元Googleのセキュリティ幹部らが支援するAegisAIが、AIを活用したスピアフィッシング対策に向け3,600万ドルを調達した

ハッカーたちは、大規模な攻撃を仕掛けるためにAIを活用するケースが増えており、電子メールが主要な標的となっています。AIは、同僚の名前、進行中のプロジェクト、最近の旅行計画といった個人情報を迅速に収集することができ、これにより攻撃者は、説得力があり本物そっくりのメッセージを即座に作成することが可能になります。
昨年、安全なブラウジング技術やreCAPTCHAの開発に携わった元Googleのセキュリティ幹部であるCy Khormaee氏とRyan Luo氏が手を組み、AIエージェントを用いてこうしたいわゆる「スピアフィッシング」の脅威に対抗するスタートアップ「AegisAI」を立ち上げました。
10年にわたるメールハッキング防止の経験に基づき、AegisAIの共同創業者たちは、「if-then(もし~なら)」の論理に依存する既存のルールベースのシステムでは、AIによって作成された悪意のあるメールを検知するには処理速度が遅すぎ、機能も限定的すぎると認識しました。 そこで彼らは、人間のように各メッセージを分析し、最も綿密なチェックリストで見逃されがちな微妙な異常も検知できるAIエージェントを開発した。
立ち上げから1年も経たないうちに、AegisAIは、暗号資産決済企業のMash、AIスタートアップのLangChain、Google傘下のプライバシーコンプライアンスプラットフォームLokkerなど、数十社の顧客に自社の技術が採用されたと報告している。この需要を背景に、Battery Venturesが主導し、既存の投資家であるAccelおよびFoundation Capitalが参加する3,600万ドルのシリーズAラウンドが成立した。 今回の資金調達により、同スタートアップの累計調達額は4,900万ドルに達した。
「AIを活用した攻撃は現在、半数以上のケースで既存の防御策を迂回しており、その有効性は以前のほぼ2倍になっている」と、Khormaee氏はTechCrunchに語った。「攻撃者はあなたについて調査し、あなたに関するすべてを把握しており、あなたに完璧に合わせられた攻撃を仕掛けてくるのだ。」
Khormaee氏によると、AegisAIのエージェントは、従来のメールセキュリティシステムでは完全に見逃されてしまうような脅威を検出できるという。例えば、同社のAIは、一見すると正当に見える悪意のあるPDF添付ファイルを特定できる。これには、標準的なスパムフィルターを欺くためによく使われる、パスワードやCAPTCHAが組み込まれたファイルも含まれる。
バッテリー・ベンチャーズのジェネラル・パートナーであるダーメシュ・タッカー氏は、メール攻撃の増加に気づき、AIでAIに対抗できるスタートアップへの投資を模索した。そのスタートアップは、従来のメールセキュリティツールを、エージェント主導型の防御システムに置き換えることを目指している。
「悪意のある攻撃者はAIを利用して、私たちが追いつけないほどの速さでメール経由の攻撃を仕掛けてきている」と、タッカー氏はTechCrunchに語った。「これに対する防御は、多くの企業にとって最優先課題となるだろう」。
AegisAIは、AIを活用して受信メール1通ごとの文脈を分析し、詐欺やなりすましを検知するスタートアップの唯一の存在ではない。ライトスピード・ベンチャーズが支援するOceanもまた、ProofpointやMimecastといった老舗ベンダーや、Abnormal Securityのような新興企業に取って代わることを目指している。
しかし、AegisAIは世界で最も普及しているメールシステムであるGmailのセキュリティ確保に貢献した専門家たちが率いていることを踏まえ、タッカー氏は、同社がハッキング防止分野をリードする新興企業となる可能性が最も高いと確信している。
AegisAIはメール分野からスタートしていますが、将来的にはデータセキュリティなど、他の防御分野にも事業を拡大する計画です。「調査能力を備えた、カスタマイズされた高度なエージェントを構築するという中核的なアイデアこそが、次にセキュリティ業界をリードする企業となるかを決定づける要素となるでしょう」と、Khormaee氏は述べています。
関連記事
10代のハッカーから「アイアン・ドーム」の研究者に転身した人物が、AIフィッシング対策のために2800万ドルを調達
シェイ・シュワルツは、メールによるフィッシング攻撃について熟知している。10代の頃、彼はハッカーとして生計を立てていたが、16歳で逮捕されたことをきっかけに、自身のサイバーセキュリティのスキルを攻撃を仕掛けるのではなく、攻撃を防ぐために活用できると気づいた。その後、彼は10年近くにわたりサイバーセキュリティ分野の要職を歴任し、アイアン・ドーム計画に関連する業務を含め、イスラエルの精鋭防衛・情報部隊
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@
関連特集おすすめ
コメント (0)
0/500

