Sau khi rời khu vực quốc phòng và làm việc trong ngành công nghệ, Shwartz quyết định thành lập Ocean nhằm giải quyết một vấn đề đang bùng nổ: phishing do AI hỗ trợ.
Hai năm sau khi thành lập, công ty ra mắt công khai cùng 28 triệu USD tổng vốn huy động, bao gồm vòng Series A trị giá 20 triệu USD do Lightspeed Venture Partners dẫn dắt, với sự tham gia của Picture Capital, Cerca Partners và một số nhà đầu tư thiên thần nổi tiếng trong ngành an ninh mạng.
Ocean tập trung gần như hoàn toàn vào một vấn đề: các cuộc tấn công email được tạo hoặc tăng cường bởi AI.
Phần lớn các hệ thống bảo mật email hiện nay hoạt động dựa trên các phương pháp quen thuộc như:
Những phương pháp này hiệu quả khi kẻ tấn công lặp lại cùng một mẫu. Nhưng khi AI có thể tạo ra vô số biến thể email, thay đổi giọng văn, nội dung và cấu trúc, các bộ lọc dựa trên mẫu dễ bị vượt qua.
Ocean cho rằng cách tiếp cận mới cần hiểu bối cảnh và mục đích của email, không chỉ kiểm tra hình thức bề ngoài.
Ocean mô tả hệ thống của mình là nền tảng bảo mật email dạng “agentic”, nơi nhiều AI agent phối hợp để điều tra từng email trước khi nó tới hộp thư người dùng.
Theo mô tả từ công ty, quy trình phân tích có thể bao gồm:
Thay vì chỉ hỏi: “Email này có giống mẫu phishing đã biết không?”, hệ thống của Ocean đặt câu hỏi sâu hơn:
“Email này đang cố khiến người nhận làm gì?”
Nếu AI phát hiện dấu hiệu thao túng — chẳng hạn yêu cầu cung cấp mật khẩu, chuyển tiền hoặc kích hoạt quy trình nội bộ — hệ thống có thể chặn hoặc cảnh báo email trước khi người dùng nhìn thấy.
Sự phổ biến của các mô hình ngôn ngữ lớn giúp kẻ tấn công tạo ra các email lừa đảo ngày càng thuyết phục. Những email này có thể:
Khi mỗi email có thể được tạo mới hoàn toàn, các bộ lọc dựa trên mẫu dễ bị bỏ qua. Vì vậy, nhiều chuyên gia an ninh cho rằng phát hiện dựa trên ý định và bối cảnh sẽ trở thành hướng tiếp cận quan trọng trong tương lai.
Cùng với vòng gọi vốn mới, Ocean cho biết nền tảng của họ hiện đang bảo vệ hàng trăm nghìn hộp thư email khi công ty tiếp tục mở rộng sản phẩm và khách hàng doanh nghiệp.
Tuy vậy, các số liệu chi tiết hơn — như tổng số email đã quét, số lượng khách hàng doanh nghiệp hay tốc độ tăng trưởng — vẫn chưa được công bố rộng rãi.
Khoản đầu tư vào Ocean phản ánh một xu hướng lớn trong ngành an ninh mạng: AI đang tăng sức mạnh cho cả kẻ tấn công lẫn người phòng thủ.
Khi kẻ tấn công dùng AI để tạo ra các chiến dịch phishing cá nhân hóa ở quy mô lớn, các nền tảng phòng thủ mới như Ocean đang cố gắng đáp trả bằng AI agent tự động điều tra mọi email.
Liệu bảo mật email dựa trên mạng lưới AI agent có trở thành tiêu chuẩn mới hay không vẫn còn phải chờ thời gian. Nhưng với 28 triệu USD vốn khởi đầu và sự quan tâm từ các nhà đầu tư lớn, Ocean đang đặt cược rằng cuộc chiến giữa AI tấn công và AI phòng thủ sẽ ngày càng nóng lên.
Comments
0 comments