Xu hướng tấn công email bằng AI đang gia tăng mạnh mẽ
Hiện nay, các hacker ngày càng ứng dụng trí tuệ nhân tạo để thực hiện những cuộc tấn công quy mô lớn, trong đó email là mục tiêu chính. AI hỗ trợ thu thập nhanh chóng thông tin cá nhân như dữ liệu về đồng nghiệp, dự án hoặc lịch trình di chuyển, từ đó giúp tin tặc tạo ra các thư điện tử giả mạo có vẻ ngoài rất thuyết phục và đáng tin cậy.
AegisAI - startup do các cựu chuyên gia bảo mật Google thành lập
Tháng 4 năm ngoái, Cy Khormaee và Ryan Luo, hai cựu lãnh đạo bảo mật tại Google từng làm việc về công nghệ duyệt web an toàn và reCAPTCHA, đã đồng sáng lập AegisAI để chống lại các mối đe dọa spear phishing sử dụng AI. Với kinh nghiệm hơn 10 năm phòng chống các vụ tấn công qua email, họ nhận thấy các hệ thống kiểm soát hiện tại dựa trên các quy tắc "nếu-thì" truyền thống thường phản ứng chậm và không đủ để phát hiện email độc hại do AI tạo ra.
Vì vậy, AegisAI phát triển các tác nhân AI có khả năng phân tích từng bức email giống như con người, tập trung vào những dấu hiệu bất thường nhỏ mà danh sách kiểm tra dài nhất cũng khó phát hiện.
Công nghệ được ứng dụng và vòng gọi vốn 36 triệu USD
Chưa đầy một năm sau khi ra mắt, công nghệ của AegisAI đã được nhiều khách hàng như công ty thanh toán crypto Mesh, startup AI LangChain và nền tảng bảo mật dữ liệu Lokker dùng thử. Thị trường tăng trưởng nhanh đã giúp startup huy động thành công 36 triệu USD trong vòng gọi vốn Series A do Battery Ventures dẫn dắt, cùng sự tham gia của các nhà đầu tư cũ như Accel và Foundation Capital, nâng tổng vốn đầu tư từ trước đến nay của startup lên 49 triệu USD.
Khả năng phát hiện những mối nguy hiểm mà hệ thống truyền thống bỏ sót
Theo Khormaee, hiện các cuộc tấn công được hỗ trợ AI có thể vượt qua các hệ thống phòng thủ truyền thống hơn một nửa lần, tăng gấp đôi hiệu quả so với trước đây. Nhờ sự hiểu biết sâu sắc về nạn nhân, chúng có thể tạo ra các đòn tấn công được cá nhân hóa triệt để.
Bên cạnh việc phát hiện các điều bất thường trong nội dung email, AegisAI còn có thể nhận diện các tệp đính kèm độc hại như PDF với mật khẩu bảo vệ hoặc CAPTCHA, những thủ thuật lừa lọc thường khiến các bộ lọc spam không phát hiện ra.
Nhà đầu tư và tiềm năng phát triển của AegisAI
Dharmesh Thakker, đối tác tại Battery Ventures, cho biết ông bắt đầu tìm kiếm một startup dùng AI để đối phó với các cuộc tấn công email bởi nhận thấy sự gia tăng của các hình thức tấn công mới. Ông đánh giá cao khả năng thay thế hệ thống bảo mật email truyền thống bằng các tác nhân AI tự động phân tích, coi đây là ưu tiên hàng đầu của nhiều doanh nghiệp trong tương lai gần.
Dù AegisAI không phải startup duy nhất áp dụng AI vào phân tích ngữ cảnh email để xác định gian lận và giả mạo (cạnh tranh cùng các cái tên như Ocean, Proofpoint, Mimecast hay Abnormal Security), nhưng sự dẫn dắt của các chuyên gia từng bảo mật Gmail được cho là lợi thế lớn nhất giúp startup có cơ hội trở thành công ty phòng chống tấn công hàng đầu.
Mở rộng mục tiêu bảo mật ra các lĩnh vực khác
Khormaee cũng tiết lộ AegisAI bên cạnh email còn dự kiến phát triển các tác nhân AI chuyên biệt cho những lĩnh vực bảo mật khác như bảo vệ dữ liệu. Ý tưởng cốt lõi của họ là xây dựng các hệ thống điều tra tự động chuyên sâu nhằm xác định các hiểm họa mới, từ đó lựa chọn nhà cung cấp an ninh thống lĩnh thị trường tiếp theo.
Nguồn: TechCrunch
Những điều bổ ích từ bài viết
- AI đang được tin tặc tăng cường sử dụng để tấn công qua email, tạo ra các email lừa đảo mang tính cá nhân hóa cao.
- AegisAI phát triển các tác nhân AI phân tích email chi tiết để phát hiện các bất thường khó nhận biết bằng phương pháp truyền thống.
- Startup đã huy động thành công 36 triệu USD vòng Series A, nâng tổng vốn lên 49 triệu USD, chứng tỏ thị trường có nhu cầu lớn.
- AegisAI có khả năng phát hiện các hành vi giả mạo tinh vi như tệp PDF có mật khẩu hoặc CAPTCHA mà các công cụ lọc spam phổ biến thường bỏ sót.
- Ngoài email, AegisAI đang hướng tới phát triển các ứng dụng AI trong lĩnh vực bảo mật dữ liệu và mở rộng bảo vệ toàn diện.
Đăng ký bản tin QMVN
Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.
Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.




