كما”https://techcrunch.com/2025/07/24/ai-slop-and-fake-reports-are-exhausting-some-security-bug-bounties/”> منظمة العفو الدولية تساعد المتسللين بشكل متزايد لإطلاق هجمات البريد الإلكتروني الجماعي ، انضم قادة أمن Google السابقين إلى إنشاء وكلاء الذكاء الاصطناعى المستقلين الذين يهدفون إلى إيقاف التصيد والبرامج الضارة والبريد الإلكتروني إلى التنازلات عن تهديدات البريد الإلكتروني قبل أن يصلوا إلى صناديق الوارد الخاصة بالمستخدم.
هذه هي المهمة وراء”https://www.aegisai.ai/” الهدف=”_blank” rel=”noreferrer noopener nofollow”> Aegisai، بدء تشغيل أمن البريد الإلكتروني الجديد الذي خرج للتو من الشبح بمبلغ 13 مليون دولار في تمويل البذور المشترك من قبل Accel و Foundation Capital.
أكثر من”https://www.cisa.gov/shields-guidance-families” الهدف=”_blank” rel=”noreferrer noopener nofollow”> 90 ٪ من الهجمات الإلكترونية الناجحة تبدأ مع رسالة بريد إلكتروني للتصيد ، لكل وكالة الأمن السيبرانية الفيدرالية الأمريكية CISA. حشود حديث”https://go.crowdstrike.com/rs/281-OBQ-266/images/CrowdStrikeGlobalThreatReport2025.pdf?version=0″ الهدف=”_blank” rel=”noreferrer noopener nofollow”> الدراسة (PDF) وجد أيضًا أن رسائل التصيد التي تم إنشاؤها بواسطة نماذج لغة كبيرة (LLMs) كانت لديها معدل نقرة بنسبة 54 ٪ في عام 2024 ، وهو أعلى بكثير من معدل 12 ٪ لرسائل البريد الإلكتروني المكتوبة البشرية.
تهدف Aegisai إلى مواجهة هذا التهديد المتزايد من خلال مجموعة من وكلاء الذكاء الاصطناعى المستقلة.
تأسست شركة Cy Khormaee و Ryan Luo ، التي تأسست من قبل Google Safe Browsing و Recaptcha ، Cy Khormaee و Ryan Luo ، شبكة من وكلاء الذكاء الاصطناعى في الوقت الحقيقي الذين يقومون بتحليل وتحييد تهديدات البريد الإلكتروني بشكل مستقل ، دون الاعتماد على أي مجموعة محددة من القواعد. يتحدى هذا النهج منصات أمان البريد الإلكتروني النموذجية التي تعتمد على القواعد الثابتة وغالبًا ما تتطلب تدريبًا مكثفًا للمستخدمين.
وقال خورماي في مقابلة حصرية مع TechCrunch: “إن مجموع كل الشر هو مرفق PDF في بريد إلكتروني. هذا هو المكان الذي بدأت فيه جميع الهجمات دائمًا ، ولذا أردت حقًا حل هذه المشكلة”.
كان Khormaee رئيسًا للمنتج ومدير إدارة المنتجات في Google لأكثر من خمس سنوات حتى يوليو 2023. وخلال ذلك الوقت ، قاد فريق الأمن المسؤول عن حماية Google ، ومستخدمها الأربعة مليارات ، وأربعة ملايين ويب من الخداع والبرامج الضارة والاحتيال ، باستخدام منتجات مثل التصفح الآمن ، ومخاطر الويب ، ومخاطر الويب. خلال هذا الوقت ، قابل لوو لأول مرة ، الذي قضى ما يقرب من عقد من الزمان في Google وكان جزءًا من فريق التصفح الآمن.
وقال لـ TechCrunch ، إن Google أعطت خبرة في Khormaee في بناء تقنيات الكشف عن التصيد ، وفهمًا عميقًا للأمن من منظور الشركة ، وكيفية تطوير وتوسيع نطاق أعمال الأمن بسرعة.
قبل Google ، أسس Khormaee Contancy منصة ذكاء المبيعات ، والذي كان”https://techcrunch.com/2016/03/02/sugarcrm-acquires-contastic-for-natural-language-based-predictive-sales-tools/” الهدف=”_blank” rel=”noreferrer noopener”> حصلت على SugarCRM في عام 2016. شغل لاحقًا منصب نائب الرئيس لإدارة المنتجات في اليقظة لأكثر من عام ونصف حتى نوفمبر 2024 ، قبل بدء Aegisai.
