عنوان: AegisAI با هوش مصنوعی به جنگ حملات ایمیلیِ هدفمند میرود — جذب سرمایه 36 میلیون دلاری برای محافظت در برابر فیشینگ پیشرفته
رشد سریع استفاده از هوش مصنوعی توسط مهاجمان سایبری، بهویژه در حملات ایمیلی هدفمند (spear phishing)، سازمانها را با تهدیدی نوین مواجه کرده است. ابزارهای مبتنی بر هوش مصنوعی میتوانند در کوتاهترین زمان اطلاعات شخصی و حرفهای افراد را از منابع مختلف جمعآوری کنند — از همکاران و پروژههای جاری تا سفرهای اخیر — و پیامهایی بسیار متقاعدکننده و بهظاهر واقعی تولید کنند که بررسیهای سنتی امنیتی را دور میزنند.
در این بستر، دو تن از مدیران پیشین بخش امنیت گوگل، سای خرمایی (Cy Khormaee) و رایان لوو (Ryan Luo)، شرکت AegisAI را تأسیس کردند تا با استفاده از «عاملهای هوشمند» مبتنی بر هوش مصنوعی این نوع حملات را شناسایی و خنثی کنند. تجربه یک دههای این تیم در جلوگیری از نفوذهای ایمیلی نشان داد که سیستمهای مبتنی بر قواعد «اگر-آنگاه» (rule-based) برای مقابله با ایمیلهای ساختگی و بسیار شخصیسازیشده که توسط هوش مصنوعی تولید میشوند، کند و ناکافیاند. بههمین دلیل AegisAI عاملهایی توسعه داده که هر پیام را همانطور که یک انسان بررسی میکند، تحلیل میکنند و به نشانههای کوچک و غیرعادی توجه میکنند که فهرستهای چکلیست طولانی هم قادر به کشف آنها نیستند.
قابلیتها و نمونههای عملی
– شناسایی پیامهای فیشینگ بسیار دقیق که از اطلاعات عمومی و حرفهای قربانیان برای شخصیسازی استفاده میکنند.
– کشف پیوستهای مخرب مانند فایلهای PDF با رمز یا CAPTCHA داخلی که معمولاً فیلترهای معمولی را فریب میدهند.
– تحلیل زمینهای هر ایمیل بهجای تکیه صرف بر قواعد استاتیک، که امکان شناسایی جعل هویت و تلاشهای تقلبی را افزایش میدهد.
پذیرش بازار و جذب سرمایه
AegisAI کمتر از یک سال پس از راهاندازی اعلام کرده که فناوریاش توسط دهها مشتری بهکار گرفته شده است، از جمله شرکت پرداختهای رمزنگاری Mesh، استارتاپ هوش مصنوعی LangChain و پلتفرم مطابقت حریم خصوصی Lokker. اخیراً این شرکت موفق به جذب سرمایه 36 میلیون دلاری در دور Series A به رهبری Battery Ventures شده است؛ سرمایهگذاران قبلی مانند Accel و Foundation Capital نیز در این دور حضور داشتهاند و مجموع سرمایه جذبشده به حدود 49 میلیون دلار رسیده است.
چرا این فناوری اهمیت دارد
به گفته سای خرمایی، «حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از موارد، کنترلهای موجود را دور میزنند»، یعنی مؤثرتر از گذشته شدهاند و بهصورت بسیار هدفمند طراحی میشوند. در شرایطی که مهاجمین با تحقیق دقیق روی اهداف خود پیامهای سفارشی میسازند، رویکردهای سنتی امنیت ایمیل دیگر کافی نیستند.
رقابت و روند بازار
AegisAI تنها بازیگر بازار نیست؛ شرکتهایی مانند Oceanis نیز با پشتیبانی Lightspeed تلاش دارند تا ابزارهای قدیمی مانند Proofpoint و Mimecast را به چالش بکشند و بازیکنانی نوظهور مانند Abnormal Security نیز در این حوزه فعالند. با این حال، سابقه تیم AegisAI در امنیت Gmail بهعنوان محبوبترین سرویس ایمیل دنیا، مزیتی رقابتی برای تبدیلشدن به رهبر بعدی در پیشگیری از هکهای پیچیده فراهم میآورد.
چشمانداز و توصیه برای سازمانها
AegisAI در آغاز مسیر را با حفاظت از ایمیل شروع کرده اما قصد دارد دامنه فعالیت خود را به حوزههای دیگر امنیت اطلاعات، از جمله حفاظت از دادهها و تحقیقات امنیتی، گسترش دهد. برای سازمانهایی که میخواهند در برابر حملات مبتنی بر هوش مصنوعی مقاوم شوند، اقدامات زیر پیشنهاد میشود:
– استفاده از راهکارهای دفاع مبتنی بر هوش مصنوعی برای تحلیل زمینهای ایمیلها.
– پیادهسازی استانداردهای ایمیلی مانند SPF، DKIM و DMARC و فعالسازی احراز هویت چندعاملی (MFA).
– آموزش مستمر کارکنان درباره تکنیکهای فیشینگ و نشانههای پیامهای مخرب.
– پذیرش رویکردهای sandboxing و بررسی عمیق پیوستها، بهویژه فایلهای رمزگذاریشده یا دارای CAPTCHA.
– حرکت به سمت معماریهای امنیتی صفر اعتماد (Zero Trust) و بازنگری مداوم سیاستهای دسترسی به دادهها.
با توجه به تسریع استفاده از هوش مصنوعی توسط هکرها، تقویت دفاعهای ایمیلی با ابزارهای هوشمند و واکنشگرایانه بهزودی به یکی از اولویتهای اصلی در امنیت سایبری سازمانها تبدیل خواهد شد.
