Bilgisayar korsanları saldırılarını büyük ölçekte gerçekleştirmek için giderek daha fazla yapay zekâ kullanıyor ve e-posta başlıca hedef haline geldi. Yapay zekâ, iş arkadaşları, aktif projeler ve seyahat programları gibi kişisel bilgileri hızla toplayarak kötü niyetli kişilerin anında inandırıcı mesajlar oluşturmasına olanak tanıyor.
Geçtiğimiz yıl, daha önce güvenli gezinti teknolojisi ve reCAPTCHA üzerinde çalışan eski Google güvenlik yöneticileri Cy Khormaee ve Ryan Luo bir araya gelerek AegisAI adlı girişimi kurdu. Şirket, hedefli kimlik avı (spear phishing) olarak bilinen tehditleri ortadan kaldırmak için yapay zekâ ajanları kullanıyor.
On yıllık e-posta saldırılarını önleme deneyimine sahip AegisAI kurucu ortakları, mevcut kural tabanlı sistemlerin (eğer-ise mantığı) yapay zekâ ile hazırlanmış kötü amaçlı e-postaları yakalamada çok yavaş ve sınırlı olduğunu fark etti. Bu nedenle, her mesajı bir insan gibi hızlıca analiz eden, en ayrıntılı kontrol listesinin bile gözden kaçıracağı küçük anormalliklere dikkat eden yapay zekâ ajanları geliştirdiler.
AegisAI, lansmanından bir yıldan kısa süre sonra teknolojisinin kripto ödeme şirketi Mash, yapay zekâ girişimi LangChain ve Google'a ait gizlilik uyum platformu Lokker'ın da aralarında bulunduğu düzinelerce müşteri tarafından benimsendiğini söylüyor. Bu talep, AegisAI'nın Battery Ventures öncülüğünde 36 milyon dolarlık Seri A yatırım turunu kapatmasına yardımcı oldu. Tura mevcut yatırımcılar Accel ve Foundation Capital de katıldı. Bu yeni yatırımla girişimin toplam sermayesi 49 milyon dolara ulaştı.
Khormaee, TechCrunch'a yaptığı açıklamada, "Yapay zekâ destekli saldırılar artık yarıdan fazla oranda mevcut kontrolleri aşabiliyor; bu da eskisine göre neredeyse iki kat daha etkili oldukları anlamına geliyor. Sizi araştırıyorlar, sizinle ilgili her şeyi biliyorlar ve size özel olarak hazırlanmış saldırılar düzenliyorlar" dedi.
Khormaee, AegisAI'nın ajanlarının geleneksel e-posta güvenlik sistemlerinin tamamen gözden kaçırabileceği tehditleri tespit edebildiğini iddia ediyor. Örneğin, girişimin yapay zekâsı ilk bakışta meşru görünen kötü amaçlı PDF eklerini yakalayabiliyor. Bu ekler genellikle standart spam filtrelerini aşmak için kullanılan yerleşik şifrelere ve CAPTCHA'lara sahip olabiliyor.
Battery Ventures genel ortağı Dharmesh Thakker, e-posta saldırılarındaki artışı fark edince, yapay zekâya karşı yapay zekâ ile savunma yapacak ve eski nesil e-posta güvenlik araçlarını ajan tabanlı savunmayla değiştirmeyi hedefleyen bir girişime yatırım yapmaya karar verdi.
Thakker TechCrunch'a şunları söyledi: "Kötü niyetli kişiler bize e-posta yoluyla yapay zekâ kullanarak saldırıyor ve bizim yetişebileceğimizden çok daha hızlı hareket ediyorlar. Buna karşı savunma, birçok şirket için bir numaralı öncelik haline gelecek."
AegisAI, her gelen e-postanın bağlamını analiz ederek dolandırıcılık ve kimlik sahtekarlığı girişimlerini tespit etmek için yapay zekâ kullanan tek girişim değil. Lightspeed'in desteklediği Ocean da Proofpoint ve Mimecast gibi köklü satıcıların yanı sıra Abnormal Security gibi yeni oyuncuların yerini almaya çalışıyor.
Ancak Thakker, AegisAI'nın dünyanın en popüler e-posta sistemi Gmail'in güvenliğini sağlamaya yardımcı olan uzmanlar tarafından yönetildiği göz önüne alındığında, girişimin yeni nesil saldırı önleme şirketi olma konusunda en iyi şansa sahip olduğuna inanıyor.
AegisAI e-posta ile başlasa da girişim, zamanla veri güvenliği gibi diğer savunma alanlarına da genişlemeyi hedefliyor. Khormaee, "Özelleştirilmiş, son derece gelişmiş soruşturma yapabilen ajanlar oluşturma fikri, bir sonraki baskın güvenlik şirketinin kim olacağını belirleyecek" dedi.