قامت Aegisai ببناء عوامل التفكير ، كل منها هو LLM مصمم خصيصًا تم ضبطه لتهديد محدد. بمجرد أن يتعرف العامل التنسيق على تهديد أو تهديد محتمل ، فإنه يدعو الوكلاء الآخرين في الشبكة ، والتي يشير إليها Khormaee باسم “الأصدقاء”. ثم يقوم هؤلاء الوكلاء بتشغيل التحليل ، والعقل مع بعضهم البعض ، ويستجيبون لعامل التنسيق مع الحكم.
يقوم الوكلاء بتحليل في الوقت الفعلي لكل مكون رسالة ، بما في ذلك الروابط والمرفقات والبيانات الوصفية ورموز QR والأنماط السلوكية.
“ما نعرفه من بناء هذه الأدوات في Google هو ما تدور حوله كل الأشياء التي تحتاجها إلى تحليلها؟ ما هي جميع مصادر البيانات؟ ما هي جميع تقنيات اكتشاف الغزو ، وجميع خصوم الأشياء السيئة التي رأيناها على مدى 10 سنوات من لعب الشطرنج مع هذه الخصوم؟” قال خورماي.
بينما قامت Aegisai حاليًا ببناء أكثر من 10 وكلاء لهذا العمل ، أخبر Khormaee TechCrunch أنه يمكن أن يكون هناك 50 إلى 100 وكيل مع مرور الوقت حيث أصبح الخصوم أكثر ذكاءً ويحاولون خداع النظام.
وقال: “أعتقد تمامًا أنه خلال عامين ، سوف يفهم الخصوم ما نقوم به. سوف يعيد إعادة تجهيز ما نقوم به ، وبعد ذلك سنحتاج إلى بناء المزيد من الوكلاء للبقاء أمامهم”.
على عكس منصة أمان البريد الإلكتروني النموذجية التي تستخدم نهجًا قائمًا على القواعد ، فإن وكلاء الذكاء الاصطناعى يكتشفون مجموعة من الهجمات وينفد أنفسهم لكل متغير ممكن لتلك الهجمات في الوقت الفعلي ، كما قال خورماي. طورت شركة بدء التشغيل نماذج منظمة العفو الدولية متعددة مصممة لتهديدات مختلفة وصناعات محددة ، بما في ذلك تلك الموجودة في رأس المال الاستثماري والخدمات المالية.
إلى جانب اكتشاف التهديدات بسرعة ، يساعد وكلاء Aegisai في تقليل الإيجابيات الخاطئة بنسبة تصل إلى 90 ٪ مقارنة بالحلول التقليدية ، كما تدعي بدء التشغيل.
يستغرق “لا يزيد عن خمس دقائق” للعملاء لتثبيت نظام Aegisai على مساحة عمل Google أو حساب البريد الإلكتروني Microsoft 365 عبر API ، لكل Khormaee. بمجرد الإعداد ، سترسل بدء التشغيل تقريرًا في غضون يومين مع التفاصيل حول ما الموجود في البيئة ، بما في ذلك الإيجابيات الخاطئة والسلبيات الخاطئة. سيتم تشغيله بعد ذلك في وضع القراءة فقط لمدة أسبوع ثم تنشيط الحجر الصحي.
وقال خورماي: “من الصعب للغاية بدون هذه التكنولوجيا حل هذه المشكلة غير المتجانسة في البريد الإلكتروني”.
تدير شركة بدء التشغيل ، مع مكاتب في سان فرانسيسكو ونيويورك ، حاليًا طيارًا مع العملاء في الولايات المتحدة وأوروبا وأضفت بالفعل ثلاثة عملاء مدفوعين ، بما في ذلك برنامج امتثال خصوصية البيانات Lokker و Crypto Platform Connect. لدى بدء التشغيل حاليًا فريقًا من ستة أعضاء.
من خلال الاستثمار الجديد ، قال خورماي إن بدء التشغيل تخطط لتوسيع خبرتها الفنية وبناء بنية تحتية قوية للذهاب إلى السوق.