
AegisAI, fundada por ex-executivos de segurança do Google, capta US$ 36 milhões para impedir spear phishing impulsionado por IA
Os hackers estão usando cada vez mais a IA para lançar ataques em larga escala, com o e-mail surgindo como um dos principais alvos. A IA pode agregar rapidamente informações pessoais — como dados sobre colegas de trabalho, projetos ativos e itinerários de viagem recentes —, permitindo que agentes mal-intencionados criem instantaneamente mensagens convincentes que parecem autênticas.
No ano passado, os ex-executivos de segurança do Google Cy Khormaee e Ryan Luo, que anteriormente trabalharam no desenvolvimento de tecnologia de navegação segura e do reCAPTCHA, uniram-se para lançar a AegisAI, uma startup que usa agentes de IA para eliminar essas ameaças, conhecidas como spear phishing.
Com uma década de experiência na prevenção de invasões de e-mail, os cofundadores da AegisAI perceberam que os sistemas tradicionais baseados em regras para prevenir invasões — que dependem da lógica “se-então” — são lentos e limitados demais para capturar e-mails maliciosos criados por IA. Por isso, eles desenvolveram agentes de IA que analisam rapidamente cada mensagem como um humano faria, prestando atenção a pequenas anomalias que nem mesmo a lista de verificação mais elaborada conseguiria detectar.
Menos de um ano após o seu lançamento, a AegisAI afirma que sua tecnologia foi adotada por dezenas de clientes, incluindo a empresa de pagamentos criptográficos Mesh, a startup de IA LangChain e a plataforma de conformidade de privacidade Lokker. Essa demanda acabou de ajudar a AegisAI a capturar uma Série A de US$ 36 milhões liderada pela Battery Ventures, com a participação dos investidores existentes Accel e Foundation Capital. O novo financiamento eleva o capital total da startup para US$ 49 milhões.
“Ataques impulsionados por IA burlam os controles existentes mais da metade das vezes hoje em dia, o que significa que eles são quase duas vezes mais eficazes do que costumavam ser”, disse Khormaee ao TechCrunch. “Eles pesquisaram sobre você, entendem tudo a seu respeito e estão direcionando ataques que são perfeitamente sob medida para você.”
Khormaee afirma que os agentes da AegisAI conseguem identificar ameaças que os sistemas tradicionais de segurança de e-mail podem deixar passar completamente. Por exemplo, a IA da startup pode detectar anexos em PDF maliciosos que parecem legítimos à primeira vista, incluindo aqueles com senhas embutidas e CAPTCHA, que frequentemente são usados para enganar filtros de spam padrão.
Quando Dharmesh Thakker, sócio-gerente da Battery Ventures, percebeu um aumento nos ataques por e-mail, ele decidiu investir em uma startup que pudesse se defender contra a IA usando a própria IA, com o objetivo de substituir as ferramentas legadas de segurança de e-mail por uma defesa orientada por agentes.
“Os criminosos estão usando o e-mail para nos atacar com IA em um ritmo muito mais rápido do que conseguimos acompanhar”, disse Thakker ao TechCrunch. “Defender-se contra isso será a principal prioridade para muitas empresas.”
A AegisAI não é a única startup que usa IA para analisar o contexto de cada e-mail recebido a fim de detectar fraudes e tentativas de falsificação de identidade. A Ocean, apoiada pela Lightspeed, também está tentando desbancar fornecedores estabelecidos como Proofpoint e Mimecast, além de players mais novos como a Abnormal Security.
No entanto, visto que a AegisAI é liderada por especialistas que ajudaram a proteger o Gmail, o sistema de e-mail mais popular do mundo, Thakker acredita que a startup tem a melhor chance de se tornar a principal nova empresa de prevenção contra invasões.
Embora a AegisAI esteja começando pelo e-mail, a startup tem como objetivo expandir-se futuramente para outras áreas de defesa, como a segurança de dados. “A ideia central de construir agentes personalizados e altamente avançados capazes de realizar investigações vai [determinar] quem se tornará a próxima empresa dominante de segurança”, afirmou Khormaee.