
一句话看懂:前Google安全高管Cy Khormaee和Ryan Luo创立AegisAI,获得3600万美元A轮融资,其核心产品是用AI代理分析邮件内容,对抗日益泛滥、伪装性极强的AI钓鱼攻击。
事件核心:发生了什么
AegisAI于2025年底成立,两位联合创始人曾在Google负责Safe Browsing和reCAPTCHA技术。公司主打“以AI防御AI”,认为传统基于规则的邮件安全系统(如“if-then”逻辑)已无法识别用大模型生成的鱼叉式钓鱼邮件。
其技术做法是:用AI代理像人类一样逐条分析入站邮件,抓取拼写正常但语义异常、伪装成合法附件(如带密码或验证码的PDF)等细节。不到一年时间,已有数十家企业客户,包括加密支付公司Mesh、AI初创LangChain、隐私合规平台Lokker。本轮融资由Battery Ventures领投,Accel和Foundation Capital跟投,公司累计融资达4900万美元。
为什么重要
行业共识是:AI生成的内容已让我们难以分辨真假。Battery Ventures合伙人Dharmesh Thakker直言,坏人使用AI发起攻击的速度远超现有防御体系的迭代节奏。Khormaee也表示,超过一半情况下,AI驱动的攻击能绕过传统防护,成功率几乎是过去的两倍。
目前市场上已有Lightspeed投资的Ocean,以及Abnormal Security等专注AI邮件安全的竞品。但AegisAI创始人来自Gmail安全团队,掌握全球最大邮件系统的防御经验,这让投资者相信它在取代老牌厂商(如Proofpoint、Mimecast)时更有底气。
对用户/开发者/创作者的影响
任何使用企业邮箱的组织都会受到影响。普通用户最直接的感受是:鱼叉式钓鱼邮件很难再靠“查错别字”或“看发件人地址”来识别,因为AI可以模仿同事的工作语气和项目细节。开发者或企业安全团队在采购邮件安全方案时,规则引擎可能很快过时,AI代理类工具将成为新建基础设施的一部分。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对于内容创作者而言,这也意味着在冒充身份和伪造素材的攻击手段普及后,大家对数字身份验证的需求会更迫切,可能反推更多面向企业的身份认证与内容溯源服务落地。
值得关注的后续
1. AegisAI表示会从邮件防御扩展到数据安全领域,其“定制化AI代理”架构若成功,可能成为新一代安全公司的基础能力;具体扩展时间表和产品形态需进一步观察。
2. 竞品动向值得跟踪:Lightspeed投资的Ocean同样在看企业邮件市场,两者在技术和定价上的差异将决定谁能快速占领企业订单。
3. 监管与合规层面的影响——当AI代理自主分析并拦截邮件时,是否涉及对加密内容的实时检查、邮件隐私如何保障,是目前公开信息未明确回应的风险点。


![RuntimeError: shape '[32, 64, 576]' is invalid for input of size 1343488](https://www.chat-gpts.plus/wp-content/uploads/2026/07/48896-f8250d36-768x403.jpg)