หลังจากย้ายมาทำงานในภาคเอกชน เขาก็เปิดตัว Ocean ในปี 2023 และอีกสองปีต่อมาบริษัทก็ประกาศการระดมทุนรวม 28 ล้านดอลลาร์ ซึ่งรวมถึงรอบ Series A มูลค่า 20 ล้านดอลลาร์ที่นำโดย Lightspeed Venture Partners พร้อมนักลงทุนอย่าง Picture Capital, Cerca Partners และ angel investor หลายราย
Ocean มุ่งแก้ปัญหาเฉพาะอย่างหนึ่งคือ การโจมตีผ่านอีเมลที่ถูกสร้างหรือปรับแต่งด้วย AI
ระบบป้องกันอีเมลแบบดั้งเดิมมักใช้วิธี เช่น
วิธีเหล่านี้ใช้ได้ดีเมื่อการโจมตีมีรูปแบบซ้ำ ๆ แต่เมื่อผู้โจมตีใช้ generative AI สร้างอีเมลที่ปรับโทน ภาษา และโครงสร้างได้แทบไม่จำกัด ระบบที่อิงกับแพตเทิร์นจึงถูกหลบเลี่ยงได้ง่ายขึ้น
Ocean จึงเลือกแนวทางที่ต่างออกไป คือพยายาม ทำความเข้าใจความหมายและวัตถุประสงค์ของอีเมล มากกว่าดูเพียงรูปแบบภายนอก
Ocean อธิบายระบบของตนว่าเป็น เครือข่ายของ AI agents ที่ทำงานร่วมกัน ภายใต้เอนจินกลางที่ประสานการวิเคราะห์
ก่อนที่อีเมลจะไปถึงกล่องจดหมาย ระบบจะตรวจสอบหลายขั้นตอน เช่น
แทนที่จะถามว่า
“อีเมลนี้เหมือนฟิชชิงที่เคยเห็นมาก่อนหรือไม่?”
ระบบจะพยายามตอบคำถามที่ลึกกว่า คือ
“อีเมลนี้พยายามทำให้ผู้รับทำอะไร?”
หาก AI ประเมินว่าข้อความพยายามชักจูงให้ทำสิ่งที่เสี่ยง เช่น
การมาของ generative AI และโมเดลภาษา ทำให้การโจมตีแบบ social engineering สร้างได้ง่ายและสมจริงขึ้นมาก
ผู้โจมตีสามารถใช้ AI เพื่อสร้างอีเมลที่
ความหลากหลายเหล่านี้ทำให้การกรองแบบเดิมที่อิงกับรูปแบบคงที่มีประสิทธิภาพลดลง และเป็นเหตุผลที่บริษัทอย่าง Ocean เชื่อว่า การเข้าใจ “เจตนาและบริบท” ของข้อความ จะเป็นกุญแจสำคัญในการตรวจจับการโจมตีรุ่นใหม่
แม้บริษัทจะเพิ่งเปิดตัวอย่างเป็นทางการ แต่ Ocean ระบุว่าแพลตฟอร์มของตนกำลัง ปกป้องกล่องจดหมายหลายแสนบัญชีแล้ว ในองค์กรต่าง ๆ
อย่างไรก็ตาม รายละเอียดเชิงลึก เช่น
ยังไม่ได้ถูกเปิดเผยอย่างกว้างขวางในตอนนี้
การระดมทุนของ Ocean สะท้อนแนวโน้มที่สำคัญในอุตสาหกรรมไซเบอร์ซีเคียวริตี้ นั่นคือ AI กำลังกลายเป็นทั้งเครื่องมือของผู้โจมตีและผู้ป้องกัน
ในขณะที่อาชญากรไซเบอร์ใช้ AI เพื่อสร้างอีเมลหลอกลวงจำนวนมากที่ดูสมจริงมากขึ้น แพลตฟอร์มป้องกันรุ่นใหม่ก็เริ่มใช้ AI agents เพื่อตรวจสอบทุกอีเมลโดยอัตโนมัติ
ยังเร็วเกินไปที่จะบอกว่าแนวทางแบบ agent‑based จะกลายเป็นมาตรฐานใหม่ของความปลอดภัยอีเมลหรือไม่ แต่เงินลงทุนระดับหลายสิบล้านดอลลาร์ที่ Ocean ได้รับ แสดงให้เห็นว่านักลงทุนคาดว่าการแข่งขันระหว่าง AI ฝั่งผู้โจมตีและ AI ฝั่งผู้ป้องกัน จะยิ่งเข้มข้นขึ้นในอนาคต
Comments
0 comments