AegisAI, một startup bảo mật được thành lập bởi các cựu giám đốc bảo mật của Google, vừa công bố gọi vốn thành công 36 triệu USD trong vòng Series A nhằm đối phó với làn sóng email lừa đảo tinh vi được hỗ trợ bởi trí tuệ nhân tạo (AI-driven spear phishing). Vòng gọi vốn này do Battery Ventures dẫn đầu, nâng tổng giá trị đầu tư vào startup này lên mức 49 triệu USD chỉ sau chưa đầy một năm hoạt động. Sự xuất hiện của AegisAI phản ánh xu hướng ứng dụng các tác tử AI (AI agents) tự động để chống lại các cuộc tấn công mạng ngày càng phức tạp.
Diễn biến chi tiết
Thương vụ gọi vốn Series A trị giá 36 triệu USD của AegisAI có sự tham gia của các quỹ đầu tư lớn như Battery Ventures, cùng hai nhà đầu tư cũ là Accel và Foundation Capital. Startup này được đồng sáng lập vào năm ngoái bởi Cy Khormaee và Ryan Luo, những chuyên gia từng phát triển công nghệ duyệt web an toàn (Safe Browsing) và hệ thống reCAPTCHA của Google. Sau chưa đầy một năm ra mắt, AegisAI cho biết giải pháp của họ đã được triển khai tại hàng chục khách hàng doanh nghiệp lớn, bao gồm cổng thanh toán tiền mã hóa Mash, startup AI LangChain và nền tảng tuân thủ quyền riêng tư Lokker thuộc sở hữu của Google.
Bối cảnh & Nguyên nhân
Theo nhận định từ AegisAI, các hacker đang tích cực sử dụng AI để tự động hóa và tối ưu hóa các cuộc tấn công mạng ở quy mô lớn, trong đó email vẫn là mục tiêu tấn công hàng đầu. AI thế hệ mới có khả năng thu thập nhanh chóng thông tin cá nhân của mục tiêu, bao gồm dữ liệu về đồng nghiệp, các dự án đang hoạt động và lịch trình di chuyển gần đây, từ đó tạo ra những bức thư giả mạo cá nhân hóa cực kỳ thuyết phục. Đồng sáng lập Cy Khormaee chia sẻ với TechCrunch rằng các cuộc tấn công do AI hỗ trợ hiện có tỷ lệ vượt qua hệ thống kiểm soát thông thường lên tới hơn 50%, khiến chúng hiệu quả gấp đôi so với trước đây. Các giải pháp bảo mật email truyền thống dựa trên các quy tắc "nếu-thì" (if-then) tỏ ra quá chậm chạp và không thể bắt kịp sự biến đổi linh hoạt của các email độc hại do AI soạn thảo.
Phân tích kỹ thuật & Công nghệ
Thay vì dựa vào danh sách kiểm tra tĩnh hoặc các quy tắc cứng nhắc, AegisAI đã phát triển các tác tử AI hoạt động tương tự như một chuyên viên phân tích con người. Các AI agent này có khả năng quét nhanh từng thông điệp, phân tích ngữ cảnh sâu và phát hiện những điểm bất thường nhỏ nhất mà các bộ lọc thông thường bỏ qua. Đặc biệt, hệ thống của AegisAI có thể phát hiện các tệp PDF độc hại được thiết kế giả lập giao diện chính thống, chứa mã khóa mật khẩu hoặc mã CAPTCHA tích hợp sẵn – những kỹ thuật tinh vi vốn thường đánh lừa được các bộ lọc thư rác tiêu chuẩn hiện nay. Việc áp dụng mô hình agentic giúp hệ thống tự học hỏi và phản ứng tức thì với các biến thể tấn công mới mà không cần chờ cập nhật thủ công.
Ý kiến chuyên gia & Nhận định
Dharmesh Thakker, đối tác hợp tác tại Battery Ventures, cho biết động lực đầu tư vào AegisAI xuất phát từ nhu cầu cấp thiết về một giải pháp "dùng AI để đối phó với AI". Ông Thakker nhấn mạnh rằng đối thủ đang sử dụng AI với tốc độ tấn công nhanh hơn nhiều so với khả năng phòng thủ truyền thống của doanh nghiệp. Mặc dù thị trường bảo mật email bằng AI đang trở nên chật chội với các đối thủ như Ocean (được Lightspeed hậu thuẫn), Abnormal Security hay các ông lớn kỳ cựu như Proofpoint và Mimecast, Battery Ventures tin tưởng đội ngũ cựu nhân sự Gmail của AegisAI có lợi thế công nghệ vượt trội để dẫn đầu phân khúc này.
Tác động & Tương lai
Thành công bước đầu trong việc bảo mật email chỉ là bước đệm để AegisAI thực hiện mục tiêu dài hạn. Startup này dự kiến sẽ mở rộng kiến trúc tác tử AI sang các lĩnh vực phòng thủ kỹ thuật số khác, đặc biệt là bảo mật dữ liệu doanh nghiệp. Việc chuyển dịch từ các hệ thống phát hiện dựa trên quy tắc sang phòng thủ bằng tác tử thông minh được dự báo sẽ định hình lại thị trường an ninh mạng toàn cầu trong những năm tới. Đối với các doanh nghiệp Việt Nam, việc theo dõi và tiếp cận các giải pháp bảo mật thế hệ mới này sẽ đóng vai trò then chốt trong bối cảnh các chiến dịch lừa đảo lạm dụng AI tại khu vực Đông Nam Á đang có xu hướng gia tăng mạnh mẽ.