E-posta güvenliği startup'ı Ocean, gizli operasyonunu sona erdirdi ve toplamda 28 milyon dolarlık finansman ilan etti. Şirket, ürününü yapay zeka e-posta güvenliği platformu olarak tanımlayıp, üretken AI'nın artırdığı hedefli phishing ve kimlik sahtekarlığı saldırılarına odaklanıyor.
Lightspeed, sermaye alıyor
Bu sermaye artırımı, Lightspeed Venture Partners tarafından öncülük edildi ve Picture Capital ile Cerca Partners katıldı. Aynı zamanda, Wiz'in ortak kurucularından ve CEO'su Assaf Rappaport, Armis'in ortak kurucuları Yevgeny Dibrov ve Nadir Izrael de dahil olmak üzere birçok güvenlik sektörü angel yatırımcısı katıldı.
TechCrunch, Ocean'un Shay Shwartz tarafından kurulduğunu bildirdi. Shwartz, gençlik yıllarında hacker faaliyetlerinde bulunmuş, 16 yaşında tutuklandıktan sonra siber güvenlik alanına geçiş yapmış ve ardından İsrail savunma ve istihbarat sistemleri içinde çeşitli projelere katılmıştır. Ayrıca HPE tarafından satın alınan startup şirket Axis'e de katılmıştır.
AI ile büyütülen e-posta saldırılarına odaklanın
Shwartz, geleneksel e-posta güvenliği firmalarının büyük miktarda yaygın phishing e-postalarını zaten işleyebildiğini, ancak yapay zekânın saldırı yöntemlerini değiştirdiğini düşünüyor. Geçmişte, hedefe yönelik phishing genellikle saldırganların zaman harcayarak bilgi toplamasını, hedefleri incelemesini ve içerikleri elle yazmasını gerektirirdi, bu nedenle giriş engeli yüksekti.
Büyük modellerin yaygınlaşmasıyla bu süreç açıkça otomatikleştirildi. Saldırganlar, AI yardımıyla açık bilgileri toplayabilir, hedef kimliklerini analiz edebilir ve daha fazla bireysel veya kurumsal bağlama uygun e-posta içerikleri üretebilir; bu da saldırı ölçeğini genişletir.
Sahtecilik davranışlarını tanımlamak için özel küçük model
Ocean, sisteminin her gelen e-postanın bağlamını analiz ederek dolandırıcılık ve sahtecilik davranışlarını tanımladığını belirtti. Shwartz, şirketin, göndericinin niyetini daha hızlı belirlemek ve şirket içi bağlamla karşılaştırmak için e-posta senaryosuna yönelik küçük bir dil modeli geliştirdiğini ifade etti.
Bu düşünceye göre sistem, sadece e-posta metnini değil, alıcının bulunduğu organizasyonun bağlamını da birlikte değerlendirerek içeriğin anormal olup olmadığını belirler. Ocean, bu sayede e-posta ortamının güvenliğini artırıp, AI tabanlı e-posta saldırılarının riskini azaltmayı hedefliyor.
