Antigos engenheiros do Google levantam 36 milhões de dólares para combater emails de phishing criados por IA

AegisAI, fundada por dois antigos executivos do Google que ajudaram a construir as defesas do Gmail, afirma que a IA está agora a escrever emails de fraude tão convincentes que os filtros existentes os deixam passar mais de metade das vezes.

AI2Day Newsdesk3 min read
Close-up overhead shot of a plain laptop keyboard in a dimly lit office, the screen glowing pale blue, an inbox interface faintly reflected on the desk surface,
Share

Pontos-chave

  • AegisAI levantou 36 milhões de dólares numa rodada de financiamento Series A, liderada pela Battery Ventures, em 2025.
  • O financiamento total da startup situa-se agora em 49 milhões de dólares, com apoiantes incluindo Accel e Foundation Capital.
  • Os cofundadores Cy Khormaee e Ryan Luo construíram anteriormente as ferramentas Safe Browsing e reCAPTCHA do Google.
  • O CEO da AegisAI afirma que os ataques de phishing alimentados por IA contornam os filtros de segurança padrão mais de 50 por cento das vezes.
  • Os primeiros clientes incluem a empresa de pagamentos de criptomoedas Mash, a plataforma de ferramentas de programação LangChain e a plataforma de conformidade de privacidade Lokker.

Os filtros de spam costumavam apanhar falsificações óbvias. A linha do assunto era estranha, a gramática estava errada e algo parecia fora do lugar. Essa época está a terminar rapidamente.

Hoje, grupos criminosos introduzem detalhes pessoais como cargo profissional, viagens recentes e projetos em andamento numa IA, gerando depois um email de fraude personalizado em segundos. Estas são chamadas ataques de spear-phishing, mensagens de fraude direcionadas que parecem vir de alguém que conhece e em quem confia. Os filtros antigos, construídos com base em regras fixas como uma lista de verificação de sinais de aviso, estão cada vez mais incapazes de acompanhar.

Quem fundou a AegisAI e por que é importante o seu historial?

AegisAI foi fundada por Cy Khormaee e Ryan Luo, que passaram uma década no Google a construir as ferramentas de segurança que protegem o Gmail, o serviço de email mais utilizado do mundo. Khormaee liderou o trabalho no Safe Browsing, o sistema que o avisa quando um website parece perigoso. Luo ajudou a construir o reCAPTCHA, o teste "Não sou um robô" que bloqueia bots automáticos.

Saíram do Google e lançaram a AegisAI há menos de um ano após concluírem que os filtros baseados em regras, software que bloqueia email apenas quando corresponde a uma lista pré-escrita de sinais de alerta, são estruturalmente demasiado lentos para apanhar ataques escritos por IA.

"Os ataques alimentados por IA contornam os controlos existentes mais de metade das vezes agora, o que significa que são quase duas vezes mais eficazes do que costumavam ser", disse Khormaee à TechCrunch. "Pesquisaram-no, entendem tudo sobre si, e estão a direcionar ataques que são perfeitamente personalizados para si."

Como funciona exatamente o sistema AegisAI?

Em vez de uma lista de verificação, a AegisAI utiliza agentes de IA, programas de software que conseguem raciocinar sobre um problema passo a passo da forma como um analista humano faria, para ler cada email recebido em contexto completo. Os agentes procuram por inconsistências subtis que uma regra fixa nunca apanharia, incluindo anexos em PDF protegidos por palavra-passe ou ecrãs CAPTCHA falsos incorporados em documentos especificamente concebidos para contornar filtros de spam padrão.

O que significa o financiamento e quem mais está neste mercado?

A rodada Series A de 36 milhões de dólares traz o total levantado pela AegisAI para 49 milhões de dólares. Battery Ventures liderou a rodada, com Accel e Foundation Capital também a contribuirem.

AegisAI não está sozinha aqui. A concorrente Ocean, apoiada pela Lightspeed Venture Partners, está a perseguir o mesmo mercado. Atores estabelecidos como Proofpoint e Mimecast, juntamente com rivais mais recentes como Abnormal Security, oferecem proteção contra ameaças de email. O sócio-gerente da Battery Ventures Dharmesh Thakker, que divulgou ter pessoalmente detetado um aumento em ataques de email antes de investir, argumenta que os fundadores da AegisAI lhe dão uma vantagem que nenhum concorrente pode copiar facilmente.

Para funcionários em empresas que lidam com dados sensíveis ou transações financeiras, a implicação prática é clara: até pessoas cuidadosas são agora alvo de emails que parecem genuinamente reais. Verificar com um colega por telefone antes de clicar numa ligação ou abrir um anexo permanece como a defesa mais simples enquanto ferramentas melhores as alcançam.

AegisAI afirma que planeia expandir-se para além do email, chegando à segurança de dados mais abrangente ao longo do tempo.

© 2026 AI2Day