Bloom Security ottiene 20 milioni di dollari di finanziamento iniziale mentre l'IA riscrive ciò che gira sui punti finali dell'impresa.

Bloom Security ottiene 20 milioni di dollari di finanziamento iniziale mentre l'IA riscrive ciò che gira sui punti finali dell'impresa.

      TL;DRBloom Security ha raccolto 20 milioni di dollari in finanziamenti seed guidati da Glilot Capital e Ten Eleven Ventures per proteggere l'endpoint nell'era dell'IA. L'azienda sostiene che l'EDR è stato costruito per il malware, non per gli agenti IA, i server MCP, le estensioni del browser e i pacchetti di codice che ora funzionano su ogni dispositivo dei dipendenti. La sua piattaforma fornisce visibilità contestuale su tutto il software degli endpoint e applica politiche basate sul rischio senza blocchi generalizzati. Già implementata in decine di grandi aziende negli Stati Uniti e in Europa.

      Il lavoro non assomiglia più a quello di tre anni fa. I dipendenti ora assemblano quotidianamente i propri kit di strumenti: agenti IA che agiscono per loro conto, estensioni del browser che rimodellano il modo in cui leggono e scrivono, pacchetti di codice prelevati da registri pubblici, server MCP che collegano uno strumento all'altro. Gli strumenti IA non sono più opzionali. Sono il modo in cui si svolge il lavoro moderno. Il dispositivo su ogni scrivania è diventato silenziosamente un ecosistema, e quasi nessuno dei livelli di sicurezza che lo proteggono è stato costruito tenendo conto di ciò.

      In questo vuoto entra Bloom Security, che oggi è stata lanciata in modalità stealth con un round seed da 20 milioni di dollari, riportato per la prima volta da Axios, guidato da Glilot Capital Partners e Ten Eleven Ventures (1011vc), con la partecipazione di Okta Ventures e Runtime Ventures, oltre al supporto di angeli da parte dei fondatori di Dig Security, Demisto, Snyk e Talon.

      La Forma del Cambiamento

      L'azienda con sede a Tel Aviv descrive l'endpoint aziendale come fondamentalmente cambiato. Quelli che una volta erano dispositivi gestiti e prevedibili sono ora assemblaggi di software agentici, server MCP, estensioni del browser e pacchetti di codice. I browser, gli IDE e gli agenti IA vengono forniti con i propri app store e mercati, il che significa che il livello software sui dispositivi dei dipendenti cresce più velocemente di quanto qualsiasi team di sicurezza possa tenere traccia. L'infrastruttura di sicurezza esistente non è mai stata progettata per vederlo.

      Il 💜 della tecnologia UELe ultime voci dalla scena tecnologica dell'UE, una storia dal nostro saggio fondatore Boris e alcune opere d'arte IA discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora! “Nell'era dell'IA, il dispositivo del dipendente non è più solo un endpoint gestito,” ha detto Itay Keren, Co-Fondatore e CEO di Bloom Security. “Ogni endpoint ora esegue software che nessuno ha revisionato, collegandosi a servizi che nessuno ha provisionato.”

      La risposta dell'industria, il rilevamento e la risposta degli endpoint, è stata progettata per un modello di minaccia diverso. L'EDR cerca malware: binari, eseguibili, processi dannosi. Ma sull'endpoint moderno, il malware è solo una parte del problema. I rischi che tengono svegli i leader della sicurezza sono ora spesso strumenti legittimi nello stato sbagliato. Un agente IA mal configurato. Un plugin con permessi eccessivi sui dati. Un registratore dello schermo sul laptop di un dirigente. Una libreria di codice prelevata da una fonte non attendibile. Ognuno è uno strumento quotidiano capace di creare un percorso di attacco pericoloso. Il rischio inizia con ciò che è già in esecuzione, e la maggior parte dei team di sicurezza non ha un modo per controllarlo.

      La risposta dell'azienda è un'architettura di sicurezza degli endpoint a tutto campo che integra visibilità contestuale profonda, enforcement proattivo, rimedio granulare e prevenzione proattiva in un'unica piattaforma. L'intento non è bloccare i dispositivi. È portare ordine nella complessità intrinseca dell'endpoint moderno affinché gli strumenti di produttività possano essere utilizzati al loro pieno potenziale, liberi da rischi inutili.

      In pratica, la piattaforma offre ai team di sicurezza una visione olistica di ogni pezzo di software in esecuzione su ogni endpoint, dagli strumenti alle estensioni al codice, insieme a come ciascuno interagisce con dati e sistemi. Analizza il rischio della catena di approvvigionamento. Esamina configurazioni e permessi per determinare l'esposizione reale.

