دو مهندس اسبق گوگل استارتاپی برای مقابله با فیشینگ هدفمند راه انداختند

بهروز فیض
0

 هکرها به‌طور فزاینده‌ای از هوش مصنوعی برای اجرای حملات گسترده استفاده می‌کنند و ایمیل‌ها به یکی از اهداف اصلی این حملات تبدیل شده‌اند. هوش مصنوعی می‌تواند در مدت کوتاهی اطلاعات شخصی مختلفی مانند اطلاعات همکاران، پروژه‌های فعال و برنامه‌های سفر اخیر افراد را جمع‌آوری کند و به مهاجمان اجازه دهد پیام‌هایی بسیار واقعی و قانع‌کننده طراحی کنند که تشخیص آن‌ها از ایمیل‌های معمولی دشوار است.



سال گذشته، سای خُرمی و رایان لو، دو مدیر سابق بخش امنیت گوگل که پیش‌تر روی توسعه فناوری‌هایی مانند مرور امن و reCAPTCHA فعالیت داشتند، شرکت نوپای AegisAI را راه‌اندازی کردند. این استارتاپ از عامل‌های هوش مصنوعی برای مقابله با این نوع حملات که به آن‌ها «فیشینگ هدفمند» (Spear Phishing) گفته می‌شود، استفاده می‌کند.


بنیان‌گذاران AegisAI با بیش از یک دهه تجربه در زمینه جلوگیری از حملات ایمیلی، متوجه شدند سیستم‌های سنتی مبتنی بر قوانین ثابت برای مقابله با حملات سایبری، که معمولاً بر منطق «اگر این اتفاق افتاد، آن کار را انجام بده» متکی هستند، در برابر ایمیل‌های مخربی که با هوش مصنوعی ساخته می‌شوند، سرعت و توانایی کافی ندارند.

به همین دلیل، آن‌ها عامل‌های هوش مصنوعی توسعه دادند که می‌توانند هر پیام را مانند یک انسان بررسی کنند و به نشانه‌های کوچک و غیرعادی توجه کنند؛ نشانه‌هایی که حتی دقیق‌ترین فهرست‌های بررسی امنیتی نیز ممکن است نتوانند آن‌ها را شناسایی کنند.

کمتر از یک سال پس از آغاز فعالیت، AegisAI اعلام کرده فناوری این شرکت توسط ده‌ها مشتری مورد استفاده قرار گرفته است؛ از جمله شرکت پرداخت رمزارزی Mesh، استارتاپ هوش مصنوعی LangChain و پلتفرم رعایت حریم خصوصی Lokker. افزایش تقاضا برای این فناوری باعث شد AegisAI بتواند در یک دور سرمایه‌گذاری سری A، مبلغ ۳۶ میلیون دلار از شرکت Battery Ventures جذب کند. سرمایه‌گذاران قبلی مانند Accel و Foundation Capital نیز در این دور مشارکت داشتند. با این سرمایه‌گذاری، مجموع سرمایه جذب‌شده توسط این استارتاپ به ۴۹ میلیون دلار رسیده است.

سای خرمی، یکی از بنیان‌گذاران AegisAI، گفت حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از مواقع می‌توانند از کنترل‌های امنیتی موجود عبور کنند؛ به این معنا که تقریباً دو برابر مؤثرتر از گذشته شده‌اند. او افزود مهاجمان اطلاعات زیادی درباره قربانیان خود جمع‌آوری می‌کنند، آن‌ها را به‌خوبی می‌شناسند و حملاتی کاملاً شخصی‌سازی‌شده طراحی می‌کنند.

خرمی همچنین مدعی شد عامل‌های هوش مصنوعی AegisAI می‌توانند تهدیدهایی را شناسایی کنند که ممکن است سیستم‌های امنیتی سنتی ایمیل کاملاً از دست بدهند. برای مثال، این فناوری قادر است فایل‌های PDF مخربی را شناسایی کند که در نگاه اول کاملاً قانونی به نظر می‌رسند؛ از جمله فایل‌هایی که دارای رمز عبور داخلی یا سیستم CAPTCHA هستند و معمولاً برای فریب فیلترهای معمولی هرزنامه استفاده می‌شوند.

برچسب ها

ارسال یک نظر

0 نظرات

ارسال یک نظر (0)
3/related/default