
Зловмисники все частіше використовують штучний інтелект (ШІ) для масштабних атак, а електронна пошта стає основною мішенню. ШІ здатний швидко збирати персональну інформацію, таку як дані про колег, поточні проєкти та нещодавні маршрути подорожей, що дозволяє кіберзлочинцям миттєво створювати переконливі, автентичні на вигляд повідомлення.
Минулого року колишні керівники відділу безпеки Google Сай Кіхормаї та Райан Луо, які раніше працювали над створенням технології безпечного перегляду та reCAPTCHA, об’єднали зусилля для запуску AegisAI. Цей стартап використовує агентів ШІ для боротьби з такими загрозами, як цільовий фішинг (spear phishing).
Маючи десятирічний досвід запобігання хакерським атакам на електронну пошту, співзасновники AegisAI усвідомили, що існуючі системи, засновані на правилах, які використовують логіку “якщо-то”, занадто повільні та обмежені для виявлення шкідливих електронних листів, створених за допомогою ШІ. Тому вони розробили агентів ШІ, які швидко аналізують кожен лист, подібно до людини, звертаючи увагу на дрібні аномалії, які не може вловити навіть найретельніший чек-лист.
Менш ніж за рік після запуску AegisAI повідомляє, що їхню технологію вже впровадили десятки клієнтів, зокрема компанія з платежів у криптовалюті Mesh, стартап у галузі ШІ LangChain та платформа для забезпечення відповідності вимогам конфіденційності Lokker. Цей попит сприяв залученню AegisAI 36 мільйонів доларів у рамках раунду серії A під керівництвом Battery Ventures, за участю існуючих інвесторів Accel та Foundation Capital. Завдяки новому фінансуванню загальний обсяг залучених стартапом коштів сягнув 49 мільйонів доларів.
«Атаки за допомогою ШІ зараз обходять існуючі засоби контролю більш ніж у половині випадків, що робить їх майже вдвічі ефективнішими, ніж раніше», — розповів Кіхормаї виданню TechCrunch. «Вони досліджують вас, розуміють усе про вас і націлюють атаки, які ідеально підігнані саме під вас».
Кіхормаї стверджує, що агенти AegisAI можуть виявляти загрози, які традиційні системи безпеки електронної пошти можуть повністю пропустити. Наприклад, ШІ стартапу може виявляти шкідливі PDF-вкладення, які спочатку виглядають легітимними, включно з тими, що мають вбудовані паролі та CAPTCHA, які часто використовуються для обману стандартних спам-фільтрів.
Коли Дермеш Тхаккер, генеральний партнер Battery Ventures, помітив зростання кількості атак електронною поштою, він вирішив інвестувати в стартап, який міг би протистояти ШІ за допомогою ШІ, прагнучи замінити застарілі інструменти безпеки електронної пошти захистом на основі агентів.
«Зловмисники використовують електронну пошту для атак за допомогою ШІ набагато швидше, ніж ми можемо встигати», — сказав Тхаккер TechCrunch. «Захист від цього буде пріоритетом номер один для багатьох компаній».
AegisAI — не єдиний стартап, який використовує ШІ для аналізу контексту кожного вхідного електронного листа для виявлення шахрайства та спроб видати себе за іншу особу. Компанія Ocean, яку підтримує Lightspeed, також намагається витіснити таких усталених постачальників, як Proofpoint і Mimecast, а також нових гравців, як Abnormal Security.
Однак, враховуючи, що AegisAI очолюють експерти, які допомогли захистити Gmail, найпопулярнішу систему електронної пошти у світі, Тхаккер вважає, що стартап має найбільші шанси стати провідною компанією з запобігання зломам.
Хоча AegisAI починає з електронної пошти, стартап планує з часом розширити свою діяльність на інші сфери безпеки, такі як захист даних. «Основна ідея створення індивідуалізованих, високоефективних агентів, здатних проводити розслідування, визначатиме, хто стане наступною домінуючою компанією у сфері безпеки», — сказав Кіхормаї.
Коли ви здійснюєте покупки за посиланнями в наших статтях, ми можемо отримувати невелику комісію. Це не впливає на нашу редакційну незалежність.
Дізнатися більше на: techcrunch.com
