بازگشت به وبلاگ
۲ مرداد ۱۴۰۵

استارتاپ AegisAI با ۳۶ میلیون دلار سرمایه، هوش مصنوعی را به جنگ فیشینگ هدفمند میآورد

با افزایش حملات فیشینگ هدفمند که از هوش مصنوعی برای شخصیسازی ایمیلهای جعلی استفاده میکنند، استارتاپ AegisAI با سرمایهگذاری ۳۶ میلیون دلاری، راهکاری مبتنی بر عاملهای هوش مصنوعی برای شناسایی تهدیدات ارائه میدهد.

اخبار هوش مصنوعی5 دقیقه مطالعه
استارتاپ AegisAI با ۳۶ میلیون دلار سرمایه، هوش مصنوعی را به جنگ فیشینگ هدفمند میآورد

در دنیایی که هوش مصنوعی به ابزاری در دست هکرها تبدیل شده، ایمیلها به میدان نبرد اصلی تبدیل شدهاند. حالا دیگر حملات فیشینگ فقط یک ایمیل عمومی با لینک مخرب نیستند؛ مجرمان سایبری با استفاده از هوش مصنوعی، اطلاعات شخصی قربانیان را از شبکههای اجتماعی و منابع دیگر جمعآوری میکنند و ایمیلهایی کاملاً شخصیسازیشده و باورپذیر میسازند. این نوع حملات که به «فیشینگ هدفمند» (Spear Phishing) معروف است، بهسرعت در حال گسترش است و سیستمهای امنیتی سنتی در برابر آن ناتوان ماندهاند.

در همین حال، یک استارتاپ تازهنفس به نام AegisAI که توسط مدیران امنیتی سابق گوگل بنیان گذاشته شده، با جذب سرمایه ۳۶ میلیون دلاری در دور سری A قصد دارد با استفاده از عاملهای هوش مصنوعی (AI Agents)، این تهدیدها را خنثی کند. این خبر را وبسایت TechCrunch گزارش داده است.

سیستمهای امنیتی قدیمی معمولاً بر پایه قوانین اگر-آنگاه (if-then) کار میکنند و برای شناسایی الگوهای ثابت طراحی شدهاند. اما حملات فیشینگ مبتنی بر هوش مصنوعی، هر بار شکل تازهای به خود میگیرند و بهراحتی از این فیلترها عبور میکنند. بنیانگذاران AegisAI یعنی سای خرمایی (Cy Khormaee) و رایان لو (Ryan Luo) که پیشتر در توسعه فناوریهای مرور ایمن (Safe Browsing) و ریکپچا (reCAPTCHA) در گوگل نقش داشتهاند، عاملهای هوش مصنوعی را توسعه دادهاند که مانند یک انسان، تمام جزئیات یک ایمیل را بررسی میکنند. این عاملها میتوانند ناهنجاریهای کوچکی را تشخیص دهند که حتی دقیقترین چکلیستهای دستی هم از آنها غافل میمانند.

خرمایی به TechCrunch گفته است: «حملات مجهز به هوش مصنوعی اکنون در بیش از نیمی از موارد از کنترلهای موجود عبور میکنند، یعنی تقریباً دو برابر مؤثرتر از قبل شدهاند. آنها درباره شما تحقیق کردهاند، همه چیز را میدانند و حملهای کاملاً اختصاصی برای شما طراحی میکنند

این استارتاپ که کمتر از یک سال از آغاز فعالیتش میگذرد، توانسته مشتریانی مانند شرکت پرداخت ارز دیجیتال Mesh، استارتاپ هوش مصنوعی LangChain و پلتفرم حفظ حریم خصوصی Lokker را جذب کند. دور سرمایهگذاری سری A به رهبری Battery Ventures و با مشارکت سرمایهگذاران قبلی یعنی Accel و Foundation Capital انجام شده و مجموع سرمایه AegisAI را به ۴۹ میلیون دلار رسانده است.

یکی از قابلیتهای برجسته این سامانه، شناسایی فایلهای PDF آلوده است که در نگاه اول کاملاً قانونی به نظر میرسند؛ حتی آنهایی که با رمز عبور و کپچا (CAPTCHA) محافظت میشوند تا فیلترهای معمولی را فریب دهند. چنین فایلهایی که اغلب برای رد شدن از سیستمهای اسپم استفاده میشوند، توسط عاملهای هوش مصنوعی AegisAI با دقت بررسی و شناسایی میشوند.

درمش تاکر (Dharmesh Thakker)، شریک عمومی Battery Ventures، با اشاره به افزایش حملات ایمیلی میگوید: «مهاجمان با سرعتی بسیار بیشتر از توان دفاعی ما، از ایمیل برای حمله با هوش مصنوعی استفاده میکنند. دفاع در برابر این حملات، اولویت شماره یک بسیاری از شرکتها خواهد بوداو معتقد است تیم AegisAI که در ایمنسازی جیمیل (Gmail) بهعنوان محبوبترین سامانه ایمیل جهان تجربه دارند، بهترین شانس را برای تبدیل شدن به شرکت پیشرو در نسل جدید ابزارهای ضد هک دارد.

البته AegisAI تنها استارتاپی نیست که از هوش مصنوعی برای تحلیل محتوای ایمیلها و شناسایی تقلب استفاده میکند. رقبایی مانند Ocean که تحت حمایت Lightspeed است و همچنین فروشندگان باسابقهای مانند Proofpoint و Mimecast و بازیگران جدیدتری مثل Abnormal Security، همگی در این عرصه فعال هستند. اما سرمایهگذاران روی تخصص تیم AegisAI و رویکرد مبتنی بر عاملهای هوشمند حساب ویژهای باز کردهاند.

هرچند اکنون تمرکز اصلی AegisAI بر امنیت ایمیل است، اما این استارتاپ در نظر دارد در آینده به حوزههای دیگری مانند امنیت دادهها نیز وارد شود. خرمایی میگوید: «ایده اصلی ساخت عاملهای بسیار پیشرفته و سفارشیسازیشده که بتوانند تحقیقات امنیتی انجام دهند، تعیین خواهد کرد که چه کسی به شرکت امنیتی غالب بعدی تبدیل میشود

این تحولات برای کاربران ایرانی نیز حائز اهمیت است. هرچند ممکن است دسترسی مستقیم به چنین خدماتی به دلایل تحریمها محدود باشد، اما روند جهانی نشان میدهد که حملات سایبری مبتنی بر هوش مصنوعی، تهدیدی جدی برای همه کاربران ایمیل در سراسر جهان، از جمله ایران است. شرکتها و سازمانهای ایرانی باید با آگاهی از این تهدیدها، به فکر بهروزرسانی سیستمهای امنیتی خود و آموزش کارکنان باشند. شاید روزی شاهد نمونههای بومی از این فناوریها باشیم که بتوانند از کاربران ایرانی در برابر تهدیدات نوین محافظت کنند.

برچسب‌ها
اخبار هوش مصنوعیAegisAITechCrunchاستارتاپامنیت سایبریسرمایه‌گذاریفیشینگفیشینگ هدفمندگوگلهوش مصنوعی
استارتاپ AegisAI با ۳۶ میلیون دلار سرمایه، هوش مصنوعی را به جنگ فیشینگ هدفمند می‌آورد