Maison
AegisAI, soutenue par d'anciens responsables de la sécurité chez Google, lève 36 millions de dollars pour lutter contre le spear phishing basé sur l'IA

Les pirates informatiques ont de plus en plus recours à l’IA pour lancer des attaques à grande échelle, le courrier électronique devenant une cible de choix. L’IA peut rapidement collecter des informations personnelles — telles que les noms des collègues, les projets en cours ou les projets de voyage récents —, ce qui permet aux attaquants de créer instantanément des messages convaincants et d’apparence authentique.
L’année dernière, Cy Khormaee et Ryan Luo, anciens responsables de la sécurité chez Google — qui ont contribué au développement de technologies de navigation sécurisée et de reCAPTCHA —, ont uni leurs forces pour lancer AegisAI, une start-up qui utilise des agents IA pour lutter contre ces menaces dites de « spear phishing ».
Forts d’une décennie d’expérience dans la prévention des piratages par e-mail, les cofondateurs d’AegisAI ont constaté que les systèmes existants basés sur des règles — qui reposent sur une logique « si… alors » — sont trop lents et trop limités pour détecter les e-mails malveillants générés par l’IA. Ils ont donc mis au point des agents IA qui analysent chaque message comme le ferait un humain, repérant ainsi des anomalies subtiles que même la liste de contrôle la plus rigoureuse pourrait manquer.
Moins d’un an après son lancement, AegisAI indique que sa technologie a été adoptée par des dizaines de clients, notamment la société de paiements cryptographiques Mash, la start-up spécialisée dans l’IA LangChain et Lokker, la plateforme de conformité en matière de confidentialité détenue par Google. Cette demande a donné lieu à une levée de fonds de série A de 36 millions de dollars menée par Battery Ventures, avec la participation des investisseurs existants Accel et Foundation Capital. Ce nouveau financement porte le montant total levé par la start-up à 49 millions de dollars.
« Les attaques basées sur l’IA contournent désormais les contrôles existants dans plus de la moitié des cas, ce qui les rend près de deux fois plus efficaces qu’auparavant », a déclaré M. Khormaee à TechCrunch. « Ils ont fait des recherches sur vous, ils savent tout de vous et ils lancent des attaques parfaitement adaptées à votre profil. »
M. Khormaee affirme que les agents d’AegisAI sont capables de détecter des menaces que les systèmes traditionnels de sécurité des e-mails pourraient complètement manquer. Par exemple, l’IA de la start-up peut identifier des pièces jointes PDF malveillantes qui semblent légitimes à première vue, y compris celles comportant des mots de passe et des CAPTCHA intégrés, souvent utilisés pour tromper les filtres anti-spam standard.
Lorsque Dharmesh Thakker, associé général chez Battery Ventures, a constaté une recrudescence des attaques par e-mail, il a cherché à investir dans une start-up capable de lutter contre l’IA par l’IA — une entreprise visant à remplacer les outils de sécurité de messagerie traditionnels par une défense pilotée par des agents.
« Les cybercriminels utilisent l’IA pour nous attaquer par e-mail à un rythme bien trop rapide pour que nous puissions suivre », a déclaré M. Thakker à TechCrunch. « Se défendre contre cela va devenir une priorité absolue pour de nombreuses entreprises. »
AegisAI n’est pas la seule start-up à exploiter l’IA pour analyser le contexte de chaque e-mail entrant afin de détecter les fraudes et les usurpations d’identité. Ocean, soutenue par Lightspeed, vise également à supplanter des fournisseurs bien établis tels que Proofpoint et Mimecast, ainsi que des acteurs plus récents comme Abnormal Security.
Cependant, étant donné qu’AegisAI est dirigée par des experts ayant contribué à sécuriser Gmail — le système de messagerie le plus populaire au monde —, M. Thakker estime que la start-up a toutes les chances de devenir le nouveau leader de la prévention des piratages.
Si AegisAI commence par la messagerie électronique, la start-up prévoit de s’étendre à terme à d’autres domaines de la cybersécurité, tels que la sécurité des données. « L’idée centrale consistant à créer des agents personnalisés et hautement avancés, capables de mener des enquêtes, est ce qui déterminera qui deviendra la prochaine entreprise dominante dans le domaine de la sécurité », a déclaré M. Khormaee.
