Teknik

AegisAI tar in riskkapital för att stoppa AI-drivna spjutfiskemejl

Säkerhetschefer från Google bygger automatiserat mejlskydd som granskar varje meddelande som en människa, när angripare massproducerar personliga mejl med pdf-trick och lösenord flyttas notan från utbildning till allt dyrare grindvakter

Bilder

Marina Temkin Marina Temkin techcrunch.com

AegisAI, ett nystartat bolag grundat av de tidigare Google-säkerhetscheferna Cy Khormaee och Ryan Luo, har tagit in 36 miljoner dollar i en så kallad serie A-runda för att bygga automatiserade försvar mot riktade nätfiskebedrägerier som drivs av artificiell intelligens, enligt TechCrunch. Rundan leddes av Battery Ventures med Accel och Foundation Capital som deltagare, vilket för upp bolagets totala finansiering till 49 miljoner dollar. AegisAI uppger att man redan har ett par dussin kunder mindre än ett år efter lanseringen, däribland kryptobetalningsbolaget Mash, utvecklarverktygsbolaget LangChain och Googles integritets- och regelefterlevnadsplattform Lokker.

Grundtesen är att e-post, som redan är huvudkanalen för att utge sig för att vara någon annan i företagsmiljö, har blivit enklare att utnyttja i stor skala när angripare använder artificiell intelligens för att snabbt bygga personlig kontext. TechCrunch beskriver hur modeller kan samla in och sammanfoga detaljer som kollegors namn, pågående projekt och resplaner, och sedan skriva meddelanden som låter som intern korrespondens. Khormaee säger till TechCrunch att angrepp med artificiell intelligens tar sig förbi befintliga skydd mer än hälften av gångerna, och att den nya vågen är ”nästan dubbelt så effektiv” eftersom den är starkt personanpassad. Det är samtidigt en underkänd förklaring för den dominerande verktygslådan: många företagsfilter bygger fortfarande på statiska regler och kända skadliga kännetecken, vilket främst fångar gårdagens mallar.

AegisAI:s svar är att använda ”agentprogram” med artificiell intelligens som bedömer varje meddelande mer som en mänsklig granskare skulle göra, genom att leta efter små motsägelser som inte passar i en enkel regelbok. Bolaget menar att detta hjälper i gränsfall som är konstruerade för att se ofarliga ut: meddelanden med trovärdiga berättelsedetaljer, eller bilagor som verkar normala vid första anblick. Ett exempel som TechCrunch tar upp är skadliga bilagor i pdf-format som innehåller lösenord och så kallade kontrollfrågor för att skilja människa från maskin, tekniker som kan försvåra automatisk granskning och i stället flytta ansvaret till mottagaren.

Finansieringsrundan säger också något om var köparna anser att kostnaden hamnar. Om nätfiske blir billigare att producera och svårare att upptäcka, flyttas utgifterna från att utbilda anställda till att köpa allt mer avancerade grindvakter. Battery Ventures Dharmesh Thakker säger till TechCrunch att han sett en ökning av e-postangrepp och väntar sig att försvar mot e-postbedrägerier med artificiell intelligens blir en högprioriterad fråga för många företag. AegisAI är inte ensamt: TechCrunch nämner andra nystartade bolag, däribland Ocean, som jagar liknande ”kontextmedveten” upptäckt samtidigt som de konkurrerar med etablerade leverantörer som Proofpoint och Mimecast samt nyare aktörer som Abnormal Security.

Än så länge säljer AegisAI ett e-postskydd, men talar redan om att expandera till områden som datasäkerhet. Bolagets satsning är att när angripare automatiserar ”ytterdörren” kommer företag att betala för automatiserade utredare på insidan.

Rubriksiffran är 36 miljoner dollar. Den dagliga striden är ändå densamma: en inkorg där ett enda övertygande meddelande kan göra en anställd till den svagaste länken.