολογεί τα email ολιστικά, σε πραγματικό χρόνο.

Στην καρδιά της πλατφόρμας της AegisAI βρίσκεται μια μηχανική μάθηση pipeline εκπαιδευμένη σε πραγματικά δεδομένα επιθέσεων και προσομοιώσεις αντίπαλων. Τα μοντέλα σχεδιάζονται για να ανιχνεύουν λεπτές προτύπους που οι άνθρωποι ή οι κανόνες θα χάνανε: τις στατιστικές ιδιορρυθμίες της αυτο-γεννημένης γλώσσας, τις μικρές χρονικές διαφορές στη κυκλοφορία domain, ή την ασυνήθιστη ακολουθία ανακατευθύνσεων που σηματοδοτούν ένα phishing kit. Εφαρμόζοντας το ensemble learning, το σύστημα συνδυάζει πολλές προβλέψεις μοντέλων για να ελαχιστοποιήσει τα τυφλά σημεία.

Κρίσιμο, αυτά τα μοντέλα δεν είναι στατικά. Η AegisAI χρησιμοποιεί συνεχείς βρόχους μάθησης που ξανα-εκπαιδεύουν σε νέες αντίπαλες συμπεριφορές που παρατηρούνται σε όλη τη βάση πελατών. Αυτό επιτρέπει στην πλατφόρμα να εξελίσσεται τόσο γρήγορα όσο και οι επιτιθέμενοι, οι οποίοι συχνά điều chỉnhουν τις εκστρατείες τους με την περιστροφή εικόνων, την επανεγγραφή περιεχομένου ή την προσθήκη πλαστών υποστηρικτικών υλικών. Η εταιρεία αναφέρει ότι αυτή η αρχιτεκτονική έχει ήδη μειώσει τα ψευδώς θετικά — νόμιμα emails που σημαδεύονται ως κακόβουλα — μέχρι και 90% σε σύγκριση με τις παραδοσιακές λύσεις.

Αυτόνομη Απάντηση και Λειτουργική Απλότητα

Ένα άλλο οριστικό χαρακτηριστικό του συστήματος της AegisAI είναι η αυτονομία του. Τα παραδοσιακά εργαλεία ασφαλείας συχνά πλημμυρίζουν τις ομάδες IT με ειδοποιήσεις, αφήνοντας τους αναλυτές να αποφασίσουν ποια μηνύματα είναι ασφαλή, ποια είναι κακόβουλα και ποια δράση να ληφθεί. Αυτό επιβραδύνει τους χρόνους απόκρισης και εισάγει ανθρώπινο λάθος.

Η AegisAI αντίθετα αυτοματοποιεί τον πλήρη κύκλο ανίχνευσης απειλής και μείωσης. Όταν οι πράκτορές της σημαδεύουν ένα email ως κακόβουλο, το σύστημα μπορεί να απομονώσει ή να απονευραλώνει την απειλή άμεσα, χωρίς να απαιτεί χειροκίνητη παρέμβαση. Αν η απειλή είναι αμφίβολη, το σύστημα την ανεβάζει με νοημοσύνη, παρουσιάζοντας στην ομάδα SOC συμπυκνωμένη νοημοσύνη αντί για сырыές ειδοποιήσεις.

Η ανάπτυξη είναι εξίσου ροή. Ενσωματώνοντας απευθείας με το Microsoft 365 και το Google Workspace μέσω API, η AegisAI αποφεύγει τις σύνθετες ρυθμίσεις και την調整 policy που απαιτούν οι πύλες παραδοσιακά. Οι πελάτες μπορούν να ενεργοποιήσουν την προστασία σε vài ώρες, όχι εβδομάδες, διατηρώντας την συμμόρφωση μέσω της κρυπτογράφησης και της ελαχιστοποίησης δεδομένων επιχείρησης.

Φωνές Επιβεβαίωσης: Πελάτες και Επενδυτές

Οι πρώτοι χρήστες έχουν ήδη δει τη διαφορά. Ο CEO της Mesh Bam Azizi περιέγραψε πώς η AegisAI “σταμάτησε τους επιτιθέμενους στα ίχνη τους” και αναγνώρισε mọiTHING από fuzzing προσπάθειες έως AI-γεννημένα spear phishing, όλα χωρίς να χρειάζεται η ομάδα του να διαχειρίζεται σύνθετους κανόνες. Ο Ian Cohen της Lokker σημείωσε ότι η πλατφόρμα έδωσε άμεση ορατότητα στις στοχευμένες απειλές κατά των ομάδων λογιστικής, μηχανικής και εκτελεστικών, επιτρέποντας τις επιθέσεις να περιέχονται πριν μπορούσε να προκληθεί ζημιά.