Article connexe
Un adolescent hacker devenu chercheur pour le programme « Iron Dome » lève 28 millions de dollars pour lutter contre le phishing basé sur l'IA
Shay Shwartz connaît les attaques de phishing par e-mail sur le bout des doigts. Adolescent, il gagnait sa vie en tant que hacker, mais après s’être fait prendre à l’âge de 16 ans, il a compris qu’il
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Recommandations de sujets spéciaux liés
commentaires (0)

Les pirates informatiques ont de plus en plus recours à l’IA pour lancer des attaques à grande échelle, le courrier électronique devenant une cible de choix. L’IA peut rapidement collecter des informations personnelles — telles que les noms des collègues, les projets en cours ou les projets de voyage récents —, ce qui permet aux attaquants de créer instantanément des messages convaincants et d’apparence authentique.
L’année dernière, Cy Khormaee et Ryan Luo, anciens responsables de la sécurité chez Google — qui ont contribué au développement de technologies de navigation sécurisée et de reCAPTCHA —, ont uni leurs forces pour lancer AegisAI, une start-up qui utilise des agents IA pour lutter contre ces menaces dites de « spear phishing ».
Forts d’une décennie d’expérience dans la prévention des piratages par e-mail, les cofondateurs d’AegisAI ont constaté que les systèmes existants basés sur des règles — qui reposent sur une logique « si… alors » — sont trop lents et trop limités pour détecter les e-mails malveillants générés par l’IA. Ils ont donc mis au point des agents IA qui analysent chaque message comme le ferait un humain, repérant ainsi des anomalies subtiles que même la liste de contrôle la plus rigoureuse pourrait manquer.
Moins d’un an après son lancement, AegisAI indique que sa technologie a été adoptée par des dizaines de clients, notamment la société de paiements cryptographiques Mash, la start-up spécialisée dans l’IA LangChain et Lokker, la plateforme de conformité en matière de confidentialité détenue par Google. Cette demande a donné lieu à une levée de fonds de série A de 36 millions de dollars menée par Battery Ventures, avec la participation des investisseurs existants Accel et Foundation Capital. Ce nouveau financement porte le montant total levé par la start-up à 49 millions de dollars.
« Les attaques basées sur l’IA contournent désormais les contrôles existants dans plus de la moitié des cas, ce qui les rend près de deux fois plus efficaces qu’auparavant », a déclaré M. Khormaee à TechCrunch. « Ils ont fait des recherches sur vous, ils savent tout de vous et ils lancent des attaques parfaitement adaptées à votre profil. »
M. Khormaee affirme que les agents d’AegisAI sont capables de détecter des menaces que les systèmes traditionnels de sécurité des e-mails pourraient complètement manquer. Par exemple, l’IA de la start-up peut identifier des pièces jointes PDF malveillantes qui semblent légitimes à première vue, y compris celles comportant des mots de passe et des CAPTCHA intégrés, souvent utilisés pour tromper les filtres anti-spam standard.
Lorsque Dharmesh Thakker, associé général chez Battery Ventures, a constaté une recrudescence des attaques par e-mail, il a cherché à investir dans une start-up capable de lutter contre l’IA par l’IA — une entreprise visant à remplacer les outils de sécurité de messagerie traditionnels par une défense pilotée par des agents.
« Les cybercriminels utilisent l’IA pour nous attaquer par e-mail à un rythme bien trop rapide pour que nous puissions suivre », a déclaré M. Thakker à TechCrunch. « Se défendre contre cela va devenir une priorité absolue pour de nombreuses entreprises. »
AegisAI n’est pas la seule start-up à exploiter l’IA pour analyser le contexte de chaque e-mail entrant afin de détecter les fraudes et les usurpations d’identité. Ocean, soutenue par Lightspeed, vise également à supplanter des fournisseurs bien établis tels que Proofpoint et Mimecast, ainsi que des acteurs plus récents comme Abnormal Security.
Cependant, étant donné qu’AegisAI est dirigée par des experts ayant contribué à sécuriser Gmail — le système de messagerie le plus populaire au monde —, M. Thakker estime que la start-up a toutes les chances de devenir le nouveau leader de la prévention des piratages.
Si AegisAI commence par la messagerie électronique, la start-up prévoit de s’étendre à terme à d’autres domaines de la cybersécurité, tels que la sécurité des données. « L’idée centrale consistant à créer des agents personnalisés et hautement avancés, capables de mener des enquêtes, est ce qui déterminera qui deviendra la prochaine entreprise dominante dans le domaine de la sécurité », a déclaré M. Khormaee.
Un adolescent hacker devenu chercheur pour le programme « Iron Dome » lève 28 millions de dollars pour lutter contre le phishing basé sur l'IA
Shay Shwartz connaît les attaques de phishing par e-mail sur le bout des doigts. Adolescent, il gagnait sa vie en tant que hacker, mais après s’être fait prendre à l’âge de 16 ans, il a compris qu’il
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su











