Antiguos ingenieros de seguridad de Google recaudan 36 millones de dólares para combatir correos de phishing creados por IA
AegisAI, fundada por dos antiguos ejecutivos de Google que ayudaron a construir las defensas de Gmail, afirma que la IA ahora escribe correos de estafa tan convincentes que los filtros existentes los pierden más de la mitad del tiempo.

Puntos clave
- AegisAI recaudó una ronda de financiación Serie A de 36 millones de dólares, liderada por Battery Ventures, en 2025.
- La financiación total de la startup asciende ahora a 49 millones de dólares, con respaldo de Accel y Foundation Capital.
- Los cofundadores Cy Khormaee y Ryan Luo construyeron previamente las herramientas Safe Browsing y reCAPTCHA de Google.
- El CEO de AegisAI afirma que los ataques de phishing impulsados por IA ahora eluden los filtros de seguridad estándar más del 50 por ciento del tiempo.
- Los primeros clientes incluyen la empresa de pagos de criptomonedas Mash, la firma de herramientas para desarrolladores de IA LangChain, y la plataforma de cumplimiento de privacidad Lokker.
Los filtros de spam solían detectar falsificaciones obvias. La línea de asunto era incorrecta, la gramática era mala y algo se veía extraño. Esa era está llegando a su fin rápidamente.
Hoy en día, grupos criminales introducen detalles personales como tu puesto de trabajo, viajes recientes y proyectos actuales en IA, y luego generan un correo de estafa personalizado en segundos. Estos se llaman ataques de spear-phishing, mensajes de fraude dirigidos diseñados para parecer que provienen de alguien que conoces y en quien confías. Los antiguos filtros, construidos sobre reglas fijas como una lista de control de señales de alerta, cada vez son menos capaces de seguir el ritmo.
¿Quién construyó AegisAI y por qué importa su historial?
AegisAI fue fundada por Cy Khormaee y Ryan Luo, que pasaron una década en Google construyendo las herramientas de seguridad que protegen Gmail, el servicio de correo electrónico más utilizado del mundo. Khormaee lideró el trabajo en Safe Browsing, el sistema que te advierte cuando un sitio web se ve peligroso. Luo ayudó a construir reCAPTCHA, la prueba "No soy un robot" que bloquea bots automatizados.
Dejaron Google y lanzaron AegisAI hace menos de un año después de concluir que los filtros basados en reglas, software que bloquea correo electrónico solo cuando coincide con una lista preescrita de señales de alerta, son estructuralmente demasiado lentos para detectar ataques escritos por IA.
"Los ataques impulsados por IA ahora eluden los controles existentes más de la mitad del tiempo, lo que significa que son casi el doble de efectivos que antes", le dijo Khormaee a TechCrunch. "Te han investigado, entienden todo sobre ti, y están dirigiendo ataques que están perfectamente personalizados para ti".
¿Cómo funciona realmente el sistema AegisAI?
En lugar de una lista de control, AegisAI utiliza agentes de IA, programas de software que pueden razonar un problema paso a paso como lo haría un analista humano, para leer cada correo electrónico entrante en su contexto completo. Los agentes buscan inconsistencias sutiles que una regla fija nunca captaría, incluidos archivos PDF protegidos con contraseña o pantallas CAPTCHA falsas incrustadas en documentos diseñados específicamente para eludir los filtros de spam estándar.
¿Qué significa la financiación y quién más está en este mercado?
La Serie A de 36 millones de dólares lleva el total recaudado por AegisAI a 49 millones de dólares. Battery Ventures lideró la ronda, con Accel y Foundation Capital también contribuyendo.
AegisAI no está sola aquí. La competidora Ocean, respaldada por Lightspeed Venture Partners, persigue el mismo mercado. Actores establecidos como Proofpoint y Mimecast, junto con rivales más nuevos como Abnormal Security, ofrecen protección contra amenazas de correo electrónico. El socio general de Battery Ventures, Dharmesh Thakker, quien reveló que personalmente detectó un aumento en los ataques de correo electrónico antes de invertir, argumenta que los fundadores de AegisAI le dan una ventaja que ningún competidor puede copiar fácilmente.
Para empleados en empresas que manejan datos sensibles o transacciones financieras, la implicación práctica es directa: incluso las personas cuidadosas ahora son objeto de correos electrónicos que se ven genuinamente reales. Verificar con un colega por teléfono antes de hacer clic en un enlace o abrir un archivo sigue siendo la defensa más simple mientras mejores herramientas se ponen al día.
AegisAI dice que planea expandirse más allá del correo electrónico hacia una seguridad de datos más amplia con el tiempo.



