实时 AI 消息
前Google安全高管创立AegisAI获3600万美元A轮融资,用AI代理对抗AI生成钓鱼攻击
由前Google安全高管创立的AegisAI以3600万美元完成A轮融资,领投方为Battery Ventures,累计融资达4900万美元。该公司利用AI代理逐封分析邮件,检测传统规则系统无法识别的AI生成鱼叉式钓鱼攻击。

黑客正越来越多地利用AI发动大规模攻击,电子邮件成为首要目标。AI能快速聚合个人信息——同事信息、进行中的项目、最近的旅行行程——让攻击者即时生成以假乱真的邮件。
针对这一威胁,前Google安全高管Cy Khormaee和Ryan Luo于去年联合创立了AegisAI。两人曾参与开发Google的安全浏览技术和reCAPTCHA,在电子邮件安全领域拥有十年的经验。他们意识到,依赖「如果-那么」逻辑的传统规则系统在捕捉AI生成的恶意邮件时速度太慢且能力有限。
AegisAI的解决方案是开发AI代理,像人类一样逐封分析邮件,关注即使最详尽的检查清单也无法捕捉的细微异常。公司成立不到一年,其技术已被数十家客户采用,包括加密支付公司Mash、AI初创公司LangChain以及Google旗下的隐私合规平台Lokker。
强劲的需求帮助AegisAI完成了3600万美元的A轮融资,由Battery Ventures领投,现有投资者Accel和Foundation Capital跟投。本轮融资使该公司总资本达到4900万美元。
「AI驱动的攻击现在有一半以上的时间能绕过现有防御,这意味着它们的效率是过去的两倍,」Khormaee告诉TechCrunch。「它们研究过你,了解你的一切,并针对你发起完美定制化的攻击。」
Khormaee声称AegisAI的代理能发现传统邮件安全系统可能完全遗漏的威胁。例如,该公司的AI可以捕捉看似合法的恶意PDF附件,包括那些带有内置密码和CAPTCHA的附件——这些手段常被用来欺骗标准的垃圾邮件过滤器。
Battery Ventures的合伙人Dharmesh Thakker表示,他注意到电子邮件攻击有所增加,因此决定投资一家能够「以AI对抗AI」的创业公司。「坏人正在利用电子邮件以比我们跟不上的速度用AI攻击我们,」Thakker说。「防御这一点将是许多公司的首要任务。」
AegisAI并非唯一利用AI分析每封邮件上下文以检测欺诈和冒充的初创公司。Lightspeed投资的Ocean也在试图取代Proofpoint和Mimecast等老牌厂商以及Abnormal Security等新玩家。不过Thakker认为,由于AegisAI由曾帮助保护Gmail的专家领导,它最有希望成为领先的新一代黑客防御公司。
AegisAI从电子邮件切入安全领域,但最终目标是扩展到数据安全等其他防御领域。
为什么重要
AegisAI以AI代理应对AI攻击的思路获得了市场认可,快速增长的客户群和顶级风投背书表明,AI驱动的邮件安全正成为企业防御的新刚需。
附近消息
全部07/24 03:00
Anthropic升级Claude语音模式:支持Opus/Sonnet/Haiku三档模型,接入Gmail等应用
Anthropic于7月23日宣布升级Claude语音模式,用户现可选用Opus、Sonnet、Haiku三种模型,此前仅支持Haiku。新版本还能连接Gmail、Google Calendar、Slack、Canva和Notion等应用,实现日程调整、邮件草拟等操作。
07/24 01:07
Runway推出AI模型路由服务Media Router,从模型公司转型为生成式媒体基础设施层
Runway于7月23日通过其开发者平台Runway Dev推出Media Router,为第三方图像、视频和音频模型提供统一的API路由服务。这标志着Runway从一家纯粹的AI模型公司向生成式媒体基础设施层的战略转型。
07/24 01:03
一个被篡改的ChatGPT链接就能生成恶意AI agent,每隔5分钟执行黑客指令
AI安全公司Zenity Labs披露了名为AgentForger的漏洞,攻击者只需发送一个经过特殊构造的ChatGPT链接,就能在受害者账户下自动创建一个自主AI agent。该agent继承受害者身份和已有权限,绕过审批要求,并每五分钟从攻击者邮箱拉取新指令,形成持续的远程控制通道。
07/24 01:00
OpenAI向全美用户开放ChatGPT Health,支持接入Apple Health等个人健康数据
OpenAI宣布ChatGPT Health现已向所有美国用户开放,用户可将Apple Health、Function和MyFitnessPal等服务的个人健康数据集成到对话中。此举标志着OpenAI正式进军消费者健康管理领域。