Shay Shwartz 对电子邮件钓鱼攻击有着深刻的了解。少年时期,他曾以黑客身份赚钱,但在16岁被抓后,他意识到可以利用自己的网络技能来防御攻击,而非发动攻击。

随后,他在顶级网络安全岗位工作了近十年,领导以色列精英防御和情报部门的重要项目,其中包括与铁穹项目相关的工作,之后加入了后来被HPE收购的初创公司Axis。

一直以来,他都渴望创办自己的公司,直到两年前终于迈出了这一步。

他的初创公司Ocean是一款专为对抗AI驱动攻击而打造的智能电子邮件安全平台,刚刚结束秘密研发阶段,获得了2800万美元的融资。本轮融资由Lightspeed Venture Partners领投,Picture Capital和Cerca Partners参与。多位知名天使投资人也加入了本轮融资,包括Wiz联合创始人兼CEO Assaf Rappaport,以及最近以77.5亿美元价格卖给ServiceNow的Armis联合创始人Yevgeny Dibrov和Nadir Izrael。

虽然像Proofpoint和Mimecast这样的成熟厂商,以及Abnormal Security等新兴企业,能够检测常规钓鱼攻击,但Shwartz(图中右侧,旁边是联合创始人兼CTO Oran Moyal)认为,AI攻击需要不同的防御策略。

过去,只有极其高明的黑客才能实施鱼叉式钓鱼攻击,因为这需要大量时间、研究和手工操作来发起针对性攻击。

“AI让整个过程自动化,规模大幅提升,”Shwartz告诉TechCrunch。“我可以指示大型语言模型去精准了解你的身份,收集大量公开信息,并针对你发起高度定向的钓鱼攻击。”

Ocean声称其AI能够深入分析每封来信的上下文,识别欺诈和冒充行为。

该公司每月为客户审查数十亿封电子邮件,客户包括Kayak、Kingston Technology和Headspace。

Shwartz表示,Ocean构建了一个小型语言模型,专门用于快速分析邮件,理解发件人意图,并结合用户的具体组织环境进行评估。

“这就像在每扇门口都配备了守卫,”Shwartz说。“这就是我们如何让收件箱成为一个安全且高效的空间。”