Présentation d'AegisAI
AegisAI, fondée par d'anciens cadres de la sécurité de Google, Cy Khormaee et Ryan Luo, a pour objectif de mettre fin aux attaques de phishing utilisant l'intelligence artificielle (IA). Les hackers utilisent de plus en plus l'IA pour lancer des attaques à grande échelle, avec les emails comme cible principale. L'IA peut rapidement agréger des informations personnelles, telles que les informations sur les collègues de travail, les projets en cours et les itinéraires de voyage récents, permettant ainsi aux acteurs malveillants de créer des messages convaincants et authentiques.
Fonctionnement d'AegisAI
Les fondateurs d'AegisAI, avec une décennie d'expérience dans la prévention des hacks d'emails, ont réalisé que les systèmes existants basés sur des règles pour prévenir les hacks, qui reposent sur une logique « si-alors », sont trop lents et limités pour détecter les emails malveillants créés par l'IA. Ils ont donc développé des agents IA qui analysent rapidement chaque message comme le ferait un humain, en prêtant attention aux petites anomalies que même la liste de vérification la plus élaborée ne pourrait pas détecter.
Implications et limites
AegisAI affirme que sa technologie a été adoptée par des dizaines de clients, dont la société de paiements cryptographiques Mash, la startup d'IA LangChain et la plate-forme de conformité à la vie privée de Google, Lokker. Cette demande a permis à AegisAI de lever 36 millions de dollars dans le cadre d'une série A menée par Battery Ventures, avec la participation des investisseurs existants Accel et Foundation Capital. Le financement frais porte le capital total de la startup à 49 millions de dollars. Cy Khormaee, co-fondateur d'AegisAI, déclare que les attaques alimentées par l'IA contournent les contrôles existants plus de la moitié du temps, ce qui signifie qu'elles sont presque deux fois plus efficaces qu'auparavant.
Contexte technique
Les agents IA d'AegisAI peuvent détecter des menaces que les systèmes de sécurité des emails traditionnels pourraient manquer complètement. Par exemple, la startup peut détecter des pièces jointes PDF malveillantes qui semblent légitimes au premier abord, y compris celles avec des mots de passe et des CAPTCHAs intégrés, qui sont souvent utilisés pour tromper les filtres de spam standard. Dharmesh Thakker, associé général de Battery Ventures, pense que les « méchants » utilisent les emails pour attaquer à une vitesse plus rapide que celle à laquelle nous pouvons nous adapter, et que se défendre contre cela sera une priorité absolue pour de nombreuses entreprises.