Як AegisAI використовує ІІ-агентів для захисту від спам-фішингу

1

Штучний інтелект не просто покращив спам — він перетворив його на зброю.

Хакери вже використовують ІІ для атак у масштабах, недоступних людині. Електронна пошта стала полем битви. ІІ-інструменти за секунди збирають особисті дані: імена колег, назви активних проектів, плани подорожей. Вони не гадають — вони створюють персоналізовані повідомлення, які виглядають справжніми, тому що знають, що важливо для жертви.

Існуючі засоби захисту не справляються. Системи на основі правил покладаються на застарілу логіку «якщо». Вони надто повільні та гнучкі. Коли зловмисник вивчає ціль тижнями, простий чорний список вже не допомагає.

Саме тут вступає в гру AegisAI.

Захист за участю людини

Кі Хормоаї (Cy Khormaee) та Райан Луо (Ryan Luo) знають це не з чуток. Обидва колишні керівники з безпеки в Google, які створили технології безпечного перегляду та reCAPTCHA, пішли з Big Tech минулого року, щоб заснувати AegisAI.

Їхня головна ідея? Алгоритмами ІІ не зупинити. Потрібні ІІ-агенти.

Програмне забезпечення AegisAI аналізує кожне вхідне повідомлення так, як це зробив би людина-аналітик. Воно шукає тонкі аномалії, оцінює контекст, виявляє найдрібніші тріщини у фасаді обману, які повністю пропускають фільтри, що працюють за чек-листами.

Це не просто теорія. Компанія вже залучила десятки клієнтів, включаючи криптофірму Mesh, стартап у сфері ІІ LangChain, платформу конфіденційності Lokker та інших. Цей успіх дозволив залучити $36 млн у рамках раунду Series A. Лідирувало раунд Battery Ventures, у ньому також брали участь Accel та Foundation Capital.

Загальний обсяг залученого капіталу склав $49 млн.

Чому традиційна безпека дає збій проти ІІ

Ставки високі. Хормоаї зазначає, що атаки, посилені ІІ, оминають існуючі засоби захисту більш ніж у половині випадків.

“Вони провели ваше дослідження”, – пояснив він. “Вони знають про вас все і цілеспрямовано атакують з використанням ідеально персоналізованих для вас засобів”.

Розглянемо шкідливий PDF-файл. Стандартні фільтри вбачають звичайне розширення файлу. Вони можуть пропустити його. Але якщо цей PDF вимагає введення пароля та проходження CAPTCHA до того, як ви побачите його вміст, він створений, щоб обдурити як людське око, так і ІІ-ботів. AegisAI бачить пастку. Він фіксує аномалію.

Дхармеш Таккер (Dharmesh Thakker), генеральний партнер Battery Ventures, помітив це зрушення. Він побачив, як швидкість атак через електронну пошту пришвидшується. Він хотів зробити ставку на компанію, яка захищатиметься від ІІ за допомогою ІІ.

“Зловмисники використовують електронну пошту для атак за допомогою ІІ набагато швидше, ніж людина встигає за ними стежити”, – сказав Таккер TechCrunch. Захист від цього – це не просто завдання для IT-відділу. Це пріоритет на рівні ради директорів.

Хто конкурує на ринку агентської безпеки?

AegisAI не самотня. Ринок нагрівається.

Конкуренти, такі як Ocean за підтримки Lightspeed, також намагаються витіснити з ринку застарілих гігантів на кшталт Proofpoint та Mimecast. Нові гравці, такі як Abnormal Security, мають подібні цілі. Всі вони використовують ІІ для аналізу контексту та виявлення підміни особистості.

Але чому саме AegisAI?

Тому що засновники допомогли забезпечити безпеку Gmail – найпопулярнішої поштової системи у світі. Таккер вважає, що цей досвід дає перевагу. Це не просто код. Це інституційні знання про те, як ламаються поштові системи та як їх патчити.

Що чекає на нас далі

Наразі фокус спрямований на електронну пошту. Але амбіції ширші.

Хормоаї бачить у цьому основу нового класу продуктів. Він хоче розширити діяльність у область загальної безпеки даних. Основна ідея проста: створювати високорівневі агенти, здатні до глибокого розслідування.

«Той, хто опанує це», — каже Хормоаї, «стане наступною домінуючою компанією у сфері безпеки».

Інструменти змінюються. Загрози адаптуються. І гонка за створення правильної системи захисту йде швидше, ніж будь-хто міг передбачити.