Act Security sale de su sigilo con $60 millones para acabar con el problema de los parches

Act Security sale de su sigilo con $60 millones para acabar con el problema de los parches

      Una nueva startup de seguridad israelí ha emergido del sigilo con $60 millones. Llega con un argumento que la industria ha resistido durante décadas. Ya no puedes parchear tu camino hacia la seguridad, así que deja de intentarlo.

      Act Security se lanzó el martes, informó Calcalist. Fue fundada en 2025 por el equipo que vendió Medigate a Claroty por alrededor de $400 millones. Su propuesta es simple: la IA ha roto la defensa en la nube desde dos lados, y la solución es menos acceso, no parches más rápidos.

      Por qué los parches dejaron de funcionar

      El primer problema es el volumen. A medida que los modelos de frontera mejoran en encontrar fallos explotables, nuevas vulnerabilidades se acumulan más rápido de lo que cualquiera puede solucionarlas. El Foro de Respuesta a Incidentes y Equipos de Seguridad proyecta aproximadamente 59,000 nuevos CVEs este año, informó SecurityWeek. Eso es alrededor de 161 al día.

      Los volúmenes de parches muestran la tensión. En un ciclo reciente, Oracle solo solucionó más de 1,400 vulnerabilidades. Microsoft parcheó un récord de 622, y Chrome 429 en una sola versión. Es la misma tendencia que vimos cuando las vulnerabilidades encontradas por IA comenzaron a llegar al doble de la tasa del año pasado.

      El director ejecutivo de Act, Jonathan Langer, dice que el Mythos de Anthropic lo confirmó. “No podemos parchear nuestra salida de todo”, dijo. Las herramientas de visibilidad, agregó, “sacan a la luz miles de hallazgos” mientras “la causa raíz, la arquitectura de acceso, queda sin abordar”.

      El segundo problema es el acceso. A lo largo de los años, las empresas han otorgado permisos en la nube que luego permanecen sin usar. El personal cambia de roles, los proyectos terminan y el acceso persiste. Act dice que cerca del 97% del acceso a la nube en sus clientes está inactivo. Sin embargo, permanece activo en el momento en que un atacante entra.

      Los agentes de IA convierten esa expansión silenciosa en una amenaza activa. Un agente hereda los permisos de cualquier cuenta con la que se ejecute. Luego trabaja las 24 horas, a la velocidad de la máquina. Uno mal configurado puede alcanzar sistemas que nunca debería. Uno secuestrado se convierte en una ruta rápida a través de todo el entorno. Ese es el mismo movimiento lateral que permitió que un modelo rebelde de OpenAI se propagara a través de Hugging Face. Los agentes operan, dijo Langer, “a la velocidad de la máquina, sin el juicio que aplicaría una persona”.

      Elimina el camino, no el fallo

      La respuesta de Act es dejar de perseguir vulnerabilidades individuales y eliminar las condiciones que las hacen explotables. Razonan sobre la identidad y la capacidad de alcance de la red juntas. Un permiso solo importa si también hay un camino hacia el recurso. Así que la plataforma dibuja límites estrictos alrededor de cada usuario, carga de trabajo y agente. Cada uno puede tocar solo lo que su tarea requiere.

      Hace cumplir esos límites a través de los controles en la nube que una empresa ya utiliza. También los integra en las canalizaciones de software, para que la expansión no vuelva a crecer. Crucialmente, simula un cambio antes de aplicarlo. Esa es la lección de Medigate. Sus fundadores alguna vez aseguraron dispositivos hospitalarios que no podían tolerar tiempo de inactividad, y una regla demasiado estricta puede romper un negocio tan seguramente como una laxa invita a una violación.

      Una apuesta concurrida

      El dinero es serio. Team8 y Bessemer Venture Partners lideraron la ronda de semillas de $20 millones. Notable Capital lideró la Serie A de $40 millones, con Lux Capital también apoyándola. La recaudación se sitúa junto a una ola de acuerdos de seguridad de acceso israelíes, desde Way Security hasta Mate Security.

      También es un campo concurrido, y esa es la trampa. Los incumbentes ya venden gestión de postura en la nube, gestión de derechos y análisis de rutas de ataque. Así que la ventaja de Act descansa en la parte más difícil del trabajo: hacer cumplir un acceso más seguro sin derribar algo legítimo. Demuestra eso en producción, y la seguridad centrada en la acción se convierte en una categoría real. Si fallas, será un tablero más en un mercado que ya tiene demasiados.

Otros artículos

NextEra y Brookfield planean un campus de datos de $100 mil millones en Kentucky NextEra y Brookfield planean un campus de datos de $100 mil millones en Kentucky NextEra y Brookfield planean un campus de centros de datos en Kentucky valorado en hasta $100 mil millones, informa Bloomberg, uniendo la mayor empresa de servicios públicos de EE. UU. con un fondo de IA de $100 mil millones. eBay pagará 56 millones de dólares por su campaña de acoso con máscaras de cerdo ensangrentadas eBay pagará 56 millones de dólares por su campaña de acoso con máscaras de cerdo ensangrentadas eBay y tres exejecutivos pagarán casi 56 millones de dólares a la pareja a la que acosaron con cucarachas y una máscara de cerdo ensangrentada. El precio más alto: sin NDA. Anthropic está aislado en cada pelea de IA, y ganando de todos modos. Anthropic está aislado en cada pelea de IA, y ganando de todos modos. Anthropic es el que se destaca en casi todas las luchas de políticas de IA, desde pesos abiertos hasta el Pentágono. También sigue siendo la startup más valiosa del mundo. La IA convirtió a un presidente deshonrado bajo arresto domiciliario en un avatar en vivo para otra campaña electoral. La IA convirtió a un presidente deshonrado bajo arresto domiciliario en un avatar en vivo para otra campaña electoral. Un Jair Bolsonaro generado por IA respaldó la campaña presidencial de su hijo a pesar del arresto domiciliario del exlíder brasileño, la prohibición de elecciones y las restricciones en la comunicación pública. Shein revela una investigación de la FTC mientras intenta salir a bolsa. Shein revela una investigación de la FTC mientras intenta salir a bolsa. Shein reveló una investigación de protección al consumidor de la FTC no divulgada en su presentación de IPO en Hong Kong. La agencia supervisa los 'patrones oscuros'. Los trucos que utiliza la aplicación de Shein. NextEra y Brookfield planean un campus de datos de $100 mil millones en Kentucky NextEra y Brookfield planean un campus de datos de $100 mil millones en Kentucky NextEra y Brookfield planean un campus de centros de datos en Kentucky valorado en hasta $100 mil millones, informa Bloomberg, emparejando la mayor empresa de servicios públicos de EE. UU. con un fondo de IA de $100 mil millones.

Act Security sale de su sigilo con $60 millones para acabar con el problema de los parches

Act Security sale de la clandestinidad con $60 millones de los fundadores de Medigate. La apuesta: la IA supera la corrección de errores, así que elimina las fallas de acceso a la nube inactivas de las que dependes.