Az e-mailes támadások eddig is a legolcsóbb és leghatékonyabb belépők voltak a céges rendszerekbe. Ami most változik, az a tempó és a személyre szabás: az AI már nem csak „jobb spamet” ír, hanem célzottan, rólad szóló történetet.
Mi történt
AegisAI néven új kiberbiztonsági startup indult volt Google-biztonsági vezetők alapításával: Cy Khormaee és Ryan Luo korábban olyan védelmi technológiákon dolgozott, mint a Safe Browsing és a reCAPTCHA. A cég fókusza a spear phishing, vagyis a kifejezetten egy adott emberre vagy csapatra szabott adathalász e-mailek kiszűrése.A vállalat 36 millió dolláros Series A befektetést vont be Battery Ventures vezetésével, a korábbi befektetők (Accel, Foundation Capital) részvételével. Ezzel az összes eddig bevont tőkéjük 49 millió dollárra nőtt. AegisAI azt kommunikálja, hogy kevesebb mint egy év alatt több tucat ügyfélhez jutott, köztük kriptós fizetési cégekhez és AI-startupokhoz.
A technikai állításuk lényege: a klasszikus e-mail biztonsági rendszerek gyakran szabályokra épülnek (gondolj rá úgy, mint egy „ha ez, akkor az” ellenőrzőlistára). Ez működik a tipikus minták ellen, de az AI által írt, kontextusra szabott támadásoknál könnyen megkerülhető. AegisAI ezzel szemben AI-ügynököket használ: olyan automatizált „nyomozókat”, amelyek egy-egy üzenetet nem csak kulcsszavak és reputáció alapján pontoznak, hanem a kontextust és az apró ellentmondásokat is vizsgálják — hasonlóan ahhoz, ahogy egy tapasztalt ember gyanút fog.
Miért fontos
A spear phishing azért veszélyes, mert nem általános ígéretekkel próbál rávenni valamire, hanem személyes részletekkel épít bizalmat: kollégák nevei, futó projektek, utazási tervek, belső szóhasználat. Az AI ebben erős: gyorsan összeszedi a nyilvános és kiszivárgott információkat, majd pillanatok alatt „hiteles” levelet ír. Ha a védelem továbbra is főleg statikus szabályokra támaszkodik, akkor a támadók egyszerűen gyorsabban iterálnak, mint ahogy a szabályrendszert frissíteni lehet.Mire figyelj
- „AI az AI ellen” nem varázsszó, hanem architektúra kérdése. Érdemes figyelni, hogy az ügynök-alapú rendszerek hogyan magyarázzák meg a döntéseiket (miért gyanús egy levél), és mennyire csökkentik a fals riasztásokat.
- A mellékletek új trükkjei terjednek. AegisAI példaként említ olyan rosszindulatú PDF-eket, amelyek jelszóval vagy CAPTCHA-val próbálják kijátszani a szokásos szűrőket — ez jó jelzés arra, merre fejlődnek a támadói eszköztárak.
- Piaci verseny jön a nagy e-mail security szereplőknek. Nem csak egy cég próbálja leváltani a régi védelmi megoldásokat: több startup is kontextus-elemzéssel és „agentic” védelemmel támad. A TechCrunch-nak nyilatkozó befektetői narratíva alapján a következő 1-2 évben az dönthet, ki lesz a nyerő, hogy melyik megoldás tud vállalható üzemeltetési terhelés mellett valódi támadásokat megfogni, és közben nem bénítja le a levelezést túl sok téves riasztással.
Ha AegisAI valóban be tudja váltani azt az ígéretet, hogy „emberi” vizsgálatot skáláz automatizálva, az nem csak egy újabb szűrő lesz a láncban, hanem egy olyan réteg, ami a támadók személyre szabási előnyét próbálja kiegyenlíteni.
