由前 Google 資安高管支持的 AegisAI 募得 3,600 萬美元,用於對抗由人工智慧驅動的針對性釣魚攻擊

駭客越來越多地利用人工智慧發動大規模攻擊,而電子郵件已成為主要目標。人工智慧能迅速蒐集個人資料——例如同事姓名、進行中的專案或近期旅行計畫——讓攻擊者能立即製作出令人信服且看似真實的訊息。
去年,曾協助開發安全瀏覽技術與 reCAPTCHA 的前 Google 資安高階主管 Cy Khormaee 與 Ryan Luo 聯手創立了 AegisAI 這家新創公司,該公司運用 AI 代理程式來對抗這些所謂的「魚叉式網路釣魚」威脅。
憑藉十年防範電子郵件駭客攻擊的經驗,AegisAI 的共同創辦人意識到,現有的基於規則的系統——這些系統依賴「如果……那麼……」的邏輯——反應過於遲緩且能力有限,難以攔截由 AI 製造的惡意電子郵件。 因此,他們開發出能像人類一樣分析每封郵件的人工智慧代理程式,甚至能察覺連最詳盡的檢查清單都可能忽略的細微異常。
成立不到一年,AegisAI 表示其技術已獲數十家客戶採用,包括加密貨幣支付公司 Mash、AI 新創公司 LangChain,以及 Google 旗下的隱私合規平台 Lokker。這股需求推動了由 Battery Ventures 領投、現有投資者 Accel 和 Foundation Capital 跟投的 3,600 萬美元 A 輪融資。 此輪新融資使該新創公司的累計募資總額達到 4,900 萬美元。
「目前,由 AI 驅動的攻擊有超過一半的時間能繞過現有防禦機制,使其有效率幾乎是過去的兩倍,」Khormaee 向 TechCrunch 表示。「攻擊者已經對你進行過研究,他們對你瞭若指掌,並發動完全針對你量身打造的攻擊。」
Khormaee 聲稱,AegisAI 的代理程式能夠偵測到傳統電子郵件安全系統可能完全忽略的威脅。例如,該新創公司的 AI 能識別乍看之下看似合法的惡意 PDF 附件,包括內建密碼和 CAPTCHA 的檔案——這些元素常被用來欺騙標準的垃圾郵件過濾器。
當 Battery Ventures 的普通合夥人達梅什·塔克(Dharmesh Thakker)注意到電子郵件攻擊數量上升時,他便尋求投資一家能以 AI 對抗 AI 的新創公司——這家公司旨在以「代理驅動式防禦」取代傳統的電子郵件安全工具。
「惡意攻擊者正利用 AI 透過電子郵件攻擊我們,其速度遠超我們的應對能力,」Thakker 向 TechCrunch 表示。「對此進行防禦將成為許多企業的首要任務。」
AegisAI 並非唯一一家利用 AI 分析每封來信上下文以偵測詐欺與冒充行為的新創公司。獲得 Lightspeed 投資的 Ocean 同樣致力於取代 Proofpoint 和 Mimecast 等傳統供應商,以及 Abnormal Security 等新進業者。
然而,鑑於 AegisAI 由曾協助保障全球最受歡迎電子郵件系統 Gmail 安全的專家領軍,塔克相信這家新創公司最有機會成為領先的新興駭客防禦企業。
雖然 AegisAI 目前以電子郵件為切入點,但這家新創公司計畫最終擴展至其他防禦領域,例如資料安全。「打造能夠進行調查的客製化、高度先進代理程式,這項核心理念將決定誰能成為下一家主導安全市場的公司,」Khormaee 表示。
相關文章
曾是青少年駭客、現任「鐵穹」研究員的他,籌集 2,800 萬美元對抗 AI 釣魚攻擊
謝伊·施瓦茨(Shay Shwartz)對電子郵件釣魚攻擊瞭若指掌。青少年時期,他曾以駭客身分賺取收入,但在16歲時被捕後,他意識到自己可以運用網路安全技能來阻止攻擊,而非發動攻擊。此後,他花了近十年時間擔任頂尖的網路安全職務,領導以色列精英國防與情報單位的重大專案,包括與「鐵穹」計畫相關的工作,之後才加入 Axis——這家新創公司後來被 HPE 收購。他一直渴望創立自己的公司,兩年前終於毅然踏出
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼
相關專題推薦
評論 (0)
0/500

