Новая угроза: ИИ-фишинг

Злоумышленники начали использовать искусственный интеллект для проведения масштабных атак, основной целью которых стала электронная почта. С помощью ИИ хакеры могут мгновенно собирать личные данные: информацию о коллегах, текущих рабочих проектах или планах поездок. Это позволяет создавать максимально убедительные и персонализированные сообщения, которые практически невозможно отличить от настоящих.

Современные методы защиты, основанные на жестких правилах «если-то», не справляются с такими угрозами. ИИ-атаки обходят существующие системы контроля более чем в половине случаев, что делает их почти в два раза эффективнее прежних методов. Хакеры проводят глубокое исследование жертвы, чтобы атака выглядела идеально подходящей именно для конкретного человека.

Технология AegisAI

Основателями AegisAI стали бывшие руководители подразделения безопасности Google Сай Кхормаи и Райан Луо. Ранее они занимались разработкой технологий безопасного просмотра веб-страниц и системы reCAPTCHA. Создав стартап, они решили использовать ИИ-агентов для борьбы с целевым фишингом — атаками, направленными на конкретных людей.

В отличие от традиционных систем, ИИ-агенты AegisAI анализируют каждое входящее сообщение так же, как это делал бы человек. Они обращают внимание на мельчайшие аномалии, которые могут пропустить стандартные проверки. Например, технология способна распознать вредоносные PDF-файлы, которые выглядят легитимно, но содержат пароли или капчу для обхода спам-фильтров.

Инвестиции и рынок

Компания AegisAI привлекла 36 миллионов долларов в раунде серии А. Лид-инвестором выступил фонд Battery Ventures, также в раунде приняли участие Accel и Foundation Capital. С учетом предыдущих вложений общий объем капитала стартапа составил 49 миллионов долларов.

Спрос на технологию уже подтвержден: менее чем через год после запуска AegisAI внедрила свои решения десятки клиентов, среди которых криптоплатежная компания Mesh, ИИ-стартап LangChain и платформа комплаенса Lokker. Эксперты полагают, что опыт основателей, работавших над безопасностью Gmail, дает компании преимущество в борьбе с конкурентами на рынке защиты почты.

Будущее кибербезопасности

На данный момент AegisAI фокусируется на защите электронной почты, но в планах компании — расширение сферы деятельности на другие направления, например, на защиту данных. Разработчики считают, что именно создание продвинутых ИИ-агентов, способных проводить расследования, определит лидеров рынка кибербезопасности в будущем.

Что это значит

По мере того как хакеры используют ИИ для ускорения атак, компаниям потребуется переход от устаревших инструментов защиты к защитным системам на базе ИИ-агентов.