Jak AegisAI používá agenty AI k ochraně před spamovým phishingem

9

Umělá inteligence nevylepšila pouze spam, ale také jej vyzbrojila.

Hackeři již používají AI k útokům v měřítku, které lidé nemohou dosáhnout. E-mail se stal bojištěm. Nástroje AI shromažďují osobní údaje během několika sekund: jména kolegů, názvy aktivních projektů, cestovní plány. Nehádají – vytvářejí personalizované zprávy, které vypadají jako pravé, protože vědí, co je pro cíl důležité.

Stávající prostředky ochrany jsou nedostatečné. Systémy založené na pravidlech spoléhají na zastaralou logiku „když-pak“. Jsou příliš pomalé a flexibilní. Když útočník tráví týdny studiem cíle, jednoduchá černá listina už nepomůže.

Zde vstupuje do hry AegisAI.

Obrana za pomoci člověka

Cy Khormaee a Ryan Luo to vědí z první ruky. Oba bývalí bezpečnostní šéfové Googlu, kteří vytvořili bezpečné procházení a technologie reCAPTCHA, loni opustili Big Tech a založili AegisAI.

Jejich hlavní myšlenka? Umělou inteligenci nelze zastavit pomocí algoritmů. Potřebujeme agenty AI.

Software AegisAI analyzuje každou příchozí zprávu stejně jako lidský analytik. Hledá jemné anomálie, vyhodnocuje souvislosti, detekuje nejmenší trhliny ve fasádě klamu, které filtry kontrolních seznamů zcela míjejí.

To není jen teorie. Společnost již přilákala desítky klientů, včetně kryptofirmy Mesh, AI startupu LangChain, platformy na ochranu soukromí Lokker a dalších. Tento úspěch vedl k získání 36 milionů $ v sérii A. Kolo vedly Battery Ventures za účasti společností Accel a Foundation Capital.

Celková výše získaného kapitálu byla 49 milionů $.

Proč tradiční zabezpečení selhává proti AI

Sázky jsou vysoké. Hormoai poznamenává, že útoky vylepšené AI obcházejí stávající obranu více než polovinu času.

“Provedli váš průzkum,” vysvětlil. „Ví o vás všechno a zaměřují se na vás pomocí nástrojů, které jsou vám dokonale přizpůsobeny.“

Zvažte škodlivý soubor PDF. Standardní filtry vidí normální příponu souboru. Mohlo by jim to chybět. Pokud však toto PDF vyžaduje zadání hesla a dokončení CAPTCHA, než uvidíte jeho obsah, je navrženo tak, aby oklamalo lidské oko i roboty AI. AegisAI vidí past. Detekuje anomálii.

Dharmesh Thakker, generální partner Battery Ventures, si tohoto posunu všiml. Viděl, jak se rychlost e-mailových útoků zrychluje. Chtěl vsadit na společnost, která by se proti AI bránila pomocí AI.

„Útočníci používají e-mail ke spouštění útoků AI mnohem rychleji, než je lidé mohou sledovat,“ řekl Tucker pro TechCrunch. Ochrana proti tomu není jen úkolem IT oddělení. To je priorita na úrovni představenstva.

Kdo soutěží na trhu agenturní bezpečnosti?

AegisAI není sám. Trh se zahřívá.

Konkurenti jako Lightspeed-backed Ocean se také snaží vytlačit z trhu starší giganty jako Proofpoint a Mimecast. Novější hráči jako Abnormal Security mají podobné cíle. Všichni používají umělou inteligenci k analýze kontextu a detekci falšování identity.

Ale proč AegisAI?

Protože zakladatelé pomohli zabezpečit Gmail, nejpopulárnější e-mailový systém na světě. Tucker věří, že tato zkušenost jim dává výhodu. Není to jen kód. Jedná se o institucionální znalosti o tom, jak se e-mailové systémy porušují a jak je opravit.

Co nás čeká dál

Důraz je nyní kladen na e-mail. Ambice jsou ale širší.

Hormoai to vidí jako základ pro novou třídu produktů. Chce expandovat do oblasti obecné bezpečnosti dat. Základní myšlenka je jednoduchá: vytvořit agenty na vysoké úrovni schopné hlubokého vyšetřování.

“Kdo to zvládne,” říká Hormoai, “se stane další dominantní bezpečnostní společností.”

Nástroje se mění. Hrozby se přizpůsobují. A závod o správný obranný systém probíhá rychleji, než kdokoli mohl předvídat.