КИБЕРБЕЗОПАСНОСТЬ

AegisAI привлекла $36 млн на защиту от AI-фишинга

AegisAI привлекла $36 млн и обещает ловить AI-фишинг там, где обычные почтовые фильтры уже не справляются с письмами и PDF-вложениями.

✍️ Редакция iTech News | 24.07.2026 | ⏱ 4 мин | Источник: TechCrunch

Стартап AegisAI, основанный бывшими руководителями Google в сфере безопасности, привлек $36 млн в раунде Series A на борьбу с AI-фишингом. Для русскоязычной IT-аудитории это не очередная инвестиционная новость из Кремниевой долины, а довольно прямой сигнал: почтовая защита, собранная на правилах и чек-листах, все хуже держит удар, когда письма пишет уже не человек с плохим английским, а модель, которая знает ваш проект, коллег и маршрут последней командировки.

О сделке сообщает TechCrunch. AegisAI запустили в 2025 году Сай Хормаи и Райан Луо, бывшие топ-менеджеры Google Security, работавшие над Safe Browsing и reCAPTCHA. За неполный год компания успела набрать десятки клиентов, среди которых TechCrunch называет криптоплатежный сервис Mesh, AI-компанию LangChain и платформу по privacy compliance Lokker. Новый раунд возглавил Battery Ventures, также участвовали прежние инвесторы Accel и Foundation Capital. С учетом этого раунда общий объем привлеченного капитала AegisAI достиг $49 млн.

Сама ставка AegisAI довольно понятна: вместо классических систем, которые проверяют письма по набору правил вида «если совпало A и B, заблокировать», стартап предлагает агентный подход. Их AI-агенты анализируют каждое сообщение примерно так, как это сделал бы внимательный сотрудник службы безопасности: не только смотрят на домен, вложение или формальные индикаторы компрометации, но и пытаются уловить мелкие нестыковки в контексте. В теории именно здесь и прячется современный AI-фишинг: письмо выглядит правдоподобно, знает нужные имена, подражает тону коллеги и не спотыкается на банальных признаках спама, на которых годами держались старые фильтры.

Хормаи в разговоре с TechCrunch утверждает, что атаки с применением ИИ уже обходят существующие средства защиты более чем в половине случаев и почти вдвое эффективнее прежних схем. Это звучит как фраза, с которой любой инвестор охотно зайдет в раунд, но она хорошо попадает в реальность, знакомую многим корпоративным командам. Раньше spear phishing требовал времени: злоумышленнику нужно было собрать детали о человеке, понять внутренний контекст, придумать правдоподобный заход. Теперь этот ресерч масштабируется машиной почти мгновенно. Письмо от «финансового директора» с корректным названием проекта, именем подрядчика и упоминанием вчерашнего созвона больше не выглядит как что-то экзотическое. Это становится дешевой и массовой операцией.

Отдельно AegisAI подчеркивает, что умеет ловить вредоносные PDF-вложения, которые маскируются под легитимные документы и при этом содержат пароль или CAPTCHA. Это важная деталь, потому что именно такие техники часто используются, чтобы провести письмо мимо стандартных почтовых шлюзов и песочниц. Для обычного фильтра защищенный паролем файл или документ с дополнительным шагом проверки может оказаться серой зоной: формально он не кричит о вредоносности, а для сотрудника выглядит как «немного неудобный, но в целом нормальный» документ от контрагента. Для B2B-команд, где обмен PDF, инвойсами и правками по договорам идет непрерывно, это особенно болезненная поверхность атаки.

На этом фоне неудивительно, что инвесторы ищут компании, которые собираются защищать от ИИ с помощью ИИ. Партнер Battery Ventures Дхармеш Тхаккер прямо говорит: злоумышленники используют email как самый быстрый канал атаки и делают это темпом, за которым защитники не успевают. Логика рынка здесь проста и довольно жесткая. Если генеративные модели снизили цену на качественную персонализированную атаку, то защитные продукты, которые по-прежнему живут в парадигме статических правил, начинают выглядеть как антивирус эпохи вложений .exe. Работает, пока противник ленивый. Если противник уже автоматизировал разведку, имитацию тона и контекста, правила быстро превращаются в догоняющую оборону.

При этом AegisAI не выходит на пустое поле. TechCrunch упоминает стартап Ocean, поддержанный Lightspeed, а также более привычных игроков вроде Proofpoint, Mimecast и Abnormal Security. То есть речь не о том, что рынок только проснулся, а о следующем этапе конкуренции: кто первым убедительно докажет, что агентная защита реально лучше прежнего стека и не утонет в false positive. Для разработчиков, продактов и IT-директоров здесь есть практический вывод. Почтовая безопасность снова становится продуктовой задачей, а не только закупкой коробки «на периметре». Вопрос уже не в том, есть ли у вас secure email gateway, а в том, понимает ли ваша защита рабочий контекст компании, умеет ли разбирать нетипичные вложения и может ли объяснить, почему именно это письмо надо остановить до того, как сотрудник нажмет не туда.

Для российского и русскоязычного рынка тут важен еще один слой. AI-фишинг особенно неприятен там, где много распределенных команд, внешних подрядчиков, гибридной работы и переписок на нескольких языках. В такой среде поддельное письмо не обязано быть идеальным, ему достаточно быть «достаточно своим». Если стартапы вроде AegisAI действительно смогут показать, что агентная модель лучше ловит контекстные атаки без лавины ложных срабатываний, то через год-два именно этот подход могут начать копировать не только специализированные security-вендоры, но и крупные почтовые платформы. Тогда рынок защиты почты ждет не очередное обновление фильтров, а смена базовой логики: меньше правил, больше расследования в реальном времени. Проверить детали раунда и заявления основателей можно в материале TechCrunch.

Поделиться: Telegram X LinkedIn