Για τους επενδυτές, η έλξη έγκειται και στην τεχνολογία και στο pedegree της ιδρυτικής ομάδας. Eric Wolford, συνεταίρος στο Accel, τόνισε ότι οι Khormaee και Luo είναι “AI-γεννημένοι,” με ένα καριέρων ρεκόρ κατασκευής ασφαλών αμυνών AI αντί να ακολουθούν την τελευταία τάση. Η Foundation Capital επανέλαβε την άποψη ότι η AegisAI αντιπροσωπεύει το μέλλον της ασφάλειας επιχείρησης, όπου η προσαρμοστική νοημοσύνη αντικαθιστά τις χрупές κανόνες.

Μια Αγορά Ικανή για Αναβίωση

Ο χρόνος δεν θα μπορούσε να είναι πιο σημαντικός. Η αγορά ασφάλειας email έχει ήδη αξία δισεκατομμυρίων και αναμένεται να σχεδόν διπλασιαστεί τις επόμενες几 χρόνια καθώς οι οργανισμοί μετακινούνται σε cloud-πρώτη υποδομή και αντιμετωπίζουν αυξανόμενη πίεση για να αμυνθούν ενάντια σε AI-ενεργοποιημένους επιτιθέμενους. Η Business Email Compromise μόνο κοστίζει τις επιχειρήσεις δισεκατομμύρια ετησίως, καθιστώντας την μια από τις πιο οικονομικά καταστροφικές μορφές κυβερνοεγκλήματος.

Σε αυτό το контέκστ, η προσέγγιση machine learning-first της AegisAI τη θέτει όχι μόνο ως άλλον προμηθευτή ασφαλείας, αλλά ως πιθανό category-ορισμό παίκτη. Συνδυάζοντας την κλίμακα της τεχνολογίας AI με την αμαλή ενσωμάτωση σε υπάρχουσες πλατφόρμες επιχείρησης, η εταιρεία στοχεύει να κάνει την άμυνα email τόσο προσαρμοστική και αόρατη όσο και οι απειλές που αντιμετωπίζει.

Κοιτάζοντας μπροστά: Προς μια Νέα Εποχή Ασφάλειας Email

Ο δρόμος μπροστά για την AegisAI περιλαμβάνει την επέκταση της ομάδας μηχανικής, την επιτάχυνση της ανάπτυξης προϊόντων και την κλιμάκωση των επιχειρηματικών λειτουργιών. Αλλά πέρα από την εταιρική ανάπτυξη, η εταιρεία έχει ως στόχο να ανασχεδιάσει τι σημαίνει ασφάλεια email στην εποχή του AI.

Όσο οι επιτιθέμενοι εξοπλίζουν την μηχανική μάθηση για να δημιουργήσουν πολυμορφικά phishing kits, deepfake προσωπώσεις και AI-οδηγούμενες κοινωνικές μηχανικές εκστρατείες, οι στατικές άμυνες θα παραμείνουν πίσω. Αυτόνομες πράκτορες που μαθαίνουν, προσαρμόζονται και συντονίζονται σε πραγματικό χρόνο αντιπροσωπεύουν ένα μέλλον όπου οι άμυνες κινούνται τόσο γρήγορα όσο και οι επιθέσεις.

Η AegisAI οραματίζεται το email όχι ως το πιο αδύναμο σημείο της ασφάλειας επιχείρησης, αλλά ως một οχυρή αμυντική γραμμή — μια που ενισχύεται συνεχώς μέσω της μάθησης και της ανταλλαγής νοημοσύνης. Αν είναι επιτυχημένη, η εταιρεία θα μπορούσε να σηματοδοτήσει την αρχή μιας νέας εποχής όπου η AI δεν είναι πλέον απειλή πολλαπλασιασμού για τους επιτιθέμενους μόνο, αλλά και ένα αποφασιστικό πλεονέκτημα για τους αμυνόμενους.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής του Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος του AI και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι το AI θα είναι τόσο διαταρακτικό για την κοινωνία όσο η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και του AGI.

Ως futurist, είναι αφοσιωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μια πλατφόρμα που επικεντρώνεται στις επενδύσεις σε τεχνολογίες που αναedefinουν το μέλλον και ανασχήματίσουν ολόκληρους τομείς.