Antiguos ingenieros de seguridad de Google recaudan $36 millones para combatir correos de phishing creados por IA

AegisAI, fundada por dos antiguos ejecutivos de Google que ayudaron a construir las defensas de Gmail, afirma que la IA ahora escribe correos estafa tan convincentes que los filtros existentes los pierden más de la mitad de las veces.

AI2Day NewsdeskUpdated Editor: Lee Brown3 min read
Close-up overhead shot of a plain laptop keyboard in a dimly lit office, the screen glowing pale blue, an inbox interface faintly reflected on the desk surface,
Share

Puntos clave

  • AegisAI recaudó una ronda de financiación Serie A de $36 millones, liderada por Battery Ventures, en 2025.
  • La financiación total de la startup ahora alcanza $49 millones, con respaldo de Accel y Foundation Capital.
  • Los cofundadores Cy Khormaee y Ryan Luo anteriormente construyeron las herramientas Safe Browsing y reCAPTCHA de Google.
  • El CEO de AegisAI dice que los ataques de phishing impulsados por IA ahora eluden los filtros de seguridad estándar más de la mitad de las veces.
  • Los primeros clientes incluyen la empresa de pagos de criptomonedas Mash, la firma de herramientas para desarrolladores de IA LangChain, y Lokker, plataforma de cumplimiento de privacidad propiedad de Google.

Los filtros de spam solían captar falsificaciones obvias. La línea de asunto estaba mal, la gramática era incorrecta, algo se sentía extraño. Esa era está terminando rápidamente.

Los grupos criminales ahora introducen datos personales en IA, título de trabajo, proyectos activos, viajes recientes, y generan un correo de estafa personalizado en segundos. Estos se llaman ataques de spear-phishing: mensajes de fraude dirigidos diseñados para parecer que provienen de alguien que conoces. Los filtros antiguos, construidos con reglas fijas como una lista de verificación de señales de alerta, cada vez menos pueden mantenerse al día. Nuestra historia sobre Forg365, un kit de phishing vendido por $400 al mes en Telegram, mostró exactamente cuán mercantilizada se ha vuelto esa amenaza.

¿Quién construyó AegisAI y por qué importa su historial?

AegisAI fue fundada el año pasado por Cy Khormaee y Ryan Luo, quienes pasaron una década en Google construyendo herramientas de seguridad para Gmail, el servicio de correo electrónico más utilizado del mundo. Khormaee lideró el trabajo en Safe Browsing, el sistema que te advierte cuando un sitio web se ve peligroso. Luo ayudó a construir reCAPTCHA, la prueba "No soy un robot" que bloquea bots automatizados.

Concluyeron que los filtros basados en reglas, software que bloquea correos electrónicos solo cuando coinciden con una lista preescrita de señales de alerta, son estructuralmente demasiado lentos para captar ataques escritos por IA.

"Los ataques impulsados por IA eluden los controles existentes más de la mitad de las veces ahora, lo que significa que son casi el doble de efectivos que antes", le dijo Khormaee a TechCrunch. "Te han investigado, entienden todo sobre ti, y están dirigiendo ataques que son perfectamente personalizados para ti".

¿Cómo funciona realmente el sistema de AegisAI?

En lugar de una lista de verificación, AegisAI utiliza agentes de IA, programas de software que razonan a través de un problema paso a paso como lo haría un analista humano, para leer cada correo electrónico entrante en su contexto completo. Captan inconsistencias sutiles que una regla fija nunca detectaría, incluyendo archivos PDF protegidos por contraseña o pantallas CAPTCHA falsas incrustadas en documentos específicamente diseñadas para eludir filtros de spam estándar.

¿Qué significa la financiación y quién más hay en este mercado?

Battery Ventures lideró la Serie A de $36 millones, con la participación de Accel y Foundation Capital también, llevando el total recaudado por AegisAI a $49 millones.

El competidor Ocean, respaldado por Lightspeed Venture Partners, está persiguiendo el mismo mercado. Los jugadores establecidos como Proofpoint y Mimecast, junto con rivales más nuevos como Abnormal Security, todos ofrecen protección contra amenazas de correo electrónico. Dharmesh Thakker, socio general de Battery Ventures, quien le dijo a TechCrunch que personalmente notó un aumento en ataques de correo electrónico antes de invertir, cree que el equipo fundador de AegisAI le da una ventaja que ningún competidor puede copiar fácilmente.

Para personas en empresas que manejan datos sensibles o transacciones financieras, la realidad práctica es contundente: incluso empleados cuidadosos ahora son objetivo de correos electrónicos que se ven genuinamente reales. Llamar a un colega antes de hacer clic en un enlace o abrir un archivo sigue siendo la defensa más simple mientras mejores herramientas maduran. Nuestro informe del 15 de julio sobre cómo un único correo electrónico envenenado puede reescribir secretamente la memoria a largo plazo de un asistente de IA vale la pena leer junto con este.

Khormaee ve el correo electrónico como apenas el punto de partida. "La idea central de construir agentes personalizados y altamente avanzados que puedan realizar investigaciones va a determinar quién se convierte en la próxima empresa de seguridad dominante", le dijo a TechCrunch.

© 2026 AI2Day