Ex-ingegneri di Google raccolgono 36 milioni di dollari per combattere email di phishing realizzate con l'IA
AegisAI, fondata da due ex dirigenti di Google che hanno contribuito a costruire le difese di Gmail, afferma che l'IA sta ora scrivendo email truffa così convincenti che i filtri esistenti le lasciano passare più della metà delle volte.

Punti chiave
- AegisAI ha raccolto 36 milioni di dollari nel round di finanziamento Serie A, guidato da Battery Ventures, nel 2025.
- Il finanziamento totale della startup ammonta ora a 49 milioni di dollari, con sostenitori tra cui Accel e Foundation Capital.
- I co-fondatori Cy Khormaee e Ryan Luo hanno precedentemente sviluppato Safe Browsing di Google e gli strumenti reCAPTCHA.
- L'amministratore delegato di AegisAI afferma che gli attacchi di phishing alimentati dall'IA ora superano i filtri di sicurezza standard più del 50 percento delle volte.
- I primi clienti includono la società di pagamenti crypto Mash, la piattaforma di strumenti per sviluppatori IA LangChain, e il platform di conformità della privacy Lokker.
I filtri antispam una volta catturavano le falsificazioni ovvie. L'oggetto era errato, la grammatica non era corretta, e qualcosa sembrava strano. Quell'era sta finendo velocemente.
Oggi, i gruppi criminali inseriscono dettagli personali come il vostro titolo professionale, i viaggi recenti e i progetti attuali in un'IA, quindi generano un'email truffa personalizzata in pochi secondi. Questi sono chiamati attacchi di spear-phishing, messaggi di frode mirati scritti per sembrare che provengano da qualcuno che conoscete e di cui vi fidate. I vecchi filtri, costruiti su regole fisse come una lista di controllo di segnali di avvertimento, sempre più non riescono a stare al passo.
Chi ha fondato AegisAI e perché il suo background è importante?
AegisAI è stata fondata da Cy Khormaee e Ryan Luo, che hanno trascorso un decennio presso Google costruendo gli strumenti di sicurezza che proteggono Gmail, il servizio di posta elettronica più utilizzato al mondo. Khormaee ha guidato il lavoro su Safe Browsing, il sistema che vi avverte quando un sito web sembra pericoloso. Luo ha contribuito a costruire reCAPTCHA, il test "Non sono un robot" che blocca i bot automatizzati.
Hanno lasciato Google e lanciato AegisAI meno di un anno fa dopo aver concluso che i filtri basati su regole, software che blocca le email solo quando corrisponde a un elenco pre-scritto di segnali di pericolo, sono strutturalmente troppo lenti per catturare attacchi scritti con l'IA.
"Gli attacchi alimentati dall'IA superano i controlli esistenti più della metà delle volte adesso, il che significa che sono quasi due volte più efficaci di quanto lo fossero prima," ha detto Khormaee a TechCrunch. "Ti hanno ricercato, capiscono tutto di te, e stanno conducendo attacchi mirati che sono perfettamente personalizzati per te."
Come funziona effettivamente il sistema AegisAI?
Invece di una lista di controllo, AegisAI utilizza agenti IA, programmi software che possono ragionare attraverso un problema passo dopo passo come farebbe un analista umano, per leggere ogni email in arrivo nel contesto completo. Gli agenti cercano incoerenze sottili che una regola fissa non catturebbe mai, inclusi allegati PDF protetti da password o schermate CAPTCHA false incorporate nei documenti specificamente progettate per eludere i filtri spam standard.
Cosa significa il finanziamento e chi altro è in questo mercato?
La Serie A di 36 milioni di dollari porta il totale raccolto da AegisAI a 49 milioni di dollari. Battery Ventures ha guidato il round, con Accel e Foundation Capital che hanno contribuito.
AegisAI non è sola qui. Il concorrente Ocean, supportato da Lightspeed Venture Partners, sta inseguendo lo stesso mercato. I giocatori consolidati come Proofpoint e Mimecast, insieme ai rivali più recenti come Abnormal Security, offrono tutti protezione dalle minacce email. Il partner generale di Battery Ventures Dharmesh Thakker, che ha rivelato di aver personalmente notato un aumento degli attacchi email prima di investire, sostiene che i fondatori di AegisAI gli danno un vantaggio che nessun concorrente può facilmente copiare.
Per i dipendenti delle aziende che gestiscono dati sensibili o transazioni finanziarie, l'implicazione pratica è immediata: anche le persone attente sono ora prese di mira con email che sembrano genuinamente reali. Verificare con un collega per telefono prima di cliccare su un collegamento o aprire un allegato rimane la difesa più semplice mentre migliori strumenti si mettono al passo.
AegisAI afferma che ha intenzione di espandersi oltre l'email verso una più ampia sicurezza dei dati nel tempo.



