AegisAI: סוכן ה-AI נגד דיוג'ינג — $36M וחצי מיליון משימות מסוכנות
AegisAI, שהוקמה על ידי בעלי אבטחה קודמים ב-Google, גייסה $36 מיליון בסיבול A בהנהגת Battery Ventures. החברה בנויה כדי לעצור התקפות דיוג'ינג שנושאות חבל DNA של בינה מלאכותית, דבר שהופך הגנות ישנות ללא רלוונטיות.
הידעת?
התקפות דיוג'ינג עם AI יכולות לשכפל קול ודפוסי כתיבה בדיוק כזה שאפילו צוותי אבטחה מנוסים נופלים כיום.
סיפור בקצרה
AegisAI, סטארטאפ שהוקם על ידי מומחי אבטחה לשעבר מגוגל, גייס $36 מיליון בסבב Series A בהנהגת Battery Ventures. בכך הגיע סך ההון שלה ל-$49 מיליון. החברה מתמחה בעצירת התקפות דיוג'ינג המונעות על ידי בינה מלאכותית — מיומנויות שכוללות התחזות לעובדים פנימיים עם אסימונים מזויפים, ודוא"לים החוקים בדיוק את הסגנון של כל משרד.
מה זה דיוג'ינג מבוסס בינה מלאכותית?
דיוג'ינג קלאסי: "אנא עדכן את פרטי חשבונך עכשיו!"
דיוג'ינג מבוסס AI: דוא"ל שנראה בדיוק כמו המנהל שלך — כולל סגנון הכתיבה, הדאגות האופייניות לו, אפילו הערות מפגישות. זה יכול להיות גם סרטון עם קול זהה שלו. קשה לזהות טעות, משום שפשוט אין טעות.
מודלי AI גנרטיביים כמו Claude, ChatGPT ו-Gemini יכולים ליצור:
- דוא"לי דיוג'ינג ממוידים ביותר — הם מחקים משרדים שלמים ומעבדים נתונים מ-LinkedIn כדי ליצור דוא"לים שנשמעים אותנטיים.
- קוליות מזויפות — כלים כמו ElevenLabs יכולים לשכפל קול בדיוק במהלך שיחת טלפון.
- מסמכים מזויפים — חשבוניות, הצהרות בנק, דוחות פיננסיים.
למה ההגנות הישנות אינן עובדות עוד
ההנחיות האבטחה הקלאסיות:
- בדיקת תחום ("האם הדוא"ל בא מ-@google.com?") — ה-AI פשוט משתמש בעותקי תחום או מעביר הודעות דרך שרתי ביניים של צד שלישי.
- חתימות דומיין (DKIM, SPF) — טוב בתיאוריה, אך קל לעקוף בידיים מיומנות.
- בדיקות שנייה אנושיות — "זה נראה לי אותנטי."
מה AegisAI עושה אחרת?
החברה בונה מודל אבטחה שמגלה סימנים של דיוג'ינג מבוסס AI:
- דפוסי שפה סטטיסטיים — סטיל כתיבה שמעבדי AI יתפסו, גם אם בני אדם לא יעלו בדעתם.
- מטא-נתונים של דוא"ל — זמן יצירה, זמני התחברות לשרת, פרטי ניתוב.
- חיקוי משרדי — תבניות תקשורת, היררכיות משרדיות, דפוסי גישה.
המשמעות לעסקים בישראל
תרחיש: חברתך מגייסת כישרונות בחו"ל. מנהל הגיוס שלך מקבל דוא"ל שנראה בדיוק כמו ה-CTO שלך:
"אני צריך שתעדכנו את פרטי הבנק שלנו כדי להעביר את כל העובדים לטוקן חדש. לחצו על הקישור הזה כדי להשלים את התהליך."
מישהו מהטלנט לוחץ על הקישור. הנתונים שלך דולפים. תוך שניות, מישהו בחו"ל קורא קורות חיים ודוחות פנימיים. הבטחון שלך נפרץ.
צעדים שיש לעסקים בישראל לנקוט היום:
- הדרכת צוות — למדו לצוות שמנהלים לעולם לא ישלחו קישורים לשינויי נתונים בדוא"ל. לשינויים כאלה תמיד יש להישאר קשר ישיר בטלפון.
- הטמעת כלי AI לפיקוח דוא"ל — אם הארגון שלך טכנולוגי מספיק, אפשר לבנות סוכן עם Claude שיסרוק את דוא"ליכם לסימנים של דיוג'ינג.
- אימות זהות מרובה — כל שינוי חשוב בפרטי תשלום או בעל כוח הוראה צריך אימות נוסף דרך ערוץ שונה (טלפון, Slack ישיר).
- כלי אבטחה לחטיבת ה-IT — ספקים כמו Proofpoint, Mimecast ו-AegisAI מציעים גילוי דיוג'ינג מבוסס AI.
מדוע AegisAI זוכה להשקעה עכשיו?
- הבעיה גדלה ללא הפסקה — דיוג'ינג מבוסס AI הוא רק ההתחלה. התקפות חדשות מתולדות כל יום.
- תחרות בשלב מוקדם — חברות כמו Proofpoint כבר מנסות לפתור את זה, אך AegisAI בנויה מהקרקע עם משהו חדש.
- ביקוש חזק מ-B2B — עסקים משלמים בעבור זה. אם מצמצמים דליפות של נתונים ב-0.01%, השקעה בתוכנה משתלמת.
בקצרה
דיוג'ינג מבוסס AI הוא איום חדש הדורש הגנות חדשות. אם אתה מנהל בישראל ובצוותך משתמשים בדוא"ל וטיפול בנתונים — במיוחד במידע סנסיטיבי — עדכנו את אבטחת הדוא"ל. התחילו בהדרכה, אחר כך בכלים. AegisAI משקפת מגמה בתעשייה: AI להילחם בפני AI.
קורס במתנה עם ברכה אישית מכם — מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.