Act Security sale de la clandestinidad con $60 millones para acabar con el problema de los parches

Act Security sale de la clandestinidad con $60 millones para acabar con el problema de los parches

      Una nueva startup de seguridad israelí ha emergido del sigilo con $60 millones. Llega con un argumento que la industria ha resistido durante décadas. No puedes parchear tu camino hacia la seguridad, así que deja de intentarlo.

      Act Security se lanzó el martes, informó Calcalist. Fue fundada en 2025 por el equipo que vendió Medigate a Claroty por aproximadamente $400 millones. Su propuesta es simple: la IA ha roto la defensa en la nube desde dos lados, y la solución es menos acceso, no parches más rápidos.

      Por qué el parcheo dejó de funcionar

      El primer problema es el volumen. A medida que los modelos de frontera mejoran en encontrar fallas explotables, nuevas vulnerabilidades se acumulan más rápido de lo que cualquiera puede solucionarlas. El Foro de Respuesta a Incidentes y Equipos de Seguridad proyecta aproximadamente 59,000 nuevos CVEs este año, informó SecurityWeek. Eso es alrededor de 161 al día.

      Los volúmenes de parches muestran la tensión. En un ciclo reciente, Oracle solo solucionó más de 1,400 vulnerabilidades. Microsoft parcheó un récord de 622, y Chrome 429 en una sola versión. Es la misma tendencia que vimos cuando las vulnerabilidades encontradas por IA comenzaron a llegar al doble de la tasa del año pasado.

      El director ejecutivo de Act, Jonathan Langer, dice que el Mythos de Anthropic lo confirmó. “No podemos parchear nuestra salida de todo”, dijo. Las herramientas de visibilidad, agregó, “sacan a la luz miles de hallazgos” mientras que “la causa raíz, la arquitectura de acceso, queda sin abordar”.

      El segundo problema es el acceso. A lo largo de los años, las empresas han otorgado permisos en la nube que luego permanecen sin usar. El personal cambia de roles, los proyectos terminan y el acceso persiste. Act dice que cerca del 97% del acceso a la nube de sus clientes está inactivo. Sin embargo, permanece activo en el momento en que un atacante entra.

      Los agentes de IA convierten esa expansión silenciosa en una amenaza activa. Un agente hereda los permisos de cualquier cuenta con la que se ejecute. Luego trabaja las 24 horas, a la velocidad de la máquina. Uno mal configurado puede alcanzar sistemas que nunca debería. Uno secuestrado se convierte en una ruta rápida a través de todo el entorno. Ese es el mismo movimiento lateral que permitió que un modelo rebelde de OpenAI se propagara a través de Hugging Face. Los agentes operan, dijo Langer, “a la velocidad de la máquina, sin el juicio que una persona aplicaría”.

      Eliminar el camino, no la falla

      La respuesta de Act es dejar de perseguir vulnerabilidades individuales y eliminar las condiciones que las hacen explotables en su lugar. Razonan sobre la identidad y la accesibilidad de la red juntas. Un permiso solo importa si también hay un camino hacia el recurso. Así que la plataforma traza límites estrictos alrededor de cada usuario, carga de trabajo y agente. Cada uno solo puede tocar lo que su tarea requiere.

      Hace cumplir esos límites a través de los controles en la nube que una empresa ya utiliza. También los impulsa a los pipelines de software, para que la expansión no vuelva a crecer. Crucialmente, simula un cambio antes de aplicarlo. Esa es la lección de Medigate. Sus fundadores una vez aseguraron dispositivos hospitalarios que no podían tolerar tiempo de inactividad, y una regla demasiado estricta puede romper un negocio tan seguro como una laxa invita a una violación.

      Una apuesta concurrida

      El dinero es serio. Team8 y Bessemer Venture Partners lideraron la ronda de semillas de $20 millones. Notable Capital lideró la Serie A de $40 millones, con Lux Capital también apoyándola. La recaudación se sitúa junto a una ola de acuerdos de seguridad de acceso israelíes, desde Way Security hasta Mate Security.

      También es un campo concurrido, y esa es la trampa. Los incumbentes ya venden gestión de postura en la nube, gestión de derechos y análisis de rutas de ataque. Así que la ventaja de Act descansa en la parte más difícil del trabajo: hacer cumplir un acceso más seguro sin derribar algo legítimo. Demuestra eso en producción, y la seguridad centrada en la acción se convierte en una categoría real. Si fallas, será un tablero más en un mercado que ya tiene demasiados.

Otros artículos

La serie Galaxy Z Fold 8 acaba de recibir una función que todos los plegables Android deberían tener. La serie Galaxy Z Fold 8 acaba de recibir una función que todos los plegables Android deberían tener. El Galaxy Z Fold 8 acaba de adquirir un pequeño pero realmente útil truco, recordando cómo te gusta cada pantalla rotada, para que no tengas que configurarlo cada vez. Shein revela una investigación de la FTC mientras intenta salir a bolsa. Shein revela una investigación de la FTC mientras intenta salir a bolsa. Shein reveló una investigación de protección al consumidor de la FTC no divulgada en su presentación de IPO en Hong Kong. La agencia supervisa los 'patrones oscuros'. Los trucos que utiliza la aplicación de Shein. Los agentes de IA pueden navegar por la web. Ahora necesitan una forma de pagar por ello. Los agentes de IA pueden navegar por la web. Ahora necesitan una forma de pagar por ello. A medida que los agentes de IA comienzan a realizar transacciones en línea, los sistemas de pago diseñados para humanos no pueden mantenerse al día. La Fundación x402, respaldada por Visa, Mastercard, Google y Stripe, está construyendo un estándar para el comercio de máquina a máquina, y proyectos de blockchain como Casper están posicionando las stablecoins como infraestructura de liquidación. El aumento de precios de Cursor empuja a las empresas hacia Claude Code y más allá. El aumento de precios de Cursor empuja a las empresas hacia Claude Code y más allá. Los aumentos de precios de Cursor empujan a las empresas hacia Claude Code. Pero las empresas están eludiendo ambos con arneses de código abierto que reducen las facturas de codificación de IA hasta en un 97%. PayPal responde a la oferta de $53 mil millones de Stripe: abierta, pero no a ese precio PayPal responde a la oferta de $53 mil millones de Stripe: abierta, pero no a ese precio PayPal respondió a la oferta de $53 mil millones de Stripe con un superávit en ganancias del segundo trimestre y un mensaje: está abierta a un acuerdo, pero no a $60.50 por acción. Un analista lo sitúa más cerca de $70. Anthropic está aislado en cada pelea de IA y ganando de todos modos. Anthropic está aislado en cada pelea de IA y ganando de todos modos. Anthropic es el que se destaca en casi todas las luchas de políticas de IA, desde pesos abiertos hasta el Pentágono. También sigue siendo la startup más valiosa del mundo.

Act Security sale de la clandestinidad con $60 millones para acabar con el problema de los parches

Act Security sale de su sigilo con $60 millones de los fundadores de Medigate. La apuesta: la IA supera la corrección de errores, así que elimina las fallas de acceso a la nube inactivas en las que se confían.