عنوان: AegisAI با هوش مصنوعی به جنگ حملات ایمیلیِ هدف‌مند می‌رود — جذب سرمایه 36 میلیون دلاری برای محافظت در برابر فیشینگ پیشرفته

رشد سریع استفاده از هوش مصنوعی توسط مهاجمان سایبری، به‌ویژه در حملات ایمیلی هدف‌مند (spear phishing)، سازمان‌ها را با تهدیدی نوین مواجه کرده است. ابزارهای مبتنی بر هوش مصنوعی می‌توانند در کوتاه‌ترین زمان اطلاعات شخصی و حرفه‌ای افراد را از منابع مختلف جمع‌آوری کنند — از همکاران و پروژه‌های جاری تا سفرهای اخیر — و پیام‌هایی بسیار متقاعدکننده و به‌ظاهر واقعی تولید کنند که بررسی‌های سنتی امنیتی را دور می‌زنند.

در این بستر، دو تن از مدیران پیشین بخش امنیت گوگل، سای خرمایی (Cy Khormaee) و رایان لوو (Ryan Luo)، شرکت AegisAI را تأسیس کردند تا با استفاده از «عامل‌های هوشمند» مبتنی بر هوش مصنوعی این نوع حملات را شناسایی و خنثی کنند. تجربه یک دهه‌ای این تیم در جلوگیری از نفوذهای ایمیلی نشان داد که سیستم‌های مبتنی بر قواعد «اگر-آنگاه» (rule-based) برای مقابله با ایمیل‌های ساختگی و بسیار شخصی‌سازی‌شده که توسط هوش مصنوعی تولید می‌شوند، کند و ناکافی‌اند. به‌همین دلیل AegisAI عامل‌هایی توسعه داده که هر پیام را همان‌طور که یک انسان بررسی می‌کند، تحلیل می‌کنند و به نشانه‌های کوچک و غیرعادی توجه می‌کنند که فهرست‌های چک‌لیست طولانی هم قادر به کشف آن‌ها نیستند.

قابلیت‌ها و نمونه‌های عملی
– شناسایی پیام‌های فیشینگ بسیار دقیق که از اطلاعات عمومی و حرفه‌ای قربانیان برای شخصی‌سازی استفاده می‌کنند.
– کشف پیوست‌های مخرب مانند فایل‌های PDF با رمز یا CAPTCHA داخلی که معمولاً فیلترهای معمولی را فریب می‌دهند.
– تحلیل زمینه‌ای هر ایمیل به‌جای تکیه صرف بر قواعد استاتیک، که امکان شناسایی جعل هویت و تلاش‌های تقلبی را افزایش می‌دهد.

پذیرش بازار و جذب سرمایه
AegisAI کمتر از یک سال پس از راه‌اندازی اعلام کرده که فناوری‌اش توسط ده‌ها مشتری به‌کار گرفته شده است، از جمله شرکت پرداخت‌های رمزنگاری Mesh، استارتاپ هوش مصنوعی LangChain و پلتفرم مطابقت حریم خصوصی Lokker. اخیراً این شرکت موفق به جذب سرمایه 36 میلیون دلاری در دور Series A به رهبری Battery Ventures شده است؛ سرمایه‌گذاران قبلی مانند Accel و Foundation Capital نیز در این دور حضور داشته‌اند و مجموع سرمایه جذب‌شده به حدود 49 میلیون دلار رسیده است.

چرا این فناوری اهمیت دارد
به گفته سای خرمایی، «حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از موارد، کنترل‌های موجود را دور می‌زنند»، یعنی مؤثرتر از گذشته شده‌اند و به‌صورت بسیار هدف‌مند طراحی می‌شوند. در شرایطی که مهاجمین با تحقیق دقیق روی اهداف خود پیام‌های سفارشی می‌سازند، رویکردهای سنتی امنیت ایمیل دیگر کافی نیستند.

رقابت و روند بازار
AegisAI تنها بازیگر بازار نیست؛ شرکت‌هایی مانند Oceanis نیز با پشتیبانی Lightspeed تلاش دارند تا ابزارهای قدیمی مانند Proofpoint و Mimecast را به چالش بکشند و بازیکنانی نوظهور مانند Abnormal Security نیز در این حوزه فعالند. با این حال، سابقه تیم AegisAI در امنیت Gmail به‌عنوان محبوب‌ترین سرویس ایمیل دنیا، مزیتی رقابتی برای تبدیل‌شدن به رهبر بعدی در پیشگیری از هک‌های پیچیده فراهم می‌آورد.

چشم‌انداز و توصیه برای سازمان‌ها
AegisAI در آغاز مسیر را با حفاظت از ایمیل شروع کرده اما قصد دارد دامنه فعالیت خود را به حوزه‌های دیگر امنیت اطلاعات، از جمله حفاظت از داده‌ها و تحقیقات امنیتی، گسترش دهد. برای سازمان‌هایی که می‌خواهند در برابر حملات مبتنی بر هوش مصنوعی مقاوم شوند، اقدامات زیر پیشنهاد می‌شود:
– استفاده از راهکارهای دفاع مبتنی بر هوش مصنوعی برای تحلیل زمینه‌ای ایمیل‌ها.
– پیاده‌سازی استانداردهای ایمیلی مانند SPF، DKIM و DMARC و فعال‌سازی احراز هویت چندعاملی (MFA).
– آموزش مستمر کارکنان درباره تکنیک‌های فیشینگ و نشانه‌های پیام‌های مخرب.
– پذیرش رویکردهای sandboxing و بررسی عمیق پیوست‌ها، به‌ویژه فایل‌های رمزگذاری‌شده یا دارای CAPTCHA.
– حرکت به سمت معماری‌های امنیتی صفر اعتماد (Zero Trust) و بازنگری مداوم سیاست‌های دسترسی به داده‌ها.

با توجه به تسریع استفاده از هوش مصنوعی توسط هکرها، تقویت دفاع‌های ایمیلی با ابزارهای هوشمند و واکنش‌گرایانه به‌زودی به یکی از اولویت‌های اصلی در امنیت سایبری سازمان‌ها تبدیل خواهد شد.

متن خود را با هوش مصنوعی به تصویر تبدیل کنید

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اسکرول به بالا