ハッカーたちは、大規模な攻撃を仕掛けるためにAIを活用するケースが増えており、電子メールが主要な標的となっています。AIは、同僚の名前、進行中のプロジェクト、最近の旅行計画といった個人情報を迅速に収集することができ、これにより攻撃者は、説得力があり本物そっくりのメッセージを即座に作成することが可能になります。
昨年、安全なブラウジング技術やreCAPTCHAの開発に携わった元Googleのセキュリティ幹部であるCy Khormaee氏とRyan Luo氏が手を組み、AIエージェントを用いてこうしたいわゆる「スピアフィッシング」の脅威に対抗するスタートアップ「AegisAI」を立ち上げました。
10年にわたるメールハッキング防止の経験に基づき、AegisAIの共同創業者たちは、「if-then(もし~なら)」の論理に依存する既存のルールベースのシステムでは、AIによって作成された悪意のあるメールを検知するには処理速度が遅すぎ、機能も限定的すぎると認識しました。 そこで彼らは、人間のように各メッセージを分析し、最も綿密なチェックリストで見逃されがちな微妙な異常も検知できるAIエージェントを開発した。
立ち上げから1年も経たないうちに、AegisAIは、暗号資産決済企業のMash、AIスタートアップのLangChain、Google傘下のプライバシーコンプライアンスプラットフォームLokkerなど、数十社の顧客に自社の技術が採用されたと報告している。この需要を背景に、Battery Venturesが主導し、既存の投資家であるAccelおよびFoundation Capitalが参加する3,600万ドルのシリーズAラウンドが成立した。 今回の資金調達により、同スタートアップの累計調達額は4,900万ドルに達した。
「AIを活用した攻撃は現在、半数以上のケースで既存の防御策を迂回しており、その有効性は以前のほぼ2倍になっている」と、Khormaee氏はTechCrunchに語った。「攻撃者はあなたについて調査し、あなたに関するすべてを把握しており、あなたに完璧に合わせられた攻撃を仕掛けてくるのだ。」
Khormaee氏によると、AegisAIのエージェントは、従来のメールセキュリティシステムでは完全に見逃されてしまうような脅威を検出できるという。例えば、同社のAIは、一見すると正当に見える悪意のあるPDF添付ファイルを特定できる。これには、標準的なスパムフィルターを欺くためによく使われる、パスワードやCAPTCHAが組み込まれたファイルも含まれる。
バッテリー・ベンチャーズのジェネラル・パートナーであるダーメシュ・タッカー氏は、メール攻撃の増加に気づき、AIでAIに対抗できるスタートアップへの投資を模索した。そのスタートアップは、従来のメールセキュリティツールを、エージェント主導型の防御システムに置き換えることを目指している。
「悪意のある攻撃者はAIを利用して、私たちが追いつけないほどの速さでメール経由の攻撃を仕掛けてきている」と、タッカー氏はTechCrunchに語った。「これに対する防御は、多くの企業にとって最優先課題となるだろう」。
AegisAIは、AIを活用して受信メール1通ごとの文脈を分析し、詐欺やなりすましを検知するスタートアップの唯一の存在ではない。ライトスピード・ベンチャーズが支援するOceanもまた、ProofpointやMimecastといった老舗ベンダーや、Abnormal Securityのような新興企業に取って代わることを目指している。
しかし、AegisAIは世界で最も普及しているメールシステムであるGmailのセキュリティ確保に貢献した専門家たちが率いていることを踏まえ、タッカー氏は、同社がハッキング防止分野をリードする新興企業となる可能性が最も高いと確信している。
AegisAIはメール分野からスタートしていますが、将来的にはデータセキュリティなど、他の防御分野にも事業を拡大する計画です。「調査能力を備えた、カスタマイズされた高度なエージェントを構築するという中核的なアイデアこそが、次にセキュリティ業界をリードする企業となるかを決定づける要素となるでしょう」と、Khormaee氏は述べています。
10代のハッカーから「アイアン・ドーム」の研究者に転身した人物が、AIフィッシング対策のために2800万ドルを調達
シェイ・シュワルツは、メールによるフィッシング攻撃について熟知している。10代の頃、彼はハッカーとして生計を立てていたが、16歳で逮捕されたことをきっかけに、自身のサイバーセキュリティのスキルを攻撃を仕掛けるのではなく、攻撃を防ぐために活用できると気づいた。その後、彼は10年近くにわたりサイバーセキュリティ分野の要職を歴任し、アイアン・ドーム計画に関連する業務を含め、イスラエルの精鋭防衛・情報部隊
法的争訟の中でSunoが曲に透かしを入れる
Sunoは、ユーザーがAI生成音楽を作成できるプラットフォームであり、プラットフォームが生成したトラックにラベルを付け、ダウンロードを制限し、不正な複製を抑制するためにコミュニティ基準を更新する新機能を公開した。これらの更新は、Sunoがレコードレーベルやアーティスト団体からの複数の訴訟に直面している時期に実施される。共同創設者兼CEOのMikey Shulmanはブログ記事で、プラットフォームの目標が、より広い層にAI音楽ツールのアクセスを拡大しながら、オリジナルの創作を促進することに重点を
ムスク氏はGrokの構築でユーザーのコードが漏洩したことを認め、すべての履歴データを消去すると約束した。
エロン・マスクは、Grok Buildをめぐるプライバシー問題に直接言及し、まず「True」という単純な回答で事件の存在を確認した。彼は、SpaceXAIに以前アップロードされたすべてのユーザーデータを永久に削除すると約束し、「1バイトも残さない」と述べた。これは、主要なテックリーダーが公に過ちを認め、ユーザーデータを自発的に削除したというAI業界初の事例である。安全研究者による「フィッシング」テストでデータ漏洩の具体的な証拠が明らかになったこの問題は、独立したAIセキュリティ研究者である@





家






