Как AegisAI использует ИИ-агентов для защиты от спам-фишинга

15

Искусственный интеллект не просто улучшил спам — он превратил его в оружие.

Хакеры уже используют ИИ для атак в масштабах, недоступных человеку. Электронная почта стала полем битвы. ИИ-инструменты за секунды собирают личные данные: имена коллег, названия активных проектов, планы путешествий. Они не гадают — они создают персонализированные сообщения, выглядящие подлинными, так как знают, что именно важно для жертвы.

Существующие средства защиты не справляются. Системы на основе правил полагаются на устаревшую логику «если-то». Они слишком медленные и гибкие. Когда злоумышленник неделями изучает цель, простой черный список уже не помогает.

Именно здесь вступает в игру AegisAI.

Защита с участием человека

Ки Хормоаи (Cy Khormaee) и Райан Луо (Ryan Luo) знают это не понаслышке. Оба бывших руководителя по безопасности в Google, создавших технологии безопасного просмотра и reCAPTCHA, ушли из Big Tech в прошлом году, чтобы основать AegisAI.

Их главная идея? Алгоритмами ИИ не остановить. Нужны ИИ-агенты.

Программное обеспечение AegisAI анализирует каждое входящее сообщение так, как это сделал бы человек-аналитик. Оно ищет тонкие аномалии, оценивает контекст, обнаруживает мельчайшие трещины в фасаде обмана, которые полностью пропускают фильтры, работающие по чек-листам.

Это не просто теория. Компания уже привлекла десятки клиентов, включая криптофирму Mesh, стартап в сфере ИИ LangChain, платформу конфиденциальности Lokker и других. Этот успех позволил привлечь $36 млн в рамках раунда Series A. Лидировало раунд Battery Ventures, в нем также участвовали Accel и Foundation Capital.

Общий объем привлеченного капитала составил $49 млн.

Почему традиционная безопасность дает сбой против ИИ

Ставки высоки. Хормоаи отмечает, что атаки, усиленные ИИ, обходят существующие средства защиты более чем в половине случаев.

«Они провели ваше исследование», — объяснил он. «Они знают о вас всё и целенаправленно атакуют с использованием идеально персонализированных для вас средств».

Рассмотрим вредоносный PDF-файл. Стандартные фильтры видят обычное расширение файла. Они могут пропустить его. Но если этот PDF требует ввода пароля и прохождения CAPTCHA до того, как вы увидите его содержимое, он создан, чтобы обмануть как человеческий глаз, так и ИИ-ботов. AegisAI видит ловушку. Он фиксирует аномалию.

Дхармеш Таккер (Dharmesh Thakker), генеральный партнер Battery Ventures, заметил этот сдвиг. Он увидел, как скорость атак через электронную почту ускоряется. Он хотел сделать ставку на компанию, которая будет защищаться от ИИ с помощью ИИ.

«Злоумышленники используют электронную почту для атак с помощью ИИ гораздо быстрее, чем человек успевает за ними следить», — сказал Таккер TechCrunch. Защита от этого — это не просто задача для IT-отдела. Это приоритет на уровне совета директоров.

Кто конкурирует на рынке агентской безопасности?

AegisAI не одинока. Рынок нагревается.

Конкуренты, такие как Ocean при поддержке Lightspeed, также пытаются вытеснить с рынка устаревших гигантов вроде Proofpoint и Mimecast. Более новые игроки, такие как Abnormal Security, преследуют схожие цели. Все они используют ИИ для анализа контекста и выявления подмены личности.

Но почему именно AegisAI?

Потому что основатели помогли обеспечить безопасность Gmail — самой популярной почтовой системы в мире. Таккер считает, что этот опыт дает им преимущество. Это не просто код. Это институциональные знания о том, как ломаются почтовые системы и как их патчить.

Что ждет нас дальше

Сейчас фокус направлен на электронную почту. Но амбиции шире.

Хормоаи видит в этом основу для нового класса продуктов. Он хочет расширить деятельность в область общей безопасности данных. Основная идея проста: создавать высокоуровневых агентов, способных к глубокому расследованию.

«Тот, кто овладеет этим», — говорит Хормоаи, «станет следующей доминирующей компанией в сфере безопасности».

Инструменты меняются. Угрозы адаптируются. И гонка за создание правильной системы защиты идет быстрее, чем кто-либо мог предсказать.