← Terug naar kennisbank

AI Nieuws

AI tegen gerichte e-mailaanvallen: hoe AegisAI wil voorkomen dat je wordt opgelicht

AI tegen gerichte e-mailaanvallen: hoe AegisAI wil voorkomen dat je wordt opgelicht

·

Leestijd: 4 min

E-mail is weer doelwit nummer één bij veel hacks. Moderne AI kan in korte tijd veel persoonlijke informatie verzamelen en daardoor uiterst geloofwaardige, gerichte e-mails maken—ook wel spear phishing genoemd, oftewel e-mailoplichting die specifiek op één persoon of organisatie is gericht. Als jij zakelijke of persoonlijke e-mail gebruikt, vergroot dat het risico dat zulke aanvallen bij jou terechtkomen.

Waarom traditionele e-mailbeveiliging tekortschiet

Veel bedrijven gebruiken nog regels en checklists om kwaadaardige e-mails tegen te houden. Die systemen werken met vaste stappen: als dit, dan dat. Zulke regelgebaseerde systemen zijn echter traag en beperkt als aanvallers AI gebruiken.

AI kan snel iemands collega’s, lopende projecten of recente reizen verzamelen en daar perfect passende berichten mee maken. Daardoor slagen deze aanvallen vaker: volgens de oprichters van AegisAI omzeilen AI-aangedreven aanvallen bestaande controles meer dan de helft van de tijd, en zijn ze bijna twee keer zo effectief als vroeger.

Wat AegisAI anders doet

De startup, opgericht door twee voormalige beveiligingsleiders van Google, gebruikt zogenaamde AI-agenten die binnenkomende e-mails analyseren alsof een mens dat doet. Deze agenten letten op kleine afwijkingen die een checklist kan missen.

Belangrijkste kenmerken:

  • Snelle analyse van elk bericht, niet alleen simpele regelchecks.

  • Letten op kleine signalen in tekst, afzender en bijlagen die wijzen op misleiding.

  • Ontdekken ook lastige trucjes, zoals kwaadaardige PDF-bijlagen die er legitiem uitzien omdat ze een wachtwoord of een CAPTCHA bevatten — technieken die gewone spamfilters vaak misleiden.

De aanpak is erop gericht om niet alleen bekende patronen te zien, maar ook onbekende, subtiele vormen van fraude en imitatie.

Wie gebruikt de technologie en wie investeert

Sinds de lancering vorig jaar zegt AegisAI dat tientallen klanten zijn begonnen met de technologie. Voorbeelden uit het nieuws zijn:

  • Mash, een bedrijf voor crypto-betalingen

  • LangChain, een startup in AI

  • Lokker, een privacy- en complianceplatform dat bij Google hoort

Investeerders zagen snel behoefte aan deze nieuwe verdediging. AegisAI haalde onlangs een Series A-opbrengst van 36 miljoen dollar, geleid door Battery Ventures, met deelname van bestaande investeerders Accel en Foundation Capital. Daarmee is het totale opgehaalde kapitaal van het bedrijf ongeveer 49 miljoen dollar.

Battery Ventures-partner Dharmesh Thakker zei dat e-mailaanvallen met AI sneller evolueren dan veel verdedigingen kunnen bijbenen, en dat investeren in AI-gedreven verdediging daarom veel prioriteit krijgt.

Concurrentie en toekomstplannen

AegisAI is niet de enige die met AI e-mails wil controleren. Andere startups en gevestigde leveranciers richten zich ook op contextuele analyse van binnenkomend mailverkeer. Een voorbeeld van een andere nieuwkomer is Ocean, die ook probeert gevestigde spelers te verdringen.

Toch benadrukken de oprichters van AegisAI hun ervaring bij het beveiligen van grote e-mailplatforms—dat geeft volgens investeerders een voorsprong.

AegisAI begint met e-mail, maar heeft grotere plannen. De technologie moet later ook voor andere vormen van beveiliging inzetbaar worden, zoals het beschermen van data en het doen van geavanceerde onderzoeken naar verdachte activiteiten. De kerngedachte is dat aangepaste, slimme agenten die zelfstandig onderzoek doen, bepalend kunnen worden voor wie de volgende grote beveiligingsspeler wordt.

Wat betekent dit voor organisaties en gebruikers?

Voor organisaties geldt dat verdedigen tegen AI-aangedreven aanvallen steeds belangrijker wordt. Eenvoudige regels en filters volstaan steeds minder. Bedrijven die veel met e-mail werken, doen er goed aan te kijken naar geavanceerdere detectie die context en subtiele signalen meeneemt.

Voor individuele gebruikers verandert er minder direct, maar het risico op persoonlijk gerichte oplichting stijgt. Waakzaamheid blijft nodig: controleer afzenders, wees terughoudend met het openen van onverwachte bijlagen en let op vreemde verzoeken, ook als een e-mail er heel geloofwaardig uitziet.

Conclusie

AI maakt gerichte e-mailaanvallen sneller en overtuigender. AegisAI wil met slimme agenten die menselijk-achtige controles uitvoeren e-mailscherpte verbeteren waar traditionele filters falen. Grote investeerders zien daar kansen in, en meerdere bedrijven begonnen al met de technologie. Op de korte termijn blijft waakzaamheid belangrijk, op de langere termijn zullen organisaties hun beveiliging moeten vernieuwen als aanvallen steeds vaker door AI worden aangestuurd.

Vul je e-mail in om dit artikel te lezen

Gratis, geen spam. Je kunt je altijd weer uitschrijven.

Je e-mailadres wordt uitsluitend gebruikt voor updates over de Kennisbank en belangrijke berichten van Relue.