КИБЕРБЕЗОПАСНОСТЬ

Ocean привлёк $28 млн на защиту почты от AI-фишинга

$28 млн получил Ocean на платформу защиты почты от AI-фишинга. Стартап делает ставку на контекст писем, а не только на сигнатуры.

✍️ Редакция iTech News | 20.05.2026 | ⏱ 4 мин | 👁 4 | Источник: TechCrunch
Ocean привлёк $28 млн на защиту почты от AI-фишинга

Стартап Ocean вышел из скрытого режима с общим объёмом инвестиций $28 млн и обещанием закрыть одну из самых неприятных дыр корпоративной безопасности: AI-фишинг в почте. Для русскоязычной IT-аудитории это не очередная история про «ещё один AI-стартап», а сигнал, что защита электронной почты быстро смещается от правил и чёрных списков к анализу контекста, намерений и организационных связей.

Компания, как сообщает TechCrunch, строит agentic-платформу для email security и нацелена именно на атаки, усиленные генеративным ИИ. Раунд возглавил Lightspeed Venture Partners, также участвовали Picture Capital и Cerca Partners. В списке ангелов тоже не последние люди на этом рынке: сооснователь и CEO Wiz Асаф Раппапорт, а также основатели Armis Евгений Дибров и Надир Изрейл. Уже по этому набору имён видно, что инвесторы делают ставку не просто на модное слово AI, а на понятную боль крупного бизнеса, где компрометация одной переписки может стоить сильно дороже любого пилота по информационной безопасности.

У Ocean довольно кинематографичная история основателя, но здесь важна не только биография ради биографии. Шай Шварц в подростковом возрасте зарабатывал как хакер, а после того как его поймали в 16 лет, ушёл в другую сторону баррикад. Дальше у него был примерно десятилетний опыт в сильных кибербезопасностных ролях, включая проекты для элитных оборонных и разведывательных подразделений Израиля, в том числе связанные с Iron Dome. Позже он присоединился к Axis, стартапу, который затем купила HPE. Такой бэкграунд не гарантирует успех стартапа, но помогает понять, почему Ocean продаёт не абстрактную «умную фильтрацию», а защиту от атак, которые становятся дешевле, быстрее и точнее за счёт LLM.

Собственно, на этом и строится тезис компании. Если раньше действительно качественный spear phishing требовал времени, ручной разведки и терпения, то теперь генеративные модели автоматизируют почти всю подготовительную работу. LLM могут собрать публичные данные о сотруднике, стиле общения, должности, коллегах, контрагентах и на этой базе сгенерировать письмо, которое выглядит не как массовый спам из нулевых, а как вполне правдоподобный рабочий запрос. Для атакующего это означает масштаб, который раньше был недоступен без серьёзной команды. Для защитника — ситуацию, где старые эвристики всё чаще опаздывают на один шаг.

На этом фоне Ocean спорит не с сам факт существования почтовых защитных решений, а с их достаточностью. На рынке давно работают крупные игроки вроде Proofpoint и Mimecast, а в новой волне заметен Abnormal Security. Но Шварц утверждает, что AI-фишинг в почте меняет саму механику угрозы: речь уже не только о поиске вредоносной ссылки, подозрительного домена или знакомых паттернов социальной инженерии. Нужен анализ того, кто пишет, зачем пишет, насколько это письмо укладывается в реальные процессы компании и в нормальный рабочий контекст конкретного сотрудника. Иными словами, фильтр должен понимать не только текст, но и поведение.

Ocean утверждает, что именно так и работает его система. Стартап использует небольшую языковую модель, заточенную под быстрый разбор входящих писем: она оценивает намерение отправителя и сопоставляет его с контекстом организации. Компания говорит, что уже проверяет миллиарды писем в месяц для клиентов, среди которых названы Kayak, Kingston Technology и Headspace. Здесь важны сразу две детали. Первая: Ocean не продаёт идею на уровне слайдов, а уже показывает реальную нагрузку. Вторая: ставка на small language model выглядит прагматично. Для задач email security не всегда нужен гигантский универсальный ИИ; гораздо полезнее модель, которую можно быстро прогонять на высоком потоке, дешевле обслуживать и лучше контролировать в специфическом домене.

Для разработчиков, продуктовых команд и IT-директоров это история не столько про один успешный раунд, сколько про сдвиг в архитектуре защитных систем. Корпоративная почта остаётся точкой входа для компрометации доступов, финансового мошенничества, кражи данных и атак на цепочку поставок. При этом генеративный ИИ резко снижает порог входа в качественную социальную инженерию. Проще говоря, теперь убедительное письмо «от CFO», «от партнёра» или «от кандидата с резюме» может собрать не опытный оператор вручную, а полуавтоматический конвейер. Поэтому AI-фишинг в почте постепенно перестаёт быть нишевой темой для команд безопасности и становится вопросом общей инженерной и бизнес-гигиены: как устроены процессы согласования, как верифицируются нестандартные запросы, какие сигналы система видит помимо текста письма.

Для рынка это ещё и неприятный, но честный вывод: в 2026 году защищать inbox только по признакам «спам или не спам» уже похоже на попытку ловить deepfake по шуму в аудиодорожке. Следующая конкуренция в email security, похоже, развернётся вокруг того, кто лучше понимает рабочий контекст компании и кто сможет делать это в реальном времени без перегруза пользователей ложными срабатываниями. Ocean пока показал главное, что любят инвесторы и корпоративные заказчики: понятную угрозу, сильный состав бэкинга и первые признаки масштаба. Теперь вопрос в том, сможет ли новый класс почтовой защиты удержать баланс между точностью, скоростью и доверием сотрудников, которые давно привыкли считать почту привычным инструментом, а не фронтом атаки. TechCrunch

Поделиться: Telegram X LinkedIn