スパアフィッシングの戦術が進化しています。生成 AI を使った自動攻撃が一般化する中、従来の「ルールベース」の防御システムは急速に陳腐化していました。その隙間を埋めるため、元 Google セキュリティチームが立ち上げたスタートアップ AegisAI が、シリーズA で $36M を調達しました。

Google セキュリティの DNA を受け継ぐ創業者

AegisAI の創業者は、Google のセキュリティ研究の最前線で 10 年以上活躍した 2 人です:

  • Cy Khormaee:Gmail セキュリティの向上に貢献
  • Ryan Luo:安全閲覧技術(Safe Browsing)と reCAPTCHA の開発に携わった

この経歴が重要なのは、メールセキュリティとボット検出という「AI の脅威が最もリアル」な領域で、長年の実戦経験を持っているということです。Google でも、スパムとフィッシング対策は年間数十億件の攻撃に対応する「時系列との戦い」でした。

従来防御の限界:ルールベースでは捕捉できない

従来のメール防御は、こうした方式でした:

ルールベース防御の例:

  • URL パターン検出(既知の悪質サイト)
  • キーワード検出(「緊急」「パスワード更新」など)
  • ドメイン認証(DKIM / DMARC)
  • 添付ファイルのシグネチャスキャン

ところが、生成 AI が登場してからは、攻撃者も同等の AI を使い始めました:

  • メールテンプレートを自動生成
  • 微妙な言語のバリエーションで検出を回避
  • 正規のドメインに見えるサブドメインを動的生成
  • 社員の行動パターンを学習して、タイミングと内容をカスタマイズ

ルールは後追いになります。攻撃者が新しいテクニックを使えば、防御側は対応ルールを作る必要があるという「永遠の追いかけっこ」に陥るのです。

AegisAI のアプローチ:「AI が AI 攻撃を検出」

AegisAI は異なるアプローチを取ります。人間のように各メッセージを分析するAI エージェント を導入すること。その特徴は:

AI エージェントによる検出

  • 単なるパターンマッチングではなく、「このメッセージは本当に本物のビジネス通信か」を判断
  • 微細な異常(言葉のニュアンス、送信者の過去パターンとの乖離)を検出
  • 社員の業務コンテキストを学習して「不自然な要求」を認識

従来防御では捕捉できない攻撃をキャッチ

  • パスワードが組み込まれた悪質 PDF(自動展開型)
  • CAPTCHA 付きのフィッシング誘導ページ
  • 社内メーリングリストになりすましたアドレス
  • CEO なりすまし詐欺(BEC: Business Email Compromise)の高度な手口

シリーズ A の資金配分と競合状況

調達の詳細:

  • シリーズA:$36M(Battery Ventures 主導、Accel・Foundation Capital 参加)
  • 累計資本:$49M(シードラウンドからわずか 1 年未満)
  • 前年度のシードは基本データなし(おそらく $13M 程度と推測)

既存顧客と市場ポジション AegisAI は既に複数の大手顧客を獲得していると伝えられています:

  • Mesh(コラボレーション SaaS)
  • LangChain(AI 開発フレームワーク)
  • Lokker(セキュリティプラットフォーム)

置き換え対象となる既存ベンダー:

  • Proofpoint:メール防御の最大手。ルールベース防御の老舗
  • Mimecast:バックアップと復旧に強い
  • Abnormal Security:AI 駆動型防御の先行企業。Abnormal の取り組みと直接競合

開発者・セキュリティ担当者にとっての意味

このソリューションが普及する場合の実務的なインパクト:

  1. メール防御の AI 化は必須になった:従来のシグネチャ・ルール防御では対応できない攻撃が確実に増える。企業は AI 型防御への切り替えを検討する必要がある

  2. API 連携による自動対応:AegisAI のようなプラットフォームは、Microsoft 365 / Google Workspace などとの API 統合で、悪質メールの自動隔離・削除を実現できる

  3. 内部脅威の検出精度向上:メール内容の深い分析により、内部情報漏洩(DLP: Data Loss Prevention)の前段階で脅威を検知可能

  4. コンプライアンス証跡の自動生成:金融・医療企業向けに、「どのメールがなぜ検出されたか」の根拠を記録する機能が求められる

今後の展開と産業への影響

セキュリティ市場は「第 3 の波」に入りつつあります:

第 1 波(2000 年代):シグネチャベース → ウイルス定義ファイルの更新競争

第 2 波(2010 年代):行動分析 → サンドボックス実行と異常検知

第 3 波(2020 年代後半):AI 駆動型 → 攻撃者も AI、防御も AI という「AI vs AI」の時代

OpenAI が「rogue AI models」の脅威を指摘し、Zenity Labs が「AgentForger」という ChatGPT Agents の脆弱性を暴露した今、メール防御もまた AI エージェント同士の戦い になりつつあります。

AegisAI の調達成功は、この産業トレンドの正当性を市場が認めたサインです。今後、Proofpoint や Mimecast といった既存プレイヤーもまた、AI 駆動型防御への研究開発投資を加速させることになるでしょう。

企業の情報セキュリティ担当者にとって、「AI が送ってくるメール」「AI が検出する脅威」という新たな現実に対応することは、もはや選択肢ではなく必須事項になりました。