AegisAI je prikupio 36 milijuna dolara u Series A rundi koju predvodi Battery Ventures kako bi proširio platformu za obranu e-pošte od AI-generiranog spear-phishinga, zlonamjernih privitaka i prijevara poslovnom komunikacijom. Američki startup, koji su osnovali bivši Googleovi sigurnosni rukovoditelji, objavio je ulaganje u četvrtak, manje od godine nakon 13 milijuna dolara početnog financiranja.
Kompanija razvija autonomne AI agente koji analiziraju sadržaj poruke, identitet pošiljatelja, privitke i komunikacijski kontekst. Cilj je prepoznati napad koji nema poznatu zlonamjernu poveznicu i gramatičke pogreške, nego oponaša stvarni odnos direktora, dobavljača i financijskog odjela. Iznos runde je potvrđen, dok tvrdnje o učinkovitosti dolaze od kompanije.
Generativni AI smanjuje trošak personalizacije napada. Kriminalac može iz javnih izvora prikupiti funkciju zaposlenika, stil objava i aktualni projekt te u nekoliko sekundi izraditi uvjerljivu poruku na njegovu jeziku. Klasični filtar koji traži lošu gramatiku, poznatu domenu ili ponovljeni predložak tada ima manje signala za odluku.
AegisAI pokušava odgovoriti istom vrstom tehnologije. Agent može usporediti zahtjev za uplatu s ranijim obrascem komunikacije, provjeriti je li domena nova i analizirati ponašanje dokumenta u izoliranom okruženju. Vrijednost ne dolazi iz jednog modela nego iz spajanja poruke, identiteta, uređaja i organizacijskih pravila u objašnjivu odluku.
Najveći izazov je pogrešno blokiranje. Financijska poruka često je hitna i neuobičajena upravo kada je legitimna, primjerice pri akviziciji ili promjeni banke. Sustav koji zaustavlja previše stvarne pošte gubi povjerenje, a korisnici traže zaobilazni kanal. Startup mora pokazati stopu detekcije uz stopu lažno pozitivnih odluka na reprezentativnom prometu.
Drugi problem je položaj proizvoda u postojećem sigurnosnom sloju. Velike organizacije već koriste Microsoft, Google, Proofpoint, Mimecast ili drugu zaštitu, uz SIEM i identitetske alate. Novi dobavljač mora dokazati da daje dodatni signal, a ne duplira funkciju. Integracija treba omogućiti karantenu, istragu i povrat poruke bez stvaranja još jedne izolirane konzole.
Autonomija mora imati granice. Agent može blokirati poruku ili privremeno zaključati račun, ali trajno brisanje i promjena pravila zahtijevaju revizijski trag i, za osjetljive radnje, ljudsku potvrdu. Napadač će pokušati manipulirati samim modelom skrivenim uputama u poruci ili privitku, pa sadržaj e-pošte ne smije postati pouzdana naredba sigurnosnom alatu.
Privatnost je jednako važna kao detekcija. Sustav obrađuje poslovne tajne, osobne podatke i cijelu komunikacijsku mrežu organizacije. Kupac mora znati gdje se podaci obrađuju, koriste li se za treniranje, koliko se čuvaju i tko im pristupa. Europska implementacija traži ugovore o obradi, ograničenje svrhe i kontrolu prijenosa izvan EGP-a.
Ulaganje će se koristiti za razvoj proizvoda, zapošljavanje i prodaju. Brz rast sigurnosnog startupa može povećati podršku, ali i stvoriti pritisak da se funkcije isporuče prije pune provjere. Enterprise kupci trebaju tražiti rezultate pilot-projekta, ne oslanjati se na iznos runde ili biografije osnivača kao dokaz zrelosti.
Poslovni model vjerojatno će se mjeriti brojem zaštićenih korisnika ili sandučića. To daje predvidljiv prihod, ali kupac mora uključiti trošak API-ja, pohrane i rada analitičara. Ako agent smanji ručnu obradu alarma, ušteda se može mjeriti vremenom incidentnog tima. Ako samo stvara nove alarme, licenca povećava trošak bez smanjenja rizika.