Eski Google Güvenlik Yöneticilerinden AegisAI, AI Tabanlı Hedefli Oltalama Saldırılarına Karşı 36 Milyon Dolar Yatırım Aldı — yapay zeka haberi
newspaper Haber edit_note yapayzekasozluk.tr Haber Masası schedule 24 Temmuz 2026 · 01:05 timer 3 dk okuma

Eski Google Güvenlik Yöneticilerinden AegisAI, AI Tabanlı Hedefli Oltalama Saldırılarına Karşı 36 Milyon Dolar Yatırım Aldı

Eski Google güvenlik yöneticileri tarafından kurulan AegisAI, yapay zeka destekli hedefli oltalama (spear phishing) saldırılarını engellemek için geliştirdiği yapay zeka ajanlarıyla 36 milyon dolarlık Seri A yatırımı aldı. Şirket, geleneksel kural tabanlı sistemlerin yetersiz kaldığı noktada, insan benzeri analiz yaparak e-postalardaki anormallikleri tespit ediyor.

AegisAI Nedir?

Siber saldırganlar, yapay zekayı (YZ) kullanarak saldırılarını büyük ölçekte gerçekleştiriyor ve e-posta bu saldırıların birincil hedefi haline geliyor. Yapay zeka, iş arkadaşları, aktif projeler ve seyahat planları gibi kişisel bilgileri hızla toplayarak, saldırganların anında ikna edici ve otantik görünen mesajlar oluşturmasına olanak tanıyor. Geçtiğimiz yıl, eski Google güvenlik yöneticileri Cy Khormaee ve Ryan Luo, güvenli tarama teknolojisi ve reCAPTCHA üzerinde çalışmış deneyimleriyle AegisAI'yi kurdu. Şirket, hedefli oltalama (spear phishing) olarak bilinen bu tehditleri engellemek için yapay zeka ajanları kullanıyor. AegisAI, özellikle büyük dil modelleri (LLM) ve doğal dil işleme (NLP) tekniklerini kullanarak e-postaların içeriğini, gönderenin kimliğini ve bağlamını analiz ediyor. Şirketin kurucuları, Google'da geliştirdikleri güvenli tarama teknolojisi sayesinde milyarlarca kullanıcıyı koruma deneyimine sahip.

Nasıl Çalışıyor?

AegisAI'nin kurucu ortakları, on yıllık e-posta güvenliği deneyimleriyle mevcut kural tabanlı sistemlerin - "eğer-öyleyse" mantığına dayanan - yapay zeka tarafından oluşturulan kötü amaçlı e-postaları yakalamak için çok yavaş ve sınırlı olduğunu fark etti. Bunun yerine, her mesajı bir insan gibi hızlıca analiz eden, en karmaşık kontrol listelerinin bile gözden kaçıracağı küçük anormalliklere dikkat eden yapay zeka ajanları geliştirdiler. Khormaee'ye göre, "YZ destekli saldırılar, mevcut kontrolleri yarıdan fazla oranda aşıyor ve bu da onları eskisine göre neredeyse iki kat daha etkili kılıyor. Sizi araştırıyorlar, sizinle ilgili her şeyi anlıyorlar ve size özel olarak hazırlanmış saldırılar düzenliyorlar." AegisAI'nin ajanları, e-postadaki dil bilgisi hataları, imza tutarsızlıkları, gönderen adresindeki küçük değişiklikler ve eklerdeki şifre korumalı PDF'ler gibi anormallikleri tespit ediyor. Örneğin, bir e-postada "şirket içi duyuru" başlığı altında gelen bir PDF, aslında bir fidye yazılımı içerebiliyor. AegisAI, bu tür dosyaları açmadan önce analiz ederek tehdidi engelliyor.

Piyasada Neler Sunuyor?

