AI工具正被網路犯罪分子利用,但同樣有創業公司用AI來防禦。AegisAI就是其中之一。這家由前Google安全高管創辦的初創公司,剛剛完成了3600萬美元的A輪融資,由Battery Ventures領投。這筆融資使其總融資額達到4900萬美元。
為什麼AI驅動的釣魚攻擊值得警惕
傳統釣魚郵件往往漏洞百出——拼寫錯誤、語法奇怪、通用稱呼。但AI生成的魚叉式網路釣魚(spear phishing)可以模仿具體個人的寫作風格,甚至利用實時資料讓郵件看起來完全可信。AegisAI正是針對這一威脅:它利用機器學習模型分析通訊模式,在攻擊郵件到達收件箱之前就將其攔截。
核心差異在於檢測粒度。普通安全工具可能只看URL或附件,AegisAI則深入分析郵件語境、發件人行為特徵以及內容合理性。據公司透露,他們的系統能檢測出96%以上的AI生成釣魚郵件,誤報率低於0.1%。
創始團隊背景與融資邏輯
AegisAI的聯合創始人曾在Google領導安全團隊,負責保護Gmail和Google Workspace免受高階釣魚攻擊。這段經歷讓他們深知AI武器的兩面性——用AI對付AI,既是技術對抗,也是速度競賽。Battery Ventures合夥人表示,企業安全預算中針對AI攻擊的防禦能力正成為剛需,AegisAI的產品切中了一個快速增長的市場縫隙。
實際影響:誰需要關注這類產品
對於CISO(首席資訊保安官)來說,AegisAI意味著一種新的防護層。特別是金融、法律、政府等高度依賴郵件的行業,員工一旦被精準釣魚,可能導致資料洩露或資金損失。AegisAI的部署方式比較靈活——可作為郵件安全閘道器的外掛,也可通過API整合到現有SIEM系統。
一個典型場景:CFO收到一封看似來自CEO的緊急郵件,要求立即轉賬,語氣、署名都完全正確。傳統規則引擎可能放過,但AegisAI會標記「發件人域名的註冊時間異常」或「附件中的連結指向陌生IP」。
競爭格局與前景
該領域已有Proofpoint、Mimecast等成熟廠商,但AegisAI專攻AI生成威脅,並且採用持續學習模型,能對抗不斷演變的攻擊技術。目前產品處於內測階段,預計2027年初向企業開放。融資新聞顯示,投資者對AI安全賽道的信心正在升溫。
對於讀者而言,值得關注的是:AI安全初創公司拿到大額融資,往往意味著企業客戶已經開始為此付費。如果你所在的公司正在升級安全體系,不妨留意AegisAI後續的產品釋出。











評論
暫無評論
成為第一個評論的人