AegisAI גייסה 36 מיליון דולר: ההגנה על המייל עוברת ל-AI
AegisAI, שייסדו שני בוגרי אבטחת גוגל, גייסה 36 מיליון דולר כדי להילחם בגל הפישינג החדש: מיילים שנכתבו ב-AI ועוברים מסננים מסורתיים בקצב כפול. הסטארטאפ טוען לקיצוץ של 90% בדיווחי שווא, משרת כבר עשרות לקוחות — ומתכוון להתרחב מעבר לאימייל.

כשההאקרים מפעילים מודל בינה מלאכותית שמציג לכם אימייל מושלם — כזה שנראה כמו ההודעה הרגילה מהבוס, מהשותף לפרויקט, או מספק התוכנה שאתם עובדים איתו כל יום — ולוחצים על הקישור, מכניסים סיסמה, מאשרים העברה בנקאית. זה כבר לא מדע בדיוני.
AegisAI, סטארטאפ שייסדו שני בוגרי קבוצת האבטחה של גוגל, גייס 36 מיליון דולר בסבב A כדי להתמודד עם התופעה הזו, שהיא כנראה הסכנה המיידית ביותר לתאגידים בעולם הסייבר כיום.
מה קרה כאן?
Cy Khormaee ו-Ryan Luo בנו בגוגל, בין היתר, את reCAPTCHA, Safe Browsing ו-Web Risk. הם עזבו ב-2025 והקימו את AegisAI, חברת אבטחת אימייל שמשתמשת ב-AI כדי לזהות התקפות פישינג שנוצרו על ידי AI.
הגיוס, בהובלת Battery Ventures עם השתתפות של Accel ו-Foundation Capital, מצטרף לסבב Seed קודם ומביא את סך הגיוסים ל-49 מיליון דולר — פחות משנה אחרי שהחברה יצאה לשוק.
למה זה חשוב?
כי הנתונים מטורפים. AegisAI בחנה למעלה מ-20 אלף מיילים זדוניים ומצאה שבתחילת 2025, מיילים שנוצרו ב-AI היוו 2.8% מהפישינג שהיא זיהתה. עד סוף השנה — 13.9%. זו עלייה של פי חמישה.
אבל הבעיה האמיתית היא לא הנפח, אלא האיכות. המיילים האלה עוברים מסננים מסורתיים בקצב כפול ממייל שנכתב על ידי אדם. מתוך אלה שעוברים, כמעט 73% עברו גם אימות אימייל תקין — כי הם נשלחים מחשבונות אמיתיים שההאקרים השתלטו עליהם בשקט.
מחיר ההתקפה? כוס קפה. יכולת ה-AI כבר זמינה לכל אחד.
איך זה עובד?
מערכות מסורתיות מבוססות חוקים — אם X אז Y — מחפשות דפוסים ידועים מהעבר. AegisAI פיתחה רשת של סוכני AI אוטונומיים שקוראים כל מייל כמו אנליטיקס אנושי: בודקים כוונה, זהות, אנומליות קטנות שצ'קליסט לא היה תופס.
בין היתר, הסוכנים יודעים לזהות קבצי PDF זדוניים שנראים לגיטימיים לחלוטין — כאלה שמגיעים עם סיסמאות מובנות ו-CAPTCHA, תחבולה קלאסית שעוברת מסנני ספאם רגילים.
החברה טוענת לקיצוץ של עד 90% בדיווחי שווא לעומת כלים מסורתיים.
מי קונה את זה?
פחות משנה אחרי ההשקה הציבורית, AegisAI כבר משרתת עשרות לקוחות, בהם Mesh Connect (תשלומי קריפטו), LangChain (פלטפורמת פיתוח AI) ו-Lokker (פרטיות דיגיטלית). במקרה אחד, סוכני החברה זיהו התקפה שעברה דרך מערכות Salesforce שהושתלו אצל ספק — הודעה בלי קישור ובלי קובץ מצורף.
Dharmesh Thakker מ-Battery Ventures, שהוביל את הסבב, הסביר שה-AI הגנרטיבי "שבר כל הנחה שהנחתה כלי אבטחת אימייל מסורתיים". לדבריו, הגנה במהירות מכונה היא התשובה היחידה.
מה הלאה?
AegisAI לא עוצרת באימייל. החברה כבר מפתחת כלי בשם Vanguard — סוכן ציד איומים שעוקב אחרי קישורים חשודים מחוץ לתיבת הדואר ומחזיר דוח איום בתוך דקות. Vanguard הוצג במרץ וצפוי לצאת ל-GA.
השוק צפוף: גם Ocean (בתמיכת Lightspeed) מנסה להחליף שחקנים ותיקים כמו Proofpoint ו-Mimecast, לצד שחקנים חדשים כמו Abnormal Security. אבל Thakker מאמין שדווקא ה-DNA של AegisAI — אנשים שבנו את האבטחה של Gmail, מערכת המייל הפופולרית בעולם — נותן להם את הסיכוי הטוב ביותר.
Khormaee סיכם זאת בפשטות: "כשההתקפה היא AI, ההגנה חייבת להיות AI". בעולם שבו FBI מדווח על הפסדים של 20.8 מיליארד דולר בשנה מפשעי סייבר — מתוכם 11.64 מיליארד דולר מ-Business Email Compromise בלבד — המשפט הזה נשמע פחות כמו סלוגן ויותר כמו עובדה.