Por Canuto  

AegisAI, una startup fundada por exejecutivos de seguridad de Google, recaudó USD $36 millones para combatir el spear phishing creado con inteligencia artificial. Su tecnología utiliza agentes capaces de analizar el contexto de cada correo y detectar amenazas que los filtros tradicionales pueden ignorar.
***

  • AegisAI obtuvo USD $36 millones en una ronda Serie A liderada por Battery Ventures y elevó su capital total a USD $49 millones.
  • La startup afirma que sus agentes de IA pueden detectar correos personalizados, PDF maliciosos, contraseñas integradas y CAPTCHA diseñados para evadir filtros.
  • Entre sus clientes figuran Mesh, LangChain y Lokker, mientras la empresa planea expandirse desde el correo electrónico hacia la seguridad de datos.

 


El correo electrónico se ha convertido en uno de los principales frentes de la nueva ciberseguridad impulsada por inteligencia artificial. Los atacantes pueden recopilar información personal y utilizarla para redactar mensajes convincentes en cuestión de segundos.

Esos mensajes pueden incluir referencias a compañeros de trabajo, proyectos activos o itinerarios de viaje recientes. La combinación permite construir intentos de suplantación que parecen escritos por una persona conocida y no por un sistema automatizado.

Esta modalidad recibe el nombre de spear phishing. A diferencia de una campaña masiva con mensajes genéricos, busca engañar a objetivos específicos mediante información adaptada a su contexto profesional o personal.

En ese escenario opera AegisAI, una startup creada el año pasado por Cy Khormaee y Ryan Luo. Ambos fueron ejecutivos de seguridad de Google y trabajaron en el desarrollo de tecnología para navegación segura y reCAPTCHA, detalla TechCrunch.

La empresa anunció una ronda Serie A de USD $36 millones. Battery Ventures lideró la operación, que también contó con la participación de Accel y Foundation Capital, inversores existentes de la startup.

Una defensa diseñada para correos personalizados

Los cofundadores de AegisAI acumulan una década de experiencia en la prevención de ataques contra cuentas de correo electrónico. Según su diagnóstico, las herramientas tradicionales dependen demasiado de reglas estáticas basadas en la lógica de “si-entonces”.

Esas reglas pueden identificar patrones conocidos, pero enfrentan dificultades cuando el atacante modifica el lenguaje, el contexto o la estructura del mensaje. La IA permite producir variaciones nuevas con una velocidad que complica la actualización de las listas de control.

AegisAI desarrolló agentes de inteligencia artificial para revisar cada mensaje de manera similar a un analista humano. El sistema busca pequeñas anomalías que podrían escapar incluso a una lista de verificación extensa.

La propuesta no se limita a examinar palabras sospechosas o direcciones conocidas. También intenta interpretar la relación entre el remitente, el destinatario, el contenido del mensaje y los archivos incluidos.

Cy Khormaee afirmó que los ataques impulsados por IA evaden actualmente los controles existentes más de la mitad de las veces. A su juicio, esto los vuelve casi el doble de efectivos que antes.

“Han investigado sobre ti, entienden todo acerca de ti y están atacando con ataques que son perfectamente personalizados para ti”, dijo Khormaee a TechCrunch. La declaración resume el cambio desde el spam genérico hacia operaciones de ingeniería social mucho más precisas.

La ingeniería social aprovecha la confianza y la urgencia, no únicamente fallas técnicas. Un mensaje que menciona un proyecto real o una reunión reciente puede presionar al receptor para actuar antes de verificar la solicitud.

La tecnología de AegisAI también analiza archivos PDF que inicialmente parecen legítimos. La empresa asegura que puede identificar documentos maliciosos con contraseñas integradas y CAPTCHA, recursos que suelen confundir a los filtros de spam convencionales.

Estos archivos pueden crear una falsa sensación de seguridad. El uso de una contraseña o de un CAPTCHA puede hacer que un documento parezca una entrega protegida, aunque en realidad funcione como una herramienta para ocultar contenido peligroso.

La startup sostiene que sus agentes pueden detectar amenazas que los sistemas tradicionales de seguridad del correo pasan por alto por completo. La afirmación refleja su apuesta por el análisis contextual en lugar de la clasificación basada únicamente en señales predefinidas.

Financiamiento, clientes y expansión

La demanda comercial habría crecido con rapidez durante los primeros meses de operaciones. Menos de un año después de su lanzamiento, AegisAI afirma que su tecnología ya fue adoptada por docenas de clientes.

