هکرها با بهرهگیری از هوش مصنوعی، حملات ایمیل مخرب را به مقیاسی بیسابقه رساندهاند. هوش مصنوعی میتواند در کمتر از چند ثانیه اطلاعات شخصی هدف—از جمله جزئیات همکاران، پروژههای جاری و برنامههای سفر— را جمعآوری کرده و پیامهایی کاملاً متقاعدکننده و ظاهراً معتبر تولید کند. در برابر این موج تازه از فیشینگ نیزهای، استارتاپی به نام ایجیسایآی (AegisAI) وارد میدان شده است که خود را با همان سلاح دشمن—عاملهای هوش مصنوعی—مجهز کرده است.
سای خورموئی (Cy Khormaee) و رایان لو (Ryan Luo)، بنیانگذاران این استارتاپ، پیش از این بخشی از تیم توسعه فناوری مرور امن و reCAPTCHA در گوگل بودند. آنها سال گذشته ایجیسایآی را راهاندازی کردند تا با بهرهگیری از عاملهای هوشمند، تهدیدات فیشینگ نیزهای را پیش از رسیدن به صندوق ورودی کاربران خنثی کند.
چرا سیستمهای سنتی پاسخگو نیستند؟
بنیانگذاران ایجیسایآی با یک دهه تجربه در جلوگیری از هک ایمیل، دریافتهاند که سیستمهای مبتنی بر قوانین سنتی—که بر منطق «اگر-آنگاه» استوارند—برای شناسایی ایمیلهای مخربِ ساختهشده با هوش مصنوعی بیش از حد کند و محدود هستند. راهکار آنها توسعه عاملهای هوش مصنوعی است که هر پیام را مانند یک انسان تحلیل میکنند و به ناهنجاریهای ظریفی توجه میکنند که حتی جامعترین چکلیستهای امنیتی نیز از شناسایی آنها عاجزند.
خورموئی در گفتوگو با TechCrunch میگوید: «حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از مواقع کنترلهای موجود را دور میزنند؛ یعنی تقریباً دو برابر گذشته مؤثرند. مهاجمان شما را بررسی کردهاند، همهچیز دربارهتان میدانند و حملاتی کاملاً متناسب با شما طراحی میکنند.»
شناسایی تهدیداتی که فیلترهای استاندارد از دستشان عاجزند
عاملهای هوشمند ایجیسایآی میتوانند تهدیداتی را شناسایی کنند که سیستمهای امنیتی ایمیل سنتی به طور کامل از آنها غافل میشوند. برای نمونه، هوش مصنوعی این استارتاپ قادر است پیوستهای مخرب PDF را که در نگاه نخست قانونی به نظر میرسند شناسایی کند—از جمله فایلهایی با رمز عبور و کپچای داخلی که معمولاً برای فریب فیلترهای اسپم استاندارد به کار گرفته میشوند.
سرمایهگذاری 36 میلیون دلاری در دور سری A
کمتر از یک سال پس از راهاندازی، فناوری ایجیسایآی توسط دهها مشتری به کار گرفته شده است؛ از جمله شرکت پرداختهای رمزارزی Mash، استارتاپ هوش مصنوعی LangChain و پلتفرم تطبیق حریم خصوصی متعلق به گوگل، Lokker. این تقاضا به تازگی به ایجیسایآی کمک کرد تا 36 میلیون دلار در دور سری A به رهبری Battery Ventures و با مشارکت سرمایهگذاران فعلی Accel و Foundation Capital جذب کند. با این تأمین مالی تازه، سرمایه کل استارتاپ به 49 میلیون دلار میرسد.
دارمش تاکر، شریک عمومی در Battery Ventures، پس از مشاهده افزایش حملات ایمیلی تصمیم گرفت در استارتاپی سرمایهگذاری کند که با هوش مصنوعی در برابر هوش مصنوعی دفاع کند—استارتاپی که هدفش جایگزینی ابزارهای امنیتی ایمیل قدیمی با دفاع مبتنی بر عامل است.
تاکر میگوید: «مجرمان با سرعتی بسیار بیشتر از توانایی ما برای همگام شدن، از طریق ایمیل با هوش مصنوعی حمله میکنند. دفاع در برابر این موضوع برای بسیاری از شرکتها اولویت اول خواهد بود.»
رقابت در بازار امنیت ایمیل
ایجیسایآی تنها بازیگر این میدان نیست. استارتاپ Ocean با پشتیبانی Lightspeed نیز در تلاش است تا جایگزین فروشندگان قدیمی مانند Proofpoint و Mimecast شود و با بازیگران جدیدتری مانند Abnormal Security رقابت کند. با این حال، تاکر معتقد است رهبری ایجیسایآی توسط کارشناسانی که در تأمین امنیت جیمیل—محبوبترین سیستم ایمیل جهان—نقش داشتهاند، این استارتاپ را در جایگاهی ممتاز قرار میدهد.
فراتر از ایمیل
اگرچه ایجیسایآی کار خود را با ایمیل آغاز کرده، چشمانداز این استارتاپ گسترش به حوزههای دیگر دفاع—مانند امنیت دادهها—است. خورموئی میگوید: «ایده اصلی ساخت عاملهای سفارشی و بسیار پیشرفتهای که میتوانند تحقیقات انجام دهند، تعیین میکند چه کسی شرکت امنیتی غالب نسل بعد خواهد شد.»
جنگ علیه فیشینگ هوش مصنوعی تازه آغاز شده و شرکتی پیروز خواهد شد که بتواند همان سرعت و هوشمندی مهاجمان را در خط دفاعی خود به کار گیرد.





