Act Security sale de la clandestinidad con $60 millones para acabar con el problema de los parches
Una nueva startup de seguridad israelí ha emergido del sigilo con $60 millones. Llega con un argumento que la industria ha resistido durante décadas. No puedes parchear tu camino hacia la seguridad, así que deja de intentarlo.
Act Security se lanzó el martes, informó Calcalist. Fue fundada en 2025 por el equipo que vendió Medigate a Claroty por aproximadamente $400 millones. Su propuesta es simple: la IA ha roto la defensa en la nube desde dos lados, y la solución es menos acceso, no parches más rápidos.
Por qué el parcheo dejó de funcionar
El primer problema es el volumen. A medida que los modelos de frontera mejoran en encontrar fallas explotables, nuevas vulnerabilidades se acumulan más rápido de lo que cualquiera puede solucionarlas. El Foro de Respuesta a Incidentes y Equipos de Seguridad proyecta aproximadamente 59,000 nuevos CVEs este año, informó SecurityWeek. Eso es alrededor de 161 al día.
Los volúmenes de parches muestran la tensión. En un ciclo reciente, Oracle solo solucionó más de 1,400 vulnerabilidades. Microsoft parcheó un récord de 622, y Chrome 429 en una sola versión. Es la misma tendencia que vimos cuando las vulnerabilidades encontradas por IA comenzaron a llegar al doble de la tasa del año pasado.
El director ejecutivo de Act, Jonathan Langer, dice que el Mythos de Anthropic lo confirmó. “No podemos parchear nuestra salida de todo”, dijo. Las herramientas de visibilidad, agregó, “sacan a la luz miles de hallazgos” mientras que “la causa raíz, la arquitectura de acceso, queda sin abordar”.
El segundo problema es el acceso. A lo largo de los años, las empresas han otorgado permisos en la nube que luego permanecen sin usar. El personal cambia de roles, los proyectos terminan y el acceso persiste. Act dice que cerca del 97% del acceso a la nube de sus clientes está inactivo. Sin embargo, permanece activo en el momento en que un atacante entra.
Los agentes de IA convierten esa expansión silenciosa en una amenaza activa. Un agente hereda los permisos de cualquier cuenta con la que se ejecute. Luego trabaja las 24 horas, a la velocidad de la máquina. Uno mal configurado puede alcanzar sistemas que nunca debería. Uno secuestrado se convierte en una ruta rápida a través de todo el entorno. Ese es el mismo movimiento lateral que permitió que un modelo rebelde de OpenAI se propagara a través de Hugging Face. Los agentes operan, dijo Langer, “a la velocidad de la máquina, sin el juicio que una persona aplicaría”.
Eliminar el camino, no la falla
La respuesta de Act es dejar de perseguir vulnerabilidades individuales y eliminar las condiciones que las hacen explotables en su lugar. Razonan sobre la identidad y la accesibilidad de la red juntas. Un permiso solo importa si también hay un camino hacia el recurso. Así que la plataforma traza límites estrictos alrededor de cada usuario, carga de trabajo y agente. Cada uno solo puede tocar lo que su tarea requiere.
Hace cumplir esos límites a través de los controles en la nube que una empresa ya utiliza. También los impulsa a los pipelines de software, para que la expansión no vuelva a crecer. Crucialmente, simula un cambio antes de aplicarlo. Esa es la lección de Medigate. Sus fundadores una vez aseguraron dispositivos hospitalarios que no podían tolerar tiempo de inactividad, y una regla demasiado estricta puede romper un negocio tan seguro como una laxa invita a una violación.
Una apuesta concurrida
El dinero es serio. Team8 y Bessemer Venture Partners lideraron la ronda de semillas de $20 millones. Notable Capital lideró la Serie A de $40 millones, con Lux Capital también apoyándola. La recaudación se sitúa junto a una ola de acuerdos de seguridad de acceso israelíes, desde Way Security hasta Mate Security.
También es un campo concurrido, y esa es la trampa. Los incumbentes ya venden gestión de postura en la nube, gestión de derechos y análisis de rutas de ataque. Así que la ventaja de Act descansa en la parte más difícil del trabajo: hacer cumplir un acceso más seguro sin derribar algo legítimo. Demuestra eso en producción, y la seguridad centrada en la acción se convierte en una categoría real. Si fallas, será un tablero más en un mercado que ya tiene demasiados.
Otros artículos
Act Security sale de la clandestinidad con $60 millones para acabar con el problema de los parches
Act Security sale de su sigilo con $60 millones de los fundadores de Medigate. La apuesta: la IA supera la corrección de errores, así que elimina las fallas de acceso a la nube inactivas en las que se confían.
