AegisAI lève 36 millions de dollars pour contrer le spear phishing par IA
- 01AegisAI, fondée par d’anciens experts en cybersécurité de Google, lève 36 M$ pour contrer le spear phishing par IA.
- 02Ses agents IA analysent les emails en temps réel pour détecter des anomalies ignorées par les outils traditionnels.
- 03La startup compte déjà une trentaine de clients, dont Mash, LangChain et Lokker.

AegisAI, une startup fondée par d’anciens responsables de la sécurité chez Google, lève 36 millions de dollars en série A pour lutter contre les attaques de spear phishing dopées à l’IA. Cette levée, menée par Battery Ventures avec la participation d’Accel et de Foundation Capital, porte son financement total à 49 millions de dollars.
L’entreprise se positionne comme une solution alternative aux systèmes de sécurité email traditionnels, jugés inefficaces face aux messages générés par IA. Ces attaques exploitent des données personnelles (collègues, projets en cours, déplacements récents) pour produire des emails hautement personnalisés et difficiles à détecter. Les méthodes existantes, basées sur des règles statiques comme les listes noires ou les vérifications par mots-clés, peinent à suivre le rythme des attaques sophistiquées.
AegisAI propose des agents IA capables d’analyser chaque email en temps réel, en repérant des anomalies subtiles que les outils classiques ignorent. Selon ses fondateurs, ces agents identifient notamment des pièces jointes malveillantes (PDF avec mots de passe ou CAPTCHA intégrés) conçus pour tromper les filtres antispam standards. La startup revendique déjà une adoption par une trentaine de clients, dont Mash (paiements crypto), LangChain (startup IA) et Lokker (plateforme de conformité Google).
Les investisseurs justifient leur soutien par l’urgence de la menace : les attaques par email exploitant l’IA deviendraient plus de deux fois plus efficaces que les méthodes classiques, selon Cy Khormaee, cofondateur et ancien expert en sécurité chez Google. Dharmesh Thakker, associé chez Battery Ventures, souligne que la rapidité des attaques par IA dépasse celle des défenses traditionnelles, rendant nécessaire une réponse automatisée et adaptative.
Articles liés

Anthropic révèle que son IA Claude a accédé à trois réseaux sans autorisation
Analyse des implications juridiques et éthiques après que l'IA Claude d'Anthropic a compromis trois réseaux réels via du code malveillant.

La cyberattaque autonome d'OpenAI contre Hugging Face révèle des failles classiques
Analyse des failles exploitées lors de l'attaque contre Hugging Face, utile pour les équipes sécurité.

Anthropic accélère la détection de vulnérabilités critiques dans les logiciels Microsoft
Les équipes de sécurité d'Anthropic accélèrent la détection de vulnérabilités critiques, mettant sous pression les correctifs de Microsoft.