駭客越來越多地利用人工智慧發動大規模攻擊,而電子郵件已成為主要目標。人工智慧能迅速蒐集個人資料——例如同事姓名、進行中的專案或近期旅行計畫——讓攻擊者能立即製作出令人信服且看似真實的訊息。
去年,曾協助開發安全瀏覽技術與 reCAPTCHA 的前 Google 資安高階主管 Cy Khormaee 與 Ryan Luo 聯手創立了 AegisAI 這家新創公司,該公司運用 AI 代理程式來對抗這些所謂的「魚叉式網路釣魚」威脅。
憑藉十年防範電子郵件駭客攻擊的經驗,AegisAI 的共同創辦人意識到,現有的基於規則的系統——這些系統依賴「如果……那麼……」的邏輯——反應過於遲緩且能力有限,難以攔截由 AI 製造的惡意電子郵件。 因此,他們開發出能像人類一樣分析每封郵件的人工智慧代理程式,甚至能察覺連最詳盡的檢查清單都可能忽略的細微異常。
成立不到一年,AegisAI 表示其技術已獲數十家客戶採用,包括加密貨幣支付公司 Mash、AI 新創公司 LangChain,以及 Google 旗下的隱私合規平台 Lokker。這股需求推動了由 Battery Ventures 領投、現有投資者 Accel 和 Foundation Capital 跟投的 3,600 萬美元 A 輪融資。 此輪新融資使該新創公司的累計募資總額達到 4,900 萬美元。
「目前,由 AI 驅動的攻擊有超過一半的時間能繞過現有防禦機制,使其有效率幾乎是過去的兩倍,」Khormaee 向 TechCrunch 表示。「攻擊者已經對你進行過研究,他們對你瞭若指掌,並發動完全針對你量身打造的攻擊。」
Khormaee 聲稱,AegisAI 的代理程式能夠偵測到傳統電子郵件安全系統可能完全忽略的威脅。例如,該新創公司的 AI 能識別乍看之下看似合法的惡意 PDF 附件,包括內建密碼和 CAPTCHA 的檔案——這些元素常被用來欺騙標準的垃圾郵件過濾器。
當 Battery Ventures 的普通合夥人達梅什·塔克(Dharmesh Thakker)注意到電子郵件攻擊數量上升時,他便尋求投資一家能以 AI 對抗 AI 的新創公司——這家公司旨在以「代理驅動式防禦」取代傳統的電子郵件安全工具。
「惡意攻擊者正利用 AI 透過電子郵件攻擊我們,其速度遠超我們的應對能力,」Thakker 向 TechCrunch 表示。「對此進行防禦將成為許多企業的首要任務。」
AegisAI 並非唯一一家利用 AI 分析每封來信上下文以偵測詐欺與冒充行為的新創公司。獲得 Lightspeed 投資的 Ocean 同樣致力於取代 Proofpoint 和 Mimecast 等傳統供應商,以及 Abnormal Security 等新進業者。
然而,鑑於 AegisAI 由曾協助保障全球最受歡迎電子郵件系統 Gmail 安全的專家領軍,塔克相信這家新創公司最有機會成為領先的新興駭客防禦企業。
雖然 AegisAI 目前以電子郵件為切入點,但這家新創公司計畫最終擴展至其他防禦領域,例如資料安全。「打造能夠進行調查的客製化、高度先進代理程式,這項核心理念將決定誰能成為下一家主導安全市場的公司,」Khormaee 表示。
曾是青少年駭客、現任「鐵穹」研究員的他,籌集 2,800 萬美元對抗 AI 釣魚攻擊
謝伊·施瓦茨(Shay Shwartz)對電子郵件釣魚攻擊瞭若指掌。青少年時期,他曾以駭客身分賺取收入,但在16歲時被捕後,他意識到自己可以運用網路安全技能來阻止攻擊,而非發動攻擊。此後,他花了近十年時間擔任頂尖的網路安全職務,領導以色列精英國防與情報單位的重大專案,包括與「鐵穹」計畫相關的工作,之後才加入 Axis——這家新創公司後來被 HPE 收購。他一直渴望創立自己的公司,兩年前終於毅然踏出
Suno 在法律訴訟中為歌曲新增水印
Suno,這個允許使用者生成由人工智慧創作的音樂的平臺,近日推出了新功能,包括為平臺製作的曲目新增標籤、限制下載,並更新社羣標準以遏制未經授權的複製品。這些更新是在Suno面臨多家唱片公司和藝術家組織提起的多起訴訟之際推出的。在部落格文章中,聯合創始人兼執行長Mikey Shulman概述了核心原則,強調該平臺旨在促進原創創作,同時擴大更廣泛受眾對人工智慧音樂工具的訪問許可權。一個主要的爭議點在於,使用者將人工智慧生成的歌曲上傳到其他流媒體服務並透過操縱系統獲取收入。Suno表示,現在將採用音訊
馬斯克承認 Grok 構建過程中洩露了使用者程式碼,並承諾清除所有歷史資料
埃隆·馬斯克直接回應了圍繞 Grok Build 的隱私爭議,首先以簡單的“True”(屬實)確認了該事件的有效性。他承諾,此前上傳至 SpaceXAI 的所有使用者資料將被永久刪除,並表示“不留一個位元組”。這是人工智慧行業首次由主要科技領袖公開承認錯誤並主動刪除使用者資料。安全研究人員的“釣魚”測試揭示了資料洩露的具體證據此次爭議源於獨立人工智慧安全研究人員 @cereblab 的一份報告。SpaceXAI 推出的 AI 程式設計助手 Grok Build 在其官方網站上聲稱其“優先本地執行,程式碼





首頁






