Act Security sale de su sigilo con $60 millones para acabar con el problema de los parches
Una nueva startup de seguridad israelí ha emergido del sigilo con $60 millones. Llega con un argumento que la industria ha resistido durante décadas. Ya no puedes parchear tu camino hacia la seguridad, así que deja de intentarlo.
Act Security se lanzó el martes, informó Calcalist. Fue fundada en 2025 por el equipo que vendió Medigate a Claroty por alrededor de $400 millones. Su propuesta es simple: la IA ha roto la defensa en la nube desde dos lados, y la solución es menos acceso, no parches más rápidos.
Por qué los parches dejaron de funcionar
El primer problema es el volumen. A medida que los modelos de frontera mejoran en encontrar fallos explotables, nuevas vulnerabilidades se acumulan más rápido de lo que cualquiera puede solucionarlas. El Foro de Respuesta a Incidentes y Equipos de Seguridad proyecta aproximadamente 59,000 nuevos CVEs este año, informó SecurityWeek. Eso es alrededor de 161 al día.
Los volúmenes de parches muestran la tensión. En un ciclo reciente, Oracle solo solucionó más de 1,400 vulnerabilidades. Microsoft parcheó un récord de 622, y Chrome 429 en una sola versión. Es la misma tendencia que vimos cuando las vulnerabilidades encontradas por IA comenzaron a llegar al doble de la tasa del año pasado.
El director ejecutivo de Act, Jonathan Langer, dice que el Mythos de Anthropic lo confirmó. “No podemos parchear nuestra salida de todo”, dijo. Las herramientas de visibilidad, agregó, “sacan a la luz miles de hallazgos” mientras “la causa raíz, la arquitectura de acceso, queda sin abordar”.
El segundo problema es el acceso. A lo largo de los años, las empresas han otorgado permisos en la nube que luego permanecen sin usar. El personal cambia de roles, los proyectos terminan y el acceso persiste. Act dice que cerca del 97% del acceso a la nube en sus clientes está inactivo. Sin embargo, permanece activo en el momento en que un atacante entra.
Los agentes de IA convierten esa expansión silenciosa en una amenaza activa. Un agente hereda los permisos de cualquier cuenta con la que se ejecute. Luego trabaja las 24 horas, a la velocidad de la máquina. Uno mal configurado puede alcanzar sistemas que nunca debería. Uno secuestrado se convierte en una ruta rápida a través de todo el entorno. Ese es el mismo movimiento lateral que permitió que un modelo rebelde de OpenAI se propagara a través de Hugging Face. Los agentes operan, dijo Langer, “a la velocidad de la máquina, sin el juicio que aplicaría una persona”.
Elimina el camino, no el fallo
La respuesta de Act es dejar de perseguir vulnerabilidades individuales y eliminar las condiciones que las hacen explotables. Razonan sobre la identidad y la capacidad de alcance de la red juntas. Un permiso solo importa si también hay un camino hacia el recurso. Así que la plataforma dibuja límites estrictos alrededor de cada usuario, carga de trabajo y agente. Cada uno puede tocar solo lo que su tarea requiere.
Hace cumplir esos límites a través de los controles en la nube que una empresa ya utiliza. También los integra en las canalizaciones de software, para que la expansión no vuelva a crecer. Crucialmente, simula un cambio antes de aplicarlo. Esa es la lección de Medigate. Sus fundadores alguna vez aseguraron dispositivos hospitalarios que no podían tolerar tiempo de inactividad, y una regla demasiado estricta puede romper un negocio tan seguramente como una laxa invita a una violación.
Una apuesta concurrida
El dinero es serio. Team8 y Bessemer Venture Partners lideraron la ronda de semillas de $20 millones. Notable Capital lideró la Serie A de $40 millones, con Lux Capital también apoyándola. La recaudación se sitúa junto a una ola de acuerdos de seguridad de acceso israelíes, desde Way Security hasta Mate Security.
También es un campo concurrido, y esa es la trampa. Los incumbentes ya venden gestión de postura en la nube, gestión de derechos y análisis de rutas de ataque. Así que la ventaja de Act descansa en la parte más difícil del trabajo: hacer cumplir un acceso más seguro sin derribar algo legítimo. Demuestra eso en producción, y la seguridad centrada en la acción se convierte en una categoría real. Si fallas, será un tablero más en un mercado que ya tiene demasiados.
Otros artículos
Act Security sale de su sigilo con $60 millones para acabar con el problema de los parches
Act Security sale de la clandestinidad con $60 millones de los fundadores de Medigate. La apuesta: la IA supera la corrección de errores, así que elimina las fallas de acceso a la nube inactivas de las que dependes.
