智能邮件安全平台Ocean获2800万美元融资,应对AI驱动钓鱼攻击

richlovec 1500_400 (1)
 

以色列初创公司 Ocean 宣布结束隐秘运营阶段,并披露公司累计融资已达 2800 万美元,定位为一款面向企业的智能电子邮件安全平台,重点应对由人工智能技术驱动的钓鱼和冒充攻击。

本轮融资由 Lightspeed Venture Partners 领投,Picture Capital 和 Cerca Partners 跟投。多位网络安全领域创业者以天使投资人身份参与,包括 Wiz 联合创始人兼首席执行官 Assaf Rappaport,以及近期以 77.5 亿美元出售给 ServiceNow 的 Armis 联合创始人 Yevgeny Dibrov 和 Nadir Izrael。

Ocean 由首席执行官 Shay Shwartz 创立。Shwartz 在青少年时期曾从事黑客活动,并在 16 岁时被执法部门查获。此后,他转向防御一侧,进入以色列精英防御和情报部门,从事网络安全相关工作,参与多个重大项目,其中包括与“铁穹”项目相关的任务。离开军方体系后,他加入了后来被惠普企业(HPE)收购的初创公司 Axis,并在网络安全领域积累了约十年经验。

Shwartz 表示,他一直有创办公司的想法,并在两年前正式创立 Ocean,将重点放在电子邮件这一企业通信基础设施上。他认为,随着生成式人工智能工具的普及,钓鱼攻击的门槛和成本发生了变化,传统防护手段面临新挑战。

在他看来,过去实施鱼叉式钓鱼攻击通常需要攻击者投入大量时间进行调研和手工撰写邮件,只有技术和资源都较为充足的黑客才能大规模开展此类定向攻击。而现在,攻击者可以利用大型语言模型自动生成内容,更容易针对特定个人或组织定制邮件。

Shwartz在接受 TechCrunch 采访时表示,攻击者可以指示大型语言模型收集目标的公开信息,进而生成高度个性化的钓鱼邮件,使攻击在规模和精细程度上都与以往不同。

目前,市场上已有 Proofpoint、Mimecast 等成熟电子邮件安全厂商,以及 Abnormal Security 等新兴企业,提供针对传统钓鱼攻击的检测能力。Shwartz 认为,面对由 AI 驱动的新型攻击,需要采用不同的技术路径。

Ocean 称,其平台通过自研的小型语言模型,对每一封进入企业邮箱的邮件进行快速分析,尝试理解发件人的意图,并结合具体组织的业务和通信环境进行判断,以识别潜在的欺诈和冒充行为。

据公司介绍,Ocean 的系统每月已为包括在线旅游平台 Kayak、金士顿科技(Kingston Technology)以及冥想应用 Headspace 在内的客户审查数十亿封电子邮件。Shwartz 将这一模式比作“在每扇门口都配备守卫”,以此形容系统对单封邮件和整体收件箱环境的持续监控和筛查。

Ocean 表示,将继续围绕电子邮件这一场景迭代其 AI 模型和产品功能,以提升对复杂钓鱼和冒充攻击的识别能力。


分享:


发表评论

登录后才可评论。 去登录