Entre esos clientes aparecen Mesh, una empresa de pagos en criptomonedas; LangChain, una startup de inteligencia artificial; y Lokker, una plataforma especializada en cumplimiento de privacidad.

La presencia de Mesh conecta el problema con el ecosistema de activos digitales. Las compañías cripto suelen manejar transferencias, credenciales y operaciones financieras que pueden resultar especialmente atractivas para campañas de suplantación.

El nuevo financiamiento eleva el capital total recaudado por AegisAI a USD $49 millones. La ronda proporciona recursos para ampliar la oferta comercial y continuar el desarrollo de sus agentes de análisis.

Dharmesh Thakker, socio general de Battery Ventures, comenzó a buscar una inversión después de observar un aumento en los ataques por correo electrónico. Su objetivo era respaldar una empresa capaz de defenderse contra la IA utilizando también IA.

“Los malos están usando el correo electrónico para atacarnos utilizando IA a un ritmo mucho más rápido del que podemos mantener”, dijo Thakker. “Defenderse contra eso va a ser una prioridad número uno para muchas empresas”.

La tesis de Battery Ventures apunta a reemplazar herramientas heredadas de seguridad del correo por defensas basadas en agentes. Estos sistemas pueden investigar el contexto de una amenaza y actuar con mayor flexibilidad frente a tácticas cambiantes.

AegisAI no es la única startup que compite en este mercado. Ocean, respaldada por Lightspeed, también busca analizar el contexto de cada mensaje para detectar fraude e intentos de suplantación.

La competencia incluye a proveedores establecidos como Proofpoint y Mimecast. También participan empresas más recientes, entre ellas Abnormal Security, que busca modernizar la protección frente a los ataques dirigidos.

Para Thakker, AegisAI cuenta con una ventaja potencial por la experiencia de sus fundadores. Khormaee y Luo participaron anteriormente en la protección de Gmail, uno de los servicios de correo electrónico más utilizados en el mundo.

El inversor considera que ese historial ofrece a la startup una oportunidad para convertirse en una empresa líder en la prevención de ataques. Sin embargo, el mercado también exigirá demostrar que sus agentes mantienen precisión y confiabilidad a escala.

El reto de enfrentar la automatización con más automatización

La estrategia de AegisAI refleja una tendencia más amplia dentro de la seguridad informática. A medida que los atacantes automatizan la investigación de sus objetivos, los defensores buscan sistemas capaces de analizar grandes volúmenes de información con rapidez.

El desafío consiste en distinguir una anomalía peligrosa de una comunicación legítima. Las empresas reciben mensajes variados y frecuentes, por lo que una defensa demasiado agresiva podría bloquear actividades normales o generar fatiga entre los usuarios.

Los agentes de IA pretenden resolver parte de ese problema mediante investigaciones más detalladas. En lugar de revisar únicamente un indicador, pueden observar distintas piezas del mensaje y relacionarlas con el comportamiento esperado.

La aproximación también cambia el papel del correo dentro de la seguridad empresarial. El buzón deja de ser solo un canal de comunicación y se convierte en un punto de entrada para riesgos financieros, operativos y de privacidad.

La experiencia de los usuarios será otro factor importante. Una alerta debe explicar por qué un correo resulta sospechoso sin exigir conocimientos avanzados de ciberseguridad para tomar una decisión correcta.

AegisAI comenzó con la protección del correo electrónico, pero sus planes apuntan más allá. La empresa contempla expandirse eventualmente hacia otras áreas de defensa, incluida la seguridad de datos.

Cy Khormaee describió la idea central de la compañía como la construcción de agentes personalizados y altamente avanzados capaces de realizar investigaciones. En su visión, esa capacidad ayudará a definir cuál será la próxima empresa dominante del sector de seguridad.

La expansión hacia los datos podría llevar la tecnología a nuevos entornos empresariales. No obstante, la información disponible no detalla qué productos concretos desarrollará AegisAI ni cuándo iniciará esa etapa.

El financiamiento y los primeros clientes ofrecen a la startup una base para competir con proveedores de mayor trayectoria. Su desafío será convertir la experiencia de sus fundadores y la promesa de los agentes en resultados consistentes para organizaciones distintas.

La evolución del spear phishing también obliga a las empresas a revisar sus propios hábitos. La existencia de herramientas avanzadas no elimina la necesidad de verificar solicitudes, proteger credenciales y desconfiar de mensajes que generan presión inusual.

El caso de AegisAI muestra cómo la inteligencia artificial está impulsando una carrera entre atacantes y defensores. En esa competencia, la velocidad de respuesta y la comprensión del contexto podrían ser tan importantes como las reglas tradicionales de detección.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín