Kural tabanlı e-posta güvenliği bir on yıldır aynı mantıkla çalışıyordu. Şimdi bu zemin çatlıyor.
Eski Google güvenlik yöneticileri Cy Khormaee ve Ryan Luo tarafından geçen yıl kurulan AegisAI, Battery Ventures liderliğindeki turda 36 milyon dolarlık Series A finansmanı kapattı. Accel ve Foundation Capital da tura katıldı ve şirketin toplam sermaye girişi 49 milyon dolara çıktı. Kurucular daha önce Google’ın Safe Browsing ve reCAPTCHA ekiplerinde çalışmıştı; şimdi kurdukları şey, statik kurallara ve kullanıcı eğitimine dayanmayan, her e-postayı bir insan gibi inceleyen otonom AI ajanlarından oluşan bir katman.
Burada asıl mesele şu: saldırganlar artık kurbanın iş arkadaşlarını, projelerini, seyahatlerini saniyeler içinde derleyip son derece inandırıcı mesajlar üretebiliyor. Khormaee’nin aktardığına göre AI destekli saldırılar mevcut kontrolleri vakaların yarısından fazlasında geçiyor, yani eski kuşağa göre neredeyse iki kat daha etkili. Kural tabanlı filtreleme bu hıza yetişemez; çünkü her yeni saldırı kalıbı yeni bir kural yazılmasını gerektirir. AI ajanları ise anomaliyi bağlamdan okur, imzadan değil.
Bu yatırım turu, e-posta güvenliğinde on yıldır oturmuş dengeyi bozacak yeni bir mimarinin sinyali. Kazanan taraf, tehdidi kullanıcıya ulaşmadan bağlamsal olarak çözebilen ajans temelli sistemler olacak. Zorlanacak olanlar ise ürünlerini kural motorları etrafında konumlandırmış yerleşik oyuncular. AegisAI’ın büyüklüğü değil, temsil ettiği yaklaşım kritik: e-posta güvenliği artık filtreleme değil, muhakeme işi.