Екс-інженери Google зібрали $36 млн для боротьби зі створеними ШІ фішинговими листами

AegisAI, заснована двома колишніми керівниками Google, які допомагали будувати захист Gmail, стверджує, що ШІ тепер пише обманні листи настільки переконливо, що наявні фільтри пропускають їх більш ніж у половині випадків.

AI2Day Newsdesk3 min read
Close-up overhead shot of a plain laptop keyboard in a dimly lit office, the screen glowing pale blue, an inbox interface faintly reflected on the desk surface,
Share

Ключові моменти

  • AegisAI залучила $36 млн у раунді Series A під керівництвом Battery Ventures у 2025 році.
  • Загальне фінансування стартапу досягло $49 млн з інвесторами Accel та Foundation Capital.
  • Співзасновники Cy Khormaee та Ryan Luo раніше будували Google Safe Browsing та інструменти reCAPTCHA.
  • Генеральний директор AegisAI каже, що атаки фішингу на базі ШІ тепер обходять стандартні фільтри безпеки більш ніж у 50 відсотках випадків.
  • Перші клієнти включають крипто-платіжну компанію Mash, платформу розробки інструментів ШІ LangChain та платформу забезпечення приватності Lokker.

Спам-фільтри раніше ловили очевидні підробки. Рядок теми був неправильним, граматика хромала, і щось викликало підозру. Ця епоха швидко закінчується.

Сьогодні злочинні групи вводять персональні дані, такі як посадовий статус, недавні подорожі та поточні проекти, у ШІ, а потім за кілька секунд генерують адаптований обманний лист. Це називається атаками копійного фішингу — цільовані обманні повідомлення, написані так, ніби вони надійшли від когось, кому ви довіряєте. Старі фільтри, побудовані на фіксованих правилах, як перелік попереджувальних ознак, все менше встигають за ними.

Хто створив AegisAI та чому їхня історія важлива?

AegisAI заснували Cy Khormaee та Ryan Luo, які провели десять років у Google, будуючи інструменти безпеки, що захищають Gmail, найширше використовувану поштову службу світу. Khormaee керував роботами над Safe Browsing, системою, яка попереджає вас, коли веб-сайт виглядає небезпечно. Luo допомагав будувати reCAPTCHA, тест «Я не робот», який блокує автоматизовані боти.

Вони залишили Google і запустили AegisAI менше року тому, дійшовши висновку, що фільтри на основі правил, програмне забезпечення, яке блокує електронну пошту лише якщо вона збігається зі списком попередньо написаних червоних прапорців, структурно занадто повільні для виявлення атак, написаних ШІ.

«Атаки на основі ШІ обходять наявні засоби захисту більш ніж у половині випадків, що означає, що вони майже в два рази ефективніші, ніж раніше», — розповів TechCrunch Khormaee. «Вони провели дослідження про вас, розуміють все про вас і спрямовують атаки, які ідеально адаптовані саме для вас.»

Як насправді працює система AegisAI?

Замість переліку AegisAI використовує агентів ШІ — програмні системи, які можуть крок за кроком розмірковувати про проблему так, як це робив би людський аналітик, — для читання кожного вхідного листа в повному контексті. Агенти шукають тонкі невідповідності, які фіксоване правило ніколи не виловить, включаючи захищені паролем PDF-вкладення або підроблені екрани CAPTCHA, вбудовані в документи, спеціально розроблені для того, щоб пройти повз стандартні спам-фільтри.

Що означає фінансування та хто ще на цьому ринку?

Series A у розмірі $36 млн приносить загальні залучені кошти AegisAI до $49 млн. Battery Ventures керувала раундом за участю Accel та Foundation Capital.

AegisAI не один на цьому ринку. Конкурент Ocean, підтримуваний Lightspeed Venture Partners, переслідує той самий ринок. Встановлені гравці, такі як Proofpoint та Mimecast, а також новіші конкуренти, такі як Abnormal Security, пропонують захист від загроз у електронній пошті. Генеральний партнер Battery Ventures Dharmesh Thakker, який розповів, що особисто помітив зростання атак електронної пошти перед інвестуванням, стверджує, що засновники AegisAI дають їй перевагу, яку конкурент не зможе легко скопіювати.

Для працівників компаній, які працюють з конфіденційними даними або фінансовими операціями, практичне наслідки є простим: навіть обережні люди тепер отримують листи, які виглядають справжньо. Перевірка з колегою по телефону перед кліком посилання або відкриттям вкладення залишається найпростішим захистом, поки краще інструменти не встигнуть.

AegisAI каже, що плануватиме розширення за межі електронної пошти у більш широкий спектр захисту даних протягом часу.

© 2026 AI2Day