與傳統郵件安全工具不同,Ocean 的核心理念是:不只看郵件長得像不像釣魚,而是理解這封郵件「想讓你做什麼」。
Ocean 由 Shay Shwartz 創立。他的背景在資安圈相當特殊。
報導指出,Shwartz 在青少年時期曾嘗試入侵系統,16 歲時被抓到後轉而將技術投入防禦領域。
之後他在 以色列精英國防與情報單位工作約十年,並曾參與與 **Iron Dome(鐵穹防空系統)**相關的研究工作。Iron Dome 是以色列用來攔截火箭攻擊的防空系統,也是高度依賴即時技術與防禦演算法的軍事專案。
離開國防領域後,他進入民間科技產業,最終在 2023 年創立 Ocean。
兩年後,公司宣布公開推出並完成 2800 萬美元總融資。其中包括 Lightspeed Venture Partners 領投的 2000 萬美元 A 輪,其他投資方包含 Picture Capital、Cerca Partners 以及多位資安產業天使投資人。
Ocean 的產品聚焦一個問題:AI 生成或 AI 強化的電子郵件攻擊。
傳統郵件安全系統通常依賴以下方法:
這些方法對「重複型攻擊」有效,但生成式 AI 能快速產生大量不同版本的釣魚郵件,使得內容、語氣與結構幾乎無限變化,因此更容易繞過基於樣式的過濾系統。
Ocean 的策略則是改變問題本身:
不是判斷郵件像不像已知攻擊,而是判斷它的意圖。
Ocean 將其系統稱為 「agentic email security platform」,也就是由多個 AI 代理協作的郵件安全架構。
在這個架構中:
最終系統會回答一個關鍵問題:
「這封郵件試圖讓收件人做什麼?」
如果 AI 判斷郵件可能在操縱使用者,例如:
系統就能在郵件進入收件匣之前攔截或標記為可疑。
生成式 AI 的普及讓社交工程攻擊的門檻大幅下降。
攻擊者現在可以利用大型語言模型快速生成郵件,甚至模仿企業內部溝通風格,例如:
這種高度變化的內容,使得僅依靠「樣式比對」或固定規則的防禦系統更容易被繞過。
Ocean 的觀點是:在 AI 時代,郵件安全系統必須理解 上下文與意圖,而不只是識別特定模式。
Ocean 此次公開亮相時宣布已完成 2800 萬美元總融資,其中包括 Lightspeed Venture Partners 領投的 A 輪投資。
根據公司在發布時的說法,其平台目前已經 保護數十萬個郵箱帳戶,並持續擴展客戶與產品能力。
不過更詳細的營運數據,例如:
目前仍未被廣泛公開披露。
Ocean 的融資反映出資安市場的一個趨勢:AI 同時強化了攻擊與防禦雙方。
攻擊者利用 AI 生成更逼真的釣魚郵件,而防禦方則開始建立能自動調查每封郵件的 AI 系統。
Ocean 的「代理式 AI 郵件安全」是否會成為主流仍有待觀察,但其高額早期融資顯示投資人普遍認為:AI 與 AI 之間的資安競賽,只會越來越激烈。