ईमेल सुरक्षा स्टार्टअप Ocean ने गुप्त संचालन समाप्त कर दिया है और 28 मिलियन डॉलर की कुल फंडिंग की घोषणा की है। कंपनी अपने उत्पाद को AI ईमेल सुरक्षा प्लेटफॉर्म के रूप में स्थित कर रही है, जो जनरेटिव AI के कारण बढ़ी हुई टारगेटेड फिशिंग और आइडेंटिटी स्पूफिंग हमलों का सामना करने पर ध्यान केंद्रित करती है।
Lightspeed द्वारा निवेश और ऋण लेना
इस फंडिंग राउंड की नेतृत्व भूमिका Lightspeed Venture Partners ने निभाई, जिसमें Picture Capital और Cerca Partners ने भाग लिया। कई सुरक्षा क्षेत्र के एंजेल निवेशक भी इसमें शामिल हुए, जिनमें Wiz के सह-संस्थापक और CEO Assaf Rappaport, और Armis के सह-संस्थापक Yevgeny Dibrov और Nadir Izrael शामिल हैं।
टेकक्रंच के अनुसार, ओशन की स्थापना शै श्वार्ट्ज़ ने की। श्वार्ट्ज़ ने अपने शुरुआती दिनों में हैकिंग की थी, 16 साल की उम्र में गिरफ्तार होने के बाद उन्होंने साइबर सुरक्षा क्षेत्र में कदम रखा, और फिर इज़राइल के रक्षा और सूचना प्रणाली में कई प्रोजेक्ट्स में शामिल हुए, साथ ही Axis नामक स्टार्टअप में भी काम किया, जिसे बाद में HPE ने अधिग्रहण कर लिया।
Targeting AI-amplified email attacks
श्वार्ट्ज़ का मानना है कि पारंपरिक ईमेल सुरक्षा फर्में पहले से ही बड़ी संख्या में सामान्य फिशिंग ईमेल्स का सामना कर चुकी हैं, लेकिन AI हमलों के तरीके बदल रहा है। पिछले समय में, लक्षित फिशिंग के लिए आमतौर पर हमलावरों को जानकारी इकट्ठा करने, लक्ष्य का अध्ययन करने और सामग्री को हाथ से लिखने में बहुत समय खर्च करना पड़ता था, इसलिए इसकी बाधा अधिक थी।
बड़े मॉडल के व्यापक उपयोग के साथ, यह प्रक्रिया स्पष्ट रूप से स्वचालित हो गई है। हमलावर AI का उपयोग करके जनसामान्य जानकारी एकत्र कर सकते हैं, लक्ष्य की पहचान का विश्लेषण कर सकते हैं, और फिर व्यक्तिगत या संगठनात्मक संदर्भ के अधिक निकट ईमेल सामग्री को तेजी से बना सकते हैं, जिससे हमले का पैमाना बढ़ जाता है।
Custom small model to detect impersonation
ओशन ने कहा कि उनकी प्रणाली प्रत्येक आने वाले ईमेल के संदर्भ का विश्लेषण करती है, ताकि धोखाधड़ी और छल की पहचान की जा सके। श्वार्ट्ज़ ने कहा कि कंपनी ने ईमेल स्थिति के लिए एक छोटा भाषा मॉडल विकसित किया है, ताकि प्रेषक के इरादे को तेजी से पहचाना जा सके और इसे कंपनी के आंतरिक संदर्भ के साथ तुलना की जा सके।
इस दृष्टिकोण के अनुसार, सिस्टम केवल ईमेल टेक्स्ट की जांच ही नहीं करता, बल्कि प्राप्तकर्ता के संगठन के पृष्ठभूमि को भी मिलाकर यह निर्णय लेता है कि सामग्री असामान्य है या नहीं। ओशन इसके माध्यम से ईमेल वातावरण की सुरक्षा में सुधार करना चाहता है और AI-संचालित ईमेल हमलों के जोखिम को कम करना चाहता है।
