AI邮件安全Agent按邮箱订阅:钓鱼自动研判ARR翻倍融资超2.4亿美元
工作流:每天输入员工标记、用户举报或系统标记的原始邮件,ASA自主调用文件打开、链接跟踪、威胁情报与子代理完成研判,输出分类、自动修复(撤回邮件、跨租户清除恶意邮件)并回复举报人;研判中发现覆盖缺口时,ADÉ自动分析攻击行为、编写MQL检测规则、跑
关键字段
FIELD STAMPS🔧 工作流
每天输入员工标记、用户举报或系统标记的原始邮件,ASA自主调用文件打开、链接跟踪、威胁情报与子代理完成研判,输出分类、自动修复(撤回邮件、跨租户清除恶意邮件)并回复举报人;研判中发现覆盖缺口时,ADÉ自动分析攻击行为、编写MQL检测规则、跑历史回测并给出一键部署建议,形成小时级自适应闭环。
🛠 搭建门槛
个人或小团队可从Core版前100邮箱免费自托管起步,对接Microsoft 365与Google Workspace;需要具备邮件基础设施与安全基线知识,会用类SQL的MQL写检测规则,并借助社区共享规则库降低门槛。企业版按邮箱规模付费,部署周期约数天到数周。
🧰 工具链
- 🔧 Sublime Security平台(ASA自主安全分析师与ADÉ自主检测工程师)
- 🔧 Microsoft 365与Google Workspace邮件API
- 🔧 MQL(Message Query Language)检测规则引擎
- 🔧 威胁情报源与社区共享MQL规则库
💰 收入
企业版按保护邮箱数订阅,具体单价未公开;公司2025年H1 ARR实现100%增长、企业客户保留率100%,总融资超2.4亿美元(2025年11月C轮1.5亿美元由Georgian领投),估值约9.26亿美元。个人或MSSP可先用前100邮箱免费自托管版零成本起步,再按客户邮箱收取月度服务费(单项单价未公开)。
💸 成本
前100邮箱Core版免费且支持完全自托管,个人起步几乎零订阅成本;企业版按规模付费(单价未公开)。需自备云服务器、邮件网关与日常运维人力。
⏱ 时间投入
部署期约数天到数周;日常每天约1小时查看告警与规则回测结果,ADÉ自动补规则后每周人工可压缩到数小时(某客户调查工作量下降62%)。
🚀 新手入行指南
先用免费自托管Core版接入一个真实邮箱环境,从社区共享MQL规则开始跑通用户举报、ASA自主研判、自动修复的闭环链路;随后以MSSP或安全顾问身份向本地中小企业按邮箱数量收取月度服务费,再把企业版Agent级功能作为高单价增值项向上拓展。
🔑 成功关键
- ✅ 全英文推理过程可审计、非黑箱,人类分析师保留最终裁决权,这是可复利落地的信任基础
- ✅ ASA与ADÉ双Agent自动闭环,让检测规则随新攻击自我生长,边际人工成本递减
- ✅ 开放式MQL规则与社区共享生态降低使用门槛,产品主导增长带动按邮箱订阅快速起量
- ✅ 前100邮箱免费自托管版作为获客漏斗,企业版按邮箱数规模计费,从MSSP打包到企业直签可逐级放大收入
⚠️ 风险
- ⚠️ 误报可能阻断正常业务邮件,漏报则造成BEC等真实金融损失,必须以人工复核与回滚通道兜底
- ⚠️ 自托管版要求团队具备邮件基础设施建设与安全运维能力,个人落地门槛不低
- ⚠️ Sublime强依赖Microsoft 365与Google Workspace的API抓取与撤回能力,平台策略变更或API限流会直接影响自动修复闭环的可用性
📌 真实案例
- 📌 Elastic:接入Sublime后首月即多发现2000多封被邮件提供商漏过的攻击邮件,安全团队调查工作量下降62%。
- 📌 Georgian:2025年11月领投Sublime 1.5亿美元C轮,公司总融资超2.4亿美元、估值约9.26亿美元,验证按邮箱订阅的agentic邮件安全模式具备机构级成长空间。
- 📌 Notable Capital:将Sublime列入《Rising in Cyber 2026》顶级网络安全初创公司榜单,与OpenAI、Anthropic生态入口并列成为2026年最受关注的邮件安全投资标的之一。