被指为网络安全最薄弱环节的“人”成为了新创安全初创公司的目标,并吸引了大规模资金。Frame Security Ltd.(框架安全有限公司)12日宣布,已获得5000万美元(约合737.5亿韩元)投资,用于升级其针对员工的社交工程和深度伪造攻击的人工智能(AI)平台。
该公司认为,仅凭现有的季度安全培训资料或标准化的钓鱼模拟训练,已难以跟上最近的攻击趋势。据Frame Security称,虽然96%的组织以某种形式开展安全认知教育,但约90%的数据泄露事件仍与“人为因素”相关。这意味着安全预算在投入,但实际威胁的抑制力却不足。
特别是随着生成式AI的普及,攻击成本降低,而攻击的复杂程度却提高了。根据该公司引用的Gartner数据,2025年,43%的网络安全负责人至少经历过一次深度伪造语音电话,37%的人接触过深度伪造视频通话。攻击者伪装成高管或同事,通过电子邮件、即时通讯、语音和视频渠道,窃取凭证、诱导转账或觊觎系统访问权限。
基于AI的响应平台与创业背景
Frame Security的平台顺应这一趋势,提供基于AI的逼真攻击模拟、针对不同岗位的定制化培训以及情境即时指导功能。当出现新的攻击模式时,安全团队无需等待下一次定期培训,即可在数分钟内分发相关训练。此外,该平台还持续分析员工行为和组织内部模式,筛选出特定员工最易暴露的威胁。
首席执行官塔尔·施洛莫(Tal Shlomo)表示:“AI让社交工程攻击变得容易得多,而检测却变得更加困难。无论多么出色的网络安全系统,都无法完全消除源于人类行为的风险。”
Frame Security的联合创始人塔尔·施洛莫和沙龙·舒穆埃利(Sharon Shmueli)均出身于以色列情报部队“8200部队”。施洛莫曾是谷歌以320亿美元收购的云安全公司Wiz的早期成员,舒穆埃利则曾任Team8风投平台的首席技术官(CTO)。仅从创始人的履历来看,其技术实力和行业网络已获得双重认可。
融资与市场前景
公司表示,虽然正式成立是在当天,但已获得路易达孚(Louis Dreyfus)和AlphaSence等数十家企业客户。本轮资金将用于扩大工程、AI和网络安全研发,以及拓展美国和海外市场。
本轮投资由Index Ventures、Team8和Picture Capital Management联合领投。此外,Wiz首席执行官阿萨夫·拉帕波特(Assaf Rappaport)和技术投资者伊拉德·吉尔(Ilad Gil)也参与了投资。伊拉德·吉尔最初作为天使投资人参与,之后通过Gil Capital进行了追加投资。
Index Ventures的合伙人沙杜尔·沙(Shadul Shah)表示:“凡是拥有员工的公司,都存在‘人为风险’。员工们需要准备的,不是五年前威胁的静态复制品,而是当下实际面临的攻击。”他评价道,“Frame Security正在打造一个能够实现这一目标的平台。”
在安全行业,人们正关注着超越网络、终端和云端防护的“人为风险安全”成长为一个独立市场的可能性。有观点指出,既然生成式AI改变了攻击者的武器,那么员工培训也必须更频繁、更精准、更逼真地进化。Frame Security此次成功融资,被解读为一个信号,表明这一变化已超越实验阶段,正式进入市场竞争的格局。
TP AI 注意事项 本文使用TokenPost.ai基础语言模型进行摘要。正文主要内容可能被遗漏或与事实不符。

