D'anciens ingénieurs de Google lèvent 36 millions de dollars pour combattre les e-mails de phishing générés par l'IA

AegisAI, fondée par deux anciens cadres de Google qui ont contribué à construire les défenses de Gmail, affirme que l'IA crée désormais des e-mails d'arnaque tellement convaincants que les filtres existants les laissent passer plus de la moitié du temps.

AI2Day Newsdesk3 min read
Close-up overhead shot of a plain laptop keyboard in a dimly lit office, the screen glowing pale blue, an inbox interface faintly reflected on the desk surface,
Share

Points clés

  • AegisAI a levé un tour de financement de série A de 36 millions de dollars, dirigé par Battery Ventures, en 2025.
  • Le financement total de la startup s'élève désormais à 49 millions de dollars, avec des investisseurs notamment Accel et Foundation Capital.
  • Les cofondateurs Cy Khormaee et Ryan Luo ont précédemment développé les outils Safe Browsing et reCAPTCHA de Google.
  • Le PDG d'AegisAI déclare que les attaques de phishing alimentées par l'IA contournent désormais les filtres de sécurité standard plus de 50 % du temps.
  • Les premiers clients incluent la société de paiements crypto Mash, la plateforme d'outils pour développeurs IA LangChain, et la plateforme de conformité à la confidentialité Lokker.

Les filtres anti-spam avaient l'habitude d'attraper les faux évidents. La ligne d'objet était mauvaise, la grammaire était incorrecte, et quelque chose semblait étrange. Cette époque se termine rapidement.

Aujourd'hui, les groupes criminels alimentent des informations personnelles telles que votre titre professionnel, vos voyages récents et vos projets actuels dans l'IA, puis génèrent un e-mail d'arnaque personnalisé en quelques secondes. Ce sont des attaques de harponnage, des messages de fraude ciblés conçus pour sembler provenir de quelqu'un que vous connaissez et en qui vous avez confiance. Les anciens filtres, construits sur des règles fixes comme une liste de contrôle de signes d'alerte, ne peuvent plus suivre l'allure.

Qui a créé AegisAI et pourquoi leur parcours compte-t-il ?

AegisAI a été fondée par Cy Khormaee et Ryan Luo, qui ont passé une décennie à Google à développer les outils de sécurité qui protègent Gmail, le service de messagerie le plus largement utilisé au monde. Khormaee a dirigé le travail sur Safe Browsing, le système qui vous avertit lorsqu'un site Web semble dangereux. Luo a contribué au développement de reCAPTCHA, le test « Je ne suis pas un robot » qui bloque les bots automatisés.

Ils ont quitté Google et ont lancé AegisAI il y a moins d'un an après avoir conclu que les filtres basés sur des règles, des logiciels qui bloquent les e-mails uniquement lorsqu'ils correspondent à une liste pré-écrite de signaux d'alerte, sont structurellement trop lents pour attraper les attaques écrites par l'IA.

« Les attaques alimentées par l'IA contournent les contrôles existants plus de la moitié du temps désormais, ce qui signifie qu'elles sont presque deux fois plus efficaces qu'avant », a déclaré Khormaee à TechCrunch. « Ils vous ont recherché, ils comprennent tout à votre sujet, et ils ciblent des attaques parfaitement personnalisées pour vous. »

Comment fonctionne réellement le système AegisAI ?

Au lieu d'une liste de contrôle, AegisAI utilise des agents IA, des programmes logiciels qui peuvent raisonner étape par étape comme le ferait un analyste humain, pour lire chaque e-mail entrant dans son contexte complet. Les agents recherchent des incohérences subtiles qu'une règle fixe ne détecterait jamais, notamment les pièces jointes PDF protégées par mot de passe ou les faux écrans CAPTCHA intégrés dans des documents spécifiquement conçus pour contourner les filtres anti-spam standards.

Que signifie ce financement et qui d'autre est présent sur ce marché ?

La série A de 36 millions de dollars porte le total levé par AegisAI à 49 millions de dollars. Battery Ventures a dirigé le tour, avec la participation également d'Accel et de Foundation Capital.

AegisAI n'est pas seule dans ce domaine. Son concurrent Ocean, soutenu par Lightspeed Venture Partners, poursuit le même marché. Les acteurs établis comme Proofpoint et Mimecast, ainsi que des rivaux plus récents comme Abnormal Security, offrent tous une protection contre les menaces de messagerie. Dharmesh Thakker, associé général chez Battery Ventures, qui a révélé avoir personnellement constaté une augmentation des attaques par e-mail avant d'investir, affirme que les fondateurs d'AegisAI lui donnent un avantage qu'aucun concurrent ne peut facilement copier.

Pour les employés des entreprises qui traitent des données sensibles ou des transactions financières, l'implication pratique est simple : même les personnes prudentes sont désormais ciblées par des e-mails qui semblent réellement authentiques. Vérifier auprès d'un collègue par téléphone avant de cliquer sur un lien ou d'ouvrir une pièce jointe reste la défense la plus simple en attendant que de meilleurs outils se développent.

AegisAI déclare qu'elle envisage d'élargir ses activités au-delà de la messagerie vers une sécurité des données plus large avec le temps.

© 2026 AI2Day