هکرها با بهره‌گیری از هوش مصنوعی، حملات ایمیل مخرب را به مقیاسی بی‌سابقه رسانده‌اند. هوش مصنوعی می‌تواند در کمتر از چند ثانیه اطلاعات شخصی هدف—از جمله جزئیات همکاران، پروژه‌های جاری و برنامه‌های سفر— را جمع‌آوری کرده و پیام‌هایی کاملاً متقاعدکننده و ظاهراً معتبر تولید کند. در برابر این موج تازه از فیشینگ نیزه‌ای، استارتاپی به نام ایجیس‌ای‌آی (AegisAI) وارد میدان شده است که خود را با همان سلاح دشمن—عامل‌های هوش مصنوعی—مجهز کرده است.

سای خورموئی (Cy Khormaee) و رایان لو (Ryan Luo)، بنیان‌گذاران این استارتاپ، پیش از این بخشی از تیم توسعه فناوری مرور امن و reCAPTCHA در گوگل بودند. آن‌ها سال گذشته ایجیس‌ای‌آی را راه‌اندازی کردند تا با بهره‌گیری از عامل‌های هوشمند، تهدیدات فیشینگ نیزه‌ای را پیش از رسیدن به صندوق ورودی کاربران خنثی کند.

چرا سیستم‌های سنتی پاسخگو نیستند؟

بنیان‌گذاران ایجیس‌ای‌آی با یک دهه تجربه در جلوگیری از هک ایمیل، دریافته‌اند که سیستم‌های مبتنی بر قوانین سنتی—که بر منطق «اگر-آنگاه» استوارند—برای شناسایی ایمیل‌های مخربِ ساخته‌شده با هوش مصنوعی بیش از حد کند و محدود هستند. راهکار آن‌ها توسعه عامل‌های هوش مصنوعی است که هر پیام را مانند یک انسان تحلیل می‌کنند و به ناهنجاری‌های ظریفی توجه می‌کنند که حتی جامع‌ترین چک‌لیست‌های امنیتی نیز از شناسایی آن‌ها عاجزند.

خورموئی در گفت‌وگو با TechCrunch می‌گوید: «حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از مواقع کنترل‌های موجود را دور می‌زنند؛ یعنی تقریباً دو برابر گذشته مؤثرند. مهاجمان شما را بررسی کرده‌اند، همه‌چیز درباره‌تان می‌دانند و حملاتی کاملاً متناسب با شما طراحی می‌کنند.»

شناسایی تهدیداتی که فیلترهای استاندارد از دستشان عاجزند

عامل‌های هوشمند ایجیس‌ای‌آی می‌توانند تهدیداتی را شناسایی کنند که سیستم‌های امنیتی ایمیل سنتی به طور کامل از آن‌ها غافل می‌شوند. برای نمونه، هوش مصنوعی این استارتاپ قادر است پیوست‌های مخرب PDF را که در نگاه نخست قانونی به نظر می‌رسند شناسایی کند—از جمله فایل‌هایی با رمز عبور و کپچای داخلی که معمولاً برای فریب فیلترهای اسپم استاندارد به کار گرفته می‌شوند.

سرمایه‌گذاری 36 میلیون دلاری در دور سری A

کمتر از یک سال پس از راه‌اندازی، فناوری ایجیس‌ای‌آی توسط ده‌ها مشتری به کار گرفته شده است؛ از جمله شرکت پرداخت‌های رمزارزی Mash، استارتاپ هوش مصنوعی LangChain و پلتفرم تطبیق حریم خصوصی متعلق به گوگل، Lokker. این تقاضا به تازگی به ایجیس‌ای‌آی کمک کرد تا 36 میلیون دلار در دور سری A به رهبری Battery Ventures و با مشارکت سرمایه‌گذاران فعلی Accel و Foundation Capital جذب کند. با این تأمین مالی تازه، سرمایه کل استارتاپ به 49 میلیون دلار می‌رسد.

دارمش تاکر، شریک عمومی در Battery Ventures، پس از مشاهده افزایش حملات ایمیلی تصمیم گرفت در استارتاپی سرمایه‌گذاری کند که با هوش مصنوعی در برابر هوش مصنوعی دفاع کند—استارتاپی که هدفش جایگزینی ابزارهای امنیتی ایمیل قدیمی با دفاع مبتنی بر عامل است.

تاکر می‌گوید: «مجرمان با سرعتی بسیار بیشتر از توانایی ما برای همگام شدن، از طریق ایمیل با هوش مصنوعی حمله می‌کنند. دفاع در برابر این موضوع برای بسیاری از شرکت‌ها اولویت اول خواهد بود.»

رقابت در بازار امنیت ایمیل

ایجیس‌ای‌آی تنها بازیگر این میدان نیست. استارتاپ Ocean با پشتیبانی Lightspeed نیز در تلاش است تا جایگزین فروشندگان قدیمی مانند Proofpoint و Mimecast شود و با بازیگران جدیدتری مانند Abnormal Security رقابت کند. با این حال، تاکر معتقد است رهبری ایجیس‌ای‌آی توسط کارشناسانی که در تأمین امنیت جیمیل—محبوب‌ترین سیستم ایمیل جهان—نقش داشته‌اند، این استارتاپ را در جایگاهی ممتاز قرار می‌دهد.

فراتر از ایمیل

اگرچه ایجیس‌ای‌آی کار خود را با ایمیل آغاز کرده، چشم‌انداز این استارتاپ گسترش به حوزه‌های دیگر دفاع—مانند امنیت داده‌ها—است. خورموئی می‌گوید: «ایده اصلی ساخت عامل‌های سفارشی و بسیار پیشرفته‌ای که می‌توانند تحقیقات انجام دهند، تعیین می‌کند چه کسی شرکت امنیتی غالب نسل بعد خواهد شد.»

جنگ علیه فیشینگ هوش مصنوعی تازه آغاز شده و شرکتی پیروز خواهد شد که بتواند همان سرعت و هوشمندی مهاجمان را در خط دفاعی خود به کار گیرد.