Nuo praėjusių metų įsilaužėliai vis dažniau naudoja dirbtinį intelektą (DI) didelio masto atakoms, o elektroninis paštas tampa pagrindiniu taikiniu. DI gali greitai rinkti asmeninę informaciją apie bendradarbius, projektus ar keliones, todėl piktavaliai gali akimirksniu sukurti įtikinamus ir autentiškus pranešimus.
Buvę „Google“ saugos ekspertai Cy Khormaee ir Ryanas Luo, anksčiau dirbę kuriant saugaus naršymo technologiją ir „reCAPTCHA“, įkūrė startuolį „AegisAI“. Ši įmonė naudoja DI agentus, kad neutralizuotų suklastotus el. laiškus, dar vadinamus sukčiavimu (ang. phishing).
Turėdami dešimtmetį patirtį užkertant kelią el. pašto atakoms, „AegisAI“ įkūrėjai pastebėjo, kad dabartinės taisyklėmis pagrįstos prevencijos sistemos, veikiančios pagal „jei-tada“ principą, yra per lėtos ir negali efektyviai aptikti DI sukurtų kenkėjiškų laiškų. Todėl jie sukūrė DI agentus, kurie greitai ir žmogaus analizės principu apdoroja kiekvieną pranešimą, atkreipdami dėmesį į smulkias anomalijas, kurių nepastebėtų net sudėtingiausi automatiniai kontroliniai sąrašai.
Per mažiau nei metus nuo veiklos pradžios „AegisAI“ teigia, kad jos technologiją priėmė dešimtys klientų, įskaitant kriptovaliutų mokėjimų įmonę „Mash“, DI startuolį „LangChain“ ir „Google“ priklausančią privatumo platformą „Lokker“. Šis augantis poreikis paskatino „AegisAI“ pritraukti 36 mln. USD A serijos finansavimą. Investicijoms vadovavo rizikos kapitalo fondas „Battery Ventures“, o jose taip pat dalyvavo esami investuotojai „Accel“ ir „Foundation Capital“. Dėl šio finansavimo bendra įmonės pritraukta lėšų suma iš viso siekia 49 mln. USD.
„Daugiau nei pusę laiko DI atakos apeina esamas apsaugos priemones, todėl jos yra beveik dvigubai efektyvesnės nei anksčiau“, – „TechCrunch“ sakė Khormaee. „(Atakų vykdytojai) atlieka išsamų jūsų tyrimą, supranta viską apie jus ir nukreipia atakas, kurios yra puikiai pritaikytos jūsų specifikai.“
Khormaee teigimu, „AegisAI“ agentai gali aptikti grėsmes, kurių tradicinės el. pašto apsaugos sistemos visiškai nepastebi. Pavyzdžiui, DI gali aptikti kenkėjiškus PDF priedus, kurie iš pradžių atrodo teisėti, įskaitant tuos, kuriuose yra paslėpti slaptažodžiai ir CAPTCHA, dažnai naudojami siekiant apgauti standartinius el. pašto šiukšlių filtrus.
Dharmeshas Thakkeris, rizikos kapitalo fondo „Battery Ventures“ partneris, pastebėjęs išaugusį el. pašto atakų skaičių, nusprendė investuoti į startuolį, kuris naudoja DI kovai su DI atakomis. Jo tikslas – pakeisti pasenusius el. pašto saugos įrankius agentų valdoma gynyba.
„Piktybiniai veikėjai naudoja DI, kad atakuotų mus per el. paštą daug greičiau nei mes galime tam pasirengti“, – „TechCrunch“ sakė Thakker. „Daugeliui įmonių prioritetas bus apsiginti nuo to.“
„AegisAI“ nėra vienintelis startuolis, naudojantis DI kiekvieno gaunamo el. laiško kontekstui analizuoti ir aptikti sukčiavimo bei tapatybės vagystės bandymus. Įmonė „Ocean“, remiama „Lightspeed“, taip pat siekia konkuruoti su žinomais rinkos dalyviais, tokiais kaip „Proofpoint“ ir „Mimecast“, bei naujesniais žaidėjais, kaip antai „Abnormal Security“.
Tačiau, atsižvelgiant į tai, kad „AegisAI“ vadovauja ekspertai, padėję apsaugoti populiariausią pasaulyje el. pašto sistemą „Gmail“, Thakker mano, kad startuolis turi didelį potencialą tapti pirmaujančia nauja įsilaužimų prevencijos įmone.
Nors „AegisAI“ pradeda nuo el. pašto apsaugos, ateityje tikisi plėstis ir į kitas gynybos sritis, pavyzdžiui, duomenų saugumą. „Pagrindinė idėja – sukurti pritaikytus, aukšto lygio DI agentus, galinčius atlikti tyrimus. Tai lems, kas taps kita dominuojančia apsaugos įmone“, – sakė Khormaee.


