गूगल के पूर्व सुरक्षा इंजीनियरों ने AI से तैयार की गई फिशिंग ईमेलों से लड़ने के लिए 36 मिलियन डॉलर जुटाए
AegisAI, जिसकी स्थापना दो पूर्व गूगल कार्यकारियों ने की है जिन्होंने Gmail की सुरक्षा निर्माण में मदद की थी, कहता है कि AI अब ऐसी धोखाधड़ी वाली ईमेलें लिख रहा है जो मौजूदा फिल्टर 50 प्रतिशत से अधिक समय तक छोड़ देते हैं।

मुख्य बिंदु
- AegisAI ने 2025 में Battery Ventures के नेतृत्व में 36 मिलियन डॉलर की Series A फंडिंग राउंड जुटाई।
- स्टार्टअप की कुल फंडिंग अब 49 मिलियन डॉलर तक पहुंच गई है, जिसमें Accel और Foundation Capital भी निवेशक हैं।
- सह-संस्थापक Cy Khormaee और Ryan Luo ने पहले Google के Safe Browsing और reCAPTCHA उपकरण बनाए थे।
- AegisAI के CEO कहते हैं कि AI-संचालित फिशिंग हमले अब मानक सुरक्षा फिल्टर को 50 प्रतिशत से अधिक समय तक दरकिनार कर देते हैं।
- शुरुआती ग्राहकों में क्रिप्टो पेमेंट कंपनी Mash, AI डेवलपर टूल्स फर्म LangChain, और प्राइवेसी कंप्लायंस प्लेटफॉर्म Lokker शामिल हैं।
स्पैम फिल्टर पहले स्पष्ट नकली संदेशों को पकड़ते थे। विषय पंक्ति गलत थी, व्याकरण गलत था, और कुछ अजीब लगता था। यह युग तेजी से समाप्त हो रहा है।
आज, अपराधी समूह आपके जॉब टाइटल, हालिया यात्रा और वर्तमान परियोजनाओं जैसे व्यक्तिगत विवरण AI को देते हैं, फिर सेकंडों में एक अनुकूलित धोखाधड़ी वाली ईमेल तैयार करते हैं। इन्हें spear-phishing हमले कहा जाता है, लक्षित धोखाधड़ी संदेश जो ऐसे दिखते हैं मानो किसी ऐसे व्यक्ति से आ रहे हों जिसे आप जानते और विश्वास करते हैं। पुराने फिल्टर, जो चेकलिस्ट की तरह निश्चित नियमों पर बने थे, तेजी से गति नहीं रख सकते।
AegisAI किसने बनाया है, और उनकी पृष्ठभूमि क्यों महत्वपूर्ण है?
AegisAI की स्थापना Cy Khormaee और Ryan Luo ने की, जिन्होंने Gmail की सुरक्षा के लिए गूगल में एक दशक बिताया, जो दुनिया की सबसे व्यापक रूप से उपयोग की जाने वाली ईमेल सेवा है। Khormaee ने Safe Browsing पर काम का नेतृत्व किया, जो सिस्टम है जो आपको चेतावनी देता है जब कोई वेबसाइट खतरनाक दिखे। Luo ने reCAPTCHA बनाने में मदद की, वह "मैं रोबोट नहीं हूँ" परीक्षण जो स्वचालित बॉट को ब्लॉक करता है।
वे गूगल से चले गए और एक साल से भी कम समय पहले AegisAI लॉन्च किया इस निष्कर्ष के बाद कि नियम-आधारित फिल्टर, सॉफ्टवेयर जो केवल तब ईमेल ब्लॉक करता है जब वह पूर्व-लिखित लाल झंडियों की सूची से मेल खाता है, संरचनात्मक रूप से AI-लिखित हमलों को पकड़ने के लिए बहुत धीमा है।
"AI-संचालित हमले अब आधे से अधिक समय मौजूदा नियंत्रण को दरकिनार कर देते हैं, जिसका मतलब है कि वे पहले की तुलना में लगभग दोगुने प्रभावी हैं," Khormaee ने TechCrunch को बताया। "उन्होंने आपकी जांच की है, वे आपके बारे में सब कुछ समझते हैं, और वे ऐसे हमले लक्षित कर रहे हैं जो पूरी तरह से आपके लिए विशेष रूप से तैयार हैं।"
AegisAI सिस्टम वास्तव में कैसे काम करता है?
एक चेकलिस्ट के बजाय, AegisAI AI एजेंट्स का उपयोग करता है, सॉफ्टवेयर प्रोग्राम जो किसी मानव विश्लेषक की तरह चरण-दर-चरण किसी समस्या के माध्यम से सोच सकते हैं, प्रत्येक आने वाली ईमेल को पूर्ण संदर्भ में पढ़ने के लिए। एजेंट्स सूक्ष्म असंगतियों की तलाश करते हैं जिन्हें एक निश्चित नियम कभी नहीं पकड़ेगा, जिसमें पासवर्ड-संरक्षित PDF अनुलग्नक या नकली CAPTCHA स्क्रीन शामिल हैं जो विशेष रूप से मानक स्पैम फिल्टर से बचने के लिए दस्तावेज़ों में एम्बेड की गई हैं।
फंडिंग का क्या मतलब है, और इस बाजार में और कौन है?
36 मिलियन डॉलर की Series A AegisAI की कुल जुटाई गई राशि को 49 मिलियन डॉलर तक लाती है। Battery Ventures ने राउंड का नेतृत्व किया, Accel और Foundation Capital ने भी योगदान दिया।
AegisAI अकेला नहीं है। प्रतिद्वंद्वी Ocean, जिसे Lightspeed Venture Partners द्वारा समर्थित है, एक ही बाजार का पीछा कर रहा है। Proofpoint और Mimecast जैसे स्थापित खिलाड़ी, साथ ही Abnormal Security जैसे नए प्रतिद्वंद्वी, सभी ईमेल खतरे से सुरक्षा प्रदान करते हैं। Battery Ventures के जनरल पार्टनर Dharmesh Thakker, जिन्होंने खुलासा किया कि उन्होंने व्यक्तिगत रूप से निवेश करने से पहले ईमेल हमलों में वृद्धि देखी, तर्क देते हैं कि AegisAI के संस्थापक इसे एक ऐसा लाभ देते हैं जिसे कोई प्रतिद्वंद्वी आसानी से नकल नहीं कर सकता।
जो कंपनियां संवेदनशील डेटा या वित्तीय लेनदेन को संभालती हैं उनके कर्मचारियों के लिए, व्यावहारिक निहितार्थ सीधा है: यहां तक कि सावधान लोग अब ऐसी ईमेलों से लक्षित होते हैं जो वास्तव में वास्तविक दिखती हैं। किसी लिंक को क्लिक करने या किसी अनुलग्नक को खोलने से पहले किसी सहकर्मी से फोन द्वारा जांच करना सबसे सरल सुरक्षा बनी हुई है जबकि बेहतर उपकरण पकड़ में आते हैं।
AegisAI कहता है कि वह समय के साथ ईमेल से परे व्यापक डेटा सुरक्षा में विस्तार की योजना बना रहा है।