AegisAI, kurulduktan bir yıldan kısa süre içinde, kripto para ödeme şirketi Mesh, yapay zeka girişimi LangChain ve gizlilik uyum platformu Lokker dahil olmak üzere düzinelerce müşteri tarafından benimsendi. Bu talep, AegisAI'nin Battery Ventures liderliğinde 36 milyon dolarlık Seri A yatırımı almasını sağladı. Mevcut yatırımcılar Accel ve Foundation Capital de katıldı. Bu yeni fonla birlikte şirketin toplam sermayesi 49 milyon dolara ulaştı. Khormaee, AegisAI'nin ajanlarının geleneksel e-posta güvenlik sistemlerinin tamamen gözden kaçırabileceği tehditleri tespit edebildiğini iddia ediyor. Örneğin, şirketin yapay zekası, ilk bakışta meşru görünen, yerleşik şifreler ve CAPTCHA içeren kötü amaçlı PDF eklerini yakalayabiliyor. Ayrıca, AegisAI, e-posta zincirlerindeki sahte yanıtları ve yönlendirmeleri de analiz ederek, saldırganların bir çalışanın hesabını ele geçirip diğer çalışanlara saldırmasını engelliyor. Bu özellik, özellikle finans departmanlarında sahte fatura ödemelerini önlemek için kritik.

Rekabet ve Gelecek Planları

AegisAI, her gelen e-postanın bağlamını analiz ederek dolandırıcılık ve kimlik sahtekarlığı girişimlerini tespit eden tek yapay zeka girişimi değil. Lightspeed destekli Ocean da Proofpoint ve Mimecast gibi köklü satıcıların yanı sıra Abnormal Security gibi yeni oyuncularla rekabet ediyor. Ancak Battery Ventures Genel Ortağı Dharmesh Thakker, AegisAI'nin dünyanın en popüler e-posta sistemi Gmail'in güvenliğini sağlamış uzmanlar tarafından yönetildiği için en iyi şansa sahip olduğunu düşünüyor. Thakker, "Kötü niyetli kişiler, bize AI ile saldırmak için e-postayı kullanıyor ve bu, bizim yetişebileceğimizden çok daha hızlı bir hızda gerçekleşiyor. Buna karşı savunma yapmak, birçok şirket için bir numaralı öncelik olacak" diyor. AegisAI e-posta ile başlasa da, veri güvenliği gibi diğer savunma alanlarına da genişlemeyi hedefliyor. Khormaee, "Özelleştirilmiş, son derece gelişmiş ajanlar oluşturma fikri, bir sonraki baskın güvenlik şirketinin kim olacağını belirleyecek" diyor. Şirket, ayrıca bulut depolama ve iş birliği araçlarındaki tehditleri de tespit etmek için yeni modüller geliştirmeyi planlıyor.

Neden Önemli?

Türkiye'deki şirketler ve kurumlar için bu gelişme, özellikle finans, teknoloji ve e-ticaret sektörlerinde kritik öneme sahip. Yapay zeka destekli saldırıların artması, geleneksel güvenlik duvarlarının ve spam filtrelerinin yetersiz kaldığı anlamına geliyor. Türkiye'de 2023 yılında hedefli oltalama saldırılarının %40 arttığı ve bu saldırıların çoğunun yapay zeka ile kişiselleştirildiği raporlanıyor. AegisAI gibi yapay zeka tabanlı çözümler, Türk işletmelerinin siber güvenlik stratejilerini yeniden düşünmelerini gerektiriyor. Özellikle hedefli oltalama saldırıları, çalışanların kişisel bilgilerini kullanarak daha inandırıcı hale geldiğinden, insan benzeri analiz yapan yapay zeka ajanları bu tehditlere karşı etkili bir savunma sağlayabilir. Ayrıca, AegisAI'nin başarısı, yerel girişimler için de bir ilham kaynağı olabilir; yapay zeka ile siber güvenlik alanında yenilikçi çözümler geliştirme potansiyelini gösteriyor. Türkiye'deki siber güvenlik ekosistemi, bu tür yatırımlarla büyüyerek küresel pazarda rekabetçi hale gelebilir.

link Kaynak: TechCrunch AI
tag AegisAI tag yapay zeka tag hedefli oltalama tag siber güvenlik tag e-posta güvenliği tag yatırım

İlgili Terimler

3 terim