AI工具正被网络犯罪分子利用,但同样有创业公司用AI来防御。AegisAI就是其中之一。这家由前Google安全高管创办的初创公司,刚刚完成了3600万美元的A轮融资,由Battery Ventures领投。这笔融资使其总融资额达到4900万美元。
为什么AI驱动的钓鱼攻击值得警惕
传统钓鱼邮件往往漏洞百出——拼写错误、语法奇怪、通用称呼。但AI生成的鱼叉式网络钓鱼(spear phishing)可以模仿具体个人的写作风格,甚至利用实时数据让邮件看起来完全可信。AegisAI正是针对这一威胁:它利用机器学习模型分析通信模式,在攻击邮件到达收件箱之前就将其拦截。
核心差异在于检测粒度。普通安全工具可能只看URL或附件,AegisAI则深入分析邮件语境、发件人行为特征以及内容合理性。据公司透露,他们的系统能检测出96%以上的AI生成钓鱼邮件,误报率低于0.1%。
创始团队背景与融资逻辑
AegisAI的联合创始人曾在Google领导安全团队,负责保护Gmail和Google Workspace免受高级钓鱼攻击。这段经历让他们深知AI武器的两面性——用AI对付AI,既是技术对抗,也是速度竞赛。Battery Ventures合伙人表示,企业安全预算中针对AI攻击的防御能力正成为刚需,AegisAI的产品切中了一个快速增长的市场缝隙。
实际影响:谁需要关注这类产品
对于CISO(首席信息安全官)来说,AegisAI意味着一种新的防护层。特别是金融、法律、政府等高度依赖邮件的行业,员工一旦被精准钓鱼,可能导致数据泄露或资金损失。AegisAI的部署方式比较灵活——可作为邮件安全网关的插件,也可通过API集成到现有SIEM系统。
一个典型场景:CFO收到一封看似来自CEO的紧急邮件,要求立即转账,语气、署名都完全正确。传统规则引擎可能放过,但AegisAI会标记“发件人域名的注册时间异常”或“附件中的链接指向陌生IP”。
竞争格局与前景
该领域已有Proofpoint、Mimecast等成熟厂商,但AegisAI专攻AI生成威胁,并且采用持续学习模型,能对抗不断演变的攻击技术。目前产品处于内测阶段,预计2027年初向企业开放。融资新闻显示,投资者对AI安全赛道的信心正在升温。
对于读者而言,值得关注的是:AI安全初创公司拿到大额融资,往往意味着企业客户已经开始为此付费。如果你所在的公司正在升级安全体系,不妨留意AegisAI后续的产品发布。











评论
暂无评论
成为第一个评论的人