AegisAI获3600万美元 用AI对抗AI鱼叉式钓鱼

AegisAI获3600万美元 用AI对抗AI鱼叉式钓鱼

AI驱动的鱼叉式钓鱼:一场新的安全危机

随着生成式AI技术的成熟,网络攻击者正利用其生成高度个性化、语言流畅、几乎无破绽的鱼叉式网络钓鱼邮件。这些邮件不再是过去那种充满语法错误和泛泛问候的垃圾信息,而是可以模仿同事、客户甚至高管的语气与写作风格,甚至能根据收件人的社交媒体动态生成针对性内容。传统的基于规则或签名检测的防御系统完全失效,因为它们只能识别已知模式,而AI生成的变体层出不穷。据各大安全报告显示,2025年AI驱动的鱼叉式钓鱼攻击数量激增超过400%,造成的损失已达数十亿美元。

AegisAI的破局之道:AI代理模仿人类直觉

就在这种危急时刻,由两位前谷歌安全高管创立的AegisAI携3600万美元融资正式亮相。该公司的核心创新在于开发了专门用于分析消息的AI代理,这些代理并非依靠静态规则或黑名单,而是模拟人类安全分析师的工作方式——快速扫描每一条消息,同时注意那些最容易被忽略的“微小异常”。比如,一个发件人通常使用“Best regards”结尾,但突然改为“Sincerely”;或者邮件的IP地址虽然来自常用城市,但跳数(hop count)略有不同;又或者邮件中提及的项目名称虽然正确,但拼写风格与往常略有差异。这些微细节正是人类分析师本能察觉的,而传统checklist完全无法捕获。

AegisAI联合创始人表示:“我们不是用AI去匹配已知威胁,而是用AI去理解什么是‘正常’。任何偏离正常通信模式的信号,即使极其微小,都会触发进一步核查。”

3600万美元将如何使用?

本轮融资由知名风投机构领投,将主要用于扩大工程团队、深化AI模型训练,以及与主流邮件服务商、协作平台(如Microsoft 365、Google Workspace)的集成开发。AegisAI的解决方案以轻量级插件形式部署,对终端用户透明,在邮件投递前实时分析,延迟控制在毫秒级。公司计划在未来一年内支持超过1000万企业邮箱用户。

编者按:AI攻防进入“模仿人类”阶段

当前,AI安全竞赛已进入新阶段:攻击者用AI生成逼真内容,防御者用AI模拟人类判断。AegisAI的路线印证了一个趋势——最有效的防御不再是技术对抗,而是认知模仿。然而,这种方法的挑战在于“正常”的定义可能因机构不同而迥异,且攻击者也可通过采集大量通信数据来训练AI避开异常检测。长远来看,AI安全需要结合行为分析、身份验证、零信任架构等多层手段。AegisAI的融资表明,市场对下一代AI原生安全产品抱有极高期待,但能否真正大规模落地,仍需时间检验。

本文编译自TechCrunch