AegisAI, firma rozwijająca rozwiązania do ochrony poczty elektronicznej z wykorzystaniem sztucznej inteligencji, pozyskała 36 mln dolarów w rundzie finansowania Series A. Rundę poprowadziła firma Battery Ventures, a udział w niej wzięły także Accel i Foundation Capital. Po zamknięciu transakcji całkowite finansowanie startupu wynosi 49 mln dolarów.
Nowy kapitał ma zostać przeznaczony na rozwój oferty autonomicznych agentów detekcyjnych, doprowadzenie agenta Vanguard do powszechnej dostępności oraz rozbudowę działań sprzedażowych skierowanych do klientów biznesowych. Firma nie podała w materiale szczegółów dotyczących wyceny ani warunków rundy.
Platforma ma analizować nie tylko treść wiadomości
AegisAI została założona w 2025 roku przez Cy'ego Khormaee i Ryana Luo, wcześniej związanych z zespołem bezpieczeństwa Google. Jej założyciele pracowali między innymi przy projektach reCAPTCHA, Safe Browsing i Web Risk. Startup wyszedł z trybu stealth we wrześniu 2025 roku, ujawniając platformę opartą na sieci agentów AI, które analizują przychodzące wiadomości e-mail.
Według opisu firmy system ma wykrywać phishing, oszustwa typu business email compromise oraz inne zagrożenia obecne w korespondencji. Zamiast opierać się wyłącznie na statycznych regułach lub sygnaturach znanych zagrożeń, platforma ma oceniać także intencję nadawcy i wiarygodność jego tożsamości. Takie podejście ma znaczenie w sytuacjach, w których wiadomość nie zawiera wcześniej rozpoznanego wzorca, ale próbuje skłonić odbiorcę do określonego działania.
- Runda Series A przyniosła AegisAI 36 mln dolarów.
- Wśród inwestorów znalazły się Battery Ventures, Accel i Foundation Capital.
- Łączna kwota finansowania startupu sięgnęła 49 mln dolarów.
- Platforma integruje się z Microsoft 365 i Google Workspace przez API, bez konieczności zmiany rekordów MX.
Vanguard bada podejrzane linki i załączniki
W marcu AegisAI zaprezentowała agenta Vanguard, który ma prowadzić dodatkowe analizy podejrzanych odnośników i załączników. Zgodnie z deklaracją firmy agent odwiedza wskazane zasoby w sposób zbliżony do zachowania człowieka, a następnie przygotowuje raport dotyczący zagrożenia w ciągu kilku minut. Rozwiązanie ma wspierać zespoły bezpieczeństwa w ocenie wiadomości, które wymagają szerszego kontekstu niż sama analiza nagłówków, treści lub reputacji adresu.
AegisAI opisuje rozwijany przez siebie problem jako phishing wspierany przez AI. Chodzi o scenariusze, w których modele językowe mogą pomagać w rozpoznaniu celu, analizie jego relacji zawodowych i przygotowaniu spersonalizowanej wiadomości nakłaniającej do działania. Taki model ataku może utrudniać wykrywanie prób oszustwa, ponieważ wiadomość nie musi wyglądać jak masowo rozsyłany, schematyczny phishing.
AI po stronie obrony ma odpowiadać na bardziej spersonalizowane ataki
Cy Khormaee, dyrektor generalny AegisAI, przekonuje, że jednym z najpoważniejszych zagrożeń dla organizacji pozostaje manipulowanie pracownikami za pośrednictwem zaufanych kanałów komunikacji. W jego ocenie tradycyjne testy phishingowe oparte na powtarzalnych szablonach i standardowe szkolenia mogą nie przygotowywać użytkowników na wiadomości tworzone indywidualnie dla konkretnej osoby. Firma przedstawia więc automatyzację analizy jako sposób na zwiększenie zdolności obronnych wobec kampanii, które zmieniają się szybciej niż znane wzorce.
Rozwój AegisAI wpisuje się w szerszy kierunek rynku bezpieczeństwa, na którym dostawcy próbują wykorzystać modele AI zarówno do tworzenia ataków, jak i do ich wykrywania. W przypadku poczty kluczowe pozostaje połączenie analizy technicznej z oceną kontekstu, ponieważ oszustwa BEC często wykorzystują prawidłowe konta, wiarygodne relacje biznesowe lub prośby, które na pierwszy rzut oka nie muszą zawierać złośliwego kodu. Sama obecność agenta AI nie eliminuje jednak potrzeby kontroli dostępu, weryfikacji nietypowych żądań i stosowania dodatkowych zabezpieczeń organizacyjnych.