Az AegisAI Proteus modellje a cég szerint a phishing 99 százalékát felismeri

Az AegisAI bemutatta a Proteus nevű, emailbiztonságra fejlesztett alapmodellt, amely a vállalat szerint minden üzenetet külön kivizsgál, még azelőtt, hogy az a beérkező levelek közé kerülne. Egy 3020 valódi adathalász támadást vizsgáló benchmarkban a Proteus több mint 99 százalékos felismerési arányt ért el.
- Az AegisAI bemutatta a Proteus emailbiztonsági alapmodellt.
- A Proteus a benchmark 3020 adathalász támadásának több mint 99 százalékát felismerte.
- A modell mediánértéken 7,2-szer gyorsabb volt a vizsgált zárt forráskódú modellnél.
- Az AI által generált célzott phishing aránya 2025-ben kevesebb mint 1 százalékról több mint 20 százalékra nőtt a cég adatai szerint.
- A Proteus új verzióit kilenc támadási családon tesztelik és éles forgalomban hasonlítják össze.
Minden üzenetet külön vizsgálna
Az AegisAI közleménye szerint a Proteus nem korábbi támadások szabályait vagy viselkedési mintáit keresi, hanem minden emailt biztonsági elemzőhöz hasonlóan vizsgál meg. Ellenőrzi többek között a feladó személyét, a linkek valódi célját és azt, hogy az üzenet milyen üzleti folyamatra hivatkozik.
A modell az emailt strukturált objektumként dolgozza fel. Ebbe beletartozik az üzenet tartalma, a fejlécek, a feladó és a címzett korábbi levelezése, a megtisztított link- és csatolatinformáció, valamint a fenyegetésekkel kapcsolatos adatok. Az AegisAI saját tokenizálót is készített ehhez a felépítéshez, amely a vállalat szerint csökkenti a tokenköltségeket és javítja a pontosságot.
A cég szerint ez lehetővé teszi olyan támadások felismerését is, amelyeket a rendszer korábban még nem látott. Ilyenek lehetnek a válaszra ösztönző felderítő levelek, amelyekben nincs link vagy csatolmány, illetve azok az üzleti emailkompromittálási kísérletek, amelyeknél a rendszer a feladó és a címzett kapcsolatának előzményeit vizsgálja.
A vállalat benchmarkjában gyorsabb és pontosabb volt
Az értékelésben az AegisAI éles forgalmából származó, egyetlen hét alatt összegyűjtött 3020, emberek által ellenőrzött adathalász támadás szerepelt. Ezek nem kerültek be a Proteus tanítási adataiba, és mindhárom vizsgált modellt ugyanazon a készleten, azonos feltételek mellett tesztelték. A közlemény szerint a spamként vagy más kategóriaként azonosított támadás is hibának számított.
A Proteus a támadások több mint 99 százalékát felismerte. A vezető, zárt forráskódú általános célú modell 565, a széles körben használt, nyílt súlyú modell pedig 604 támadást hibázott el. Ez az AegisAI számítása szerint körülbelül harmincszor több kihagyott támadást jelentett, mint a Proteus esetében.
A sebességben is különbséget mértek. A Proteus mediánértéken 7,2-szer gyorsabban adott választ a zárt forráskódú modellnél, a leglassabb válaszok 5 százalékában pedig 26-szoros volt az eltérés. A vállalat ezt a három kimenetre épített döntési rendszerrel, az egyetlen következtetési menettel és a saját üzemeltetésű infrastruktúrával magyarázza.
Az AegisAI ugyanakkor közölte, hogy a benchmark csak a kihagyott támadásokat számolta. A téves riasztások adatait akkor teszik közzé, amikor a Proteus hosszabb ideje működik éles környezetben.
Az AI által írt adathalászat gyorsan terjed
Az AegisAI szerint a generatív AI olcsóbbá és könnyebbé tette a személyre szabott phishingkampányok nagy léptékű előállítását. A vállalat nyomon követése alapján az AI által generált célzott adathalászat aránya 2025 folyamán kevesebb mint 1 százalékról a vizsgált phishing több mint ötödére nőtt. A jelenlegi ütem mellett a cég szerint 2028-ra a támadások többségét adhatja.
Egy ellenőrzött vizsgálatban a teljesen automatikusan, AI segítségével írt célzott adathalász üzenetek 54 százalékos kattintási arányt értek el. Ez megegyezett az emberi szakértők által írt üzenetek eredményével, és több mint négyszerese volt az általános phishing 12 százalékos arányának.
Cy Khormaee, az AegisAI alapítója és vezérigazgatója szerint „ami korábban csak a nemzetállamok számára volt elérhető, az most már szabadon hozzáférhető a kiberbűnözői közösség széles köre számára”. A cég egy olyan esetet is ismertetett, amelyben támadók egy rosszindulatú OAuth-jóváhagyással átvettek egy Google Workspace-fiókot, majd annak használatával ajánlatkérő leveleket küldtek a vállalat beszállítóinak. A levelek átmentek az SPF, DKIM és DMARC ellenőrzésein, mivel valóban a feltört fiókból érkeztek. Az AegisAI szerint a Proteus 89 perccel az accountátvételről szóló riasztás előtt jelezte az első üzenetet.
Folyamatos újratanítást ígér a fejlesztő
Az AegisAI szerint a Proteus új verzióit folyamatosan újratanítják. Minden kiadásnak kilenc támadási családon végzett ellenséges teszten kell átmennie, majd az aktuális verzióval párhuzamosan, valós forgalomban is futtatják. Az új modell csak akkor váltja le a régit, ha jobb eredményt ér el.
A Proteus az AegisAI Lab első, tervezett modellcsaládjának része. A vállalat célja, hogy a munkatársakhoz eljutó minden emailt a mögötte álló bizonyítékok alapján értékeljenek, ne csak annak alapján, hogy mennyire hasonlít korábbi támadásokra.
PR Newswire: AegisAI launches Proteus, the first foundational model for email security that investigates every email like a security analyst, before it reaches the inbox


