هکرها بهطور فزایندهای از هوش مصنوعی برای اجرای حملات گسترده استفاده میکنند و ایمیلها به یکی از اهداف اصلی این حملات تبدیل شدهاند. هوش مصنوعی میتواند در مدت کوتاهی اطلاعات شخصی مختلفی مانند اطلاعات همکاران، پروژههای فعال و برنامههای سفر اخیر افراد را جمعآوری کند و به مهاجمان اجازه دهد پیامهایی بسیار واقعی و قانعکننده طراحی کنند که تشخیص آنها از ایمیلهای معمولی دشوار است.
سال گذشته، سای خُرمی و رایان لو، دو مدیر سابق بخش امنیت گوگل که پیشتر روی توسعه فناوریهایی مانند مرور امن و reCAPTCHA فعالیت داشتند، شرکت نوپای AegisAI را راهاندازی کردند. این استارتاپ از عاملهای هوش مصنوعی برای مقابله با این نوع حملات که به آنها «فیشینگ هدفمند» (Spear Phishing) گفته میشود، استفاده میکند.
بنیانگذاران AegisAI با بیش از یک دهه تجربه در زمینه جلوگیری از حملات ایمیلی، متوجه شدند سیستمهای سنتی مبتنی بر قوانین ثابت برای مقابله با حملات سایبری، که معمولاً بر منطق «اگر این اتفاق افتاد، آن کار را انجام بده» متکی هستند، در برابر ایمیلهای مخربی که با هوش مصنوعی ساخته میشوند، سرعت و توانایی کافی ندارند.
به همین دلیل، آنها عاملهای هوش مصنوعی توسعه دادند که میتوانند هر پیام را مانند یک انسان بررسی کنند و به نشانههای کوچک و غیرعادی توجه کنند؛ نشانههایی که حتی دقیقترین فهرستهای بررسی امنیتی نیز ممکن است نتوانند آنها را شناسایی کنند.
کمتر از یک سال پس از آغاز فعالیت، AegisAI اعلام کرده فناوری این شرکت توسط دهها مشتری مورد استفاده قرار گرفته است؛ از جمله شرکت پرداخت رمزارزی Mesh، استارتاپ هوش مصنوعی LangChain و پلتفرم رعایت حریم خصوصی Lokker. افزایش تقاضا برای این فناوری باعث شد AegisAI بتواند در یک دور سرمایهگذاری سری A، مبلغ ۳۶ میلیون دلار از شرکت Battery Ventures جذب کند. سرمایهگذاران قبلی مانند Accel و Foundation Capital نیز در این دور مشارکت داشتند. با این سرمایهگذاری، مجموع سرمایه جذبشده توسط این استارتاپ به ۴۹ میلیون دلار رسیده است.
سای خرمی، یکی از بنیانگذاران AegisAI، گفت حملات مبتنی بر هوش مصنوعی اکنون بیش از نیمی از مواقع میتوانند از کنترلهای امنیتی موجود عبور کنند؛ به این معنا که تقریباً دو برابر مؤثرتر از گذشته شدهاند. او افزود مهاجمان اطلاعات زیادی درباره قربانیان خود جمعآوری میکنند، آنها را بهخوبی میشناسند و حملاتی کاملاً شخصیسازیشده طراحی میکنند.
خرمی همچنین مدعی شد عاملهای هوش مصنوعی AegisAI میتوانند تهدیدهایی را شناسایی کنند که ممکن است سیستمهای امنیتی سنتی ایمیل کاملاً از دست بدهند. برای مثال، این فناوری قادر است فایلهای PDF مخربی را شناسایی کند که در نگاه اول کاملاً قانونی به نظر میرسند؛ از جمله فایلهایی که دارای رمز عبور داخلی یا سیستم CAPTCHA هستند و معمولاً برای فریب فیلترهای معمولی هرزنامه استفاده میشوند.