      L'idea fondamentale del prodotto è che il rischio è situazionale. “Lo stesso strumento può essere completamente accettabile su un endpoint e ad alto rischio su un altro,” ha detto Ofir Balassiano, Co-Fondatore e Chief Product Officer di Bloom Security. “Il rischio dipende dal contesto: il ruolo dell'utente, il loro accesso ai dati sensibili, gli altri strumenti che operano su quell'endpoint, le loro configurazioni e come tutto interagisce. Bloom Security è stata progettata per valutare quel contesto in tempo reale.”

      La visibilità alimenta l'azione. I team possono bloccare installazioni rischiose prima che raggiungano gli endpoint dei dipendenti, applicare configurazioni sicure direttamente e rimediare ai rischi senza flussi di approvazione manuale o interruzioni nel modo in cui i dipendenti lavorano.

      “Con l'accelerazione dell'adozione dell'IA, è diventato chiaro che i controlli degli endpoint esistenti non erano progettati per questa nuova realtà,” ha aggiunto Keren. “I team di sicurezza hanno bisogno di un modo per comprendere, governare e controllare strumenti moderni senza interrompere il modo in cui i dipendenti lavorano.”

      Un Team Che Ha Già Fatto Questo

      I fondatori di Bloom Security arrivano con credenziali di acquisizione. Il CEO Itay Keren ha ricoperto ruoli di leadership ingegneristica e vendite ingegneristiche presso Palo Alto Networks, Dig Security (acquisita da Palo Alto Networks) e Demisto (anch'essa acquisita da Palo Alto Networks). Ha servito come ufficiale navale prima di entrare nella cybersecurity, guidando team in ambienti ad alta pressione.

      Il Chief Product Officer Ofir Balassiano ha guidato il gruppo di ricerca sulla sicurezza della postura del cloud Cortex presso Palo Alto Networks, lavorando su IA, identità e sicurezza dei dati. In precedenza, ha guidato il gruppo di ricerca presso Dig Security e ha lavorato come ricercatore senior di sicurezza presso XM Cyber. La sua carriera è iniziata nell'Unità Mamram delle IDF.

      Il Chief Technology Officer Itay Frishman ha costruito soluzioni core AISPM e DSPM presso Palo Alto Networks e Dig Security, dopo aver guidato la R&D sulla cybersecurity nell'Unità 81 delle IDF.

      “Anche se questa è tecnicamente la nostra prima azienda come fondatori, il nostro team ha costruito e integrato prodotti che definiscono la categoria in precedenza,” ha detto Frishman. “Comprendiamo come funzionano gli ambienti di sicurezza aziendale e abbiamo costruito Bloom Security specificamente per la realtà di come vengono utilizzati oggi gli endpoint.”

      L'azienda impiega oggi 30 persone, molte delle quali hanno lavorato insieme presso Dig Security.

      Primi Risultati, Ambizioni Maggiori

      Nonostante stia solo ora uscendo dalla modalità stealth, Bloom Security è già implementata in decine di grandi aziende negli Stati Uniti e in Europa. Quei clienti stanno ottenendo visibilità totale sui loro endpoint e sostituendo politiche rigide e generali con rimedi precisi e contestuali. L'attenzione dell'azienda è rivolta alle grandi imprese che navigano nell'adozione dell'IA su larga scala.

      Questa prima impronta ha attirato l'attenzione del suo investitore principale. “L'IA ha cambiato l'endpoint aziendale in modi che l'industria della sicurezza sta ancora recuperando. Agenti, server MCP, estensioni del browser e pacchetti di codice ora funzionano su ogni macchina dei dipendenti, completamente al di fuori della portata dei controlli tradizionali,” ha detto Kobi Samboursky, Fondatore e Managing Partner di Glilot Capital. “Bloom ha identificato questo gap prima che il mercato lo facesse, e la trazione commerciale che abbiamo visto nei loro primi mesi è senza precedenti per un'azienda in questa fase. Un team così esperto con un problema così urgente e un slancio così forte è ciò che le aziende che definiscono la categoria sembrano fin dal primo giorno.”

      La storia più ampia qui riguarda un ritardo. I luoghi di lavoro hanno adottato strumenti IA a una velocità da consumatore mentre i controlli di sicurezza si muovevano a una velocità aziendale. Quel divario tra come le persone lavorano e come i loro dispositivi sono protetti è esattamente dove Bloom Security ha piantato la sua bandiera. I prossimi anni mostreranno se l'endpoint nativo dell'IA diventerà una categoria di sicurezza riconosciuta

Altri articoli

CoreWeave e Leidos stanno costruendo un cloud AI classificato per spie statunitensi CoreWeave e Leidos gestiranno il cloud AI di CoreWeave all'interno di centri dati accreditati SCIF per l'intelligence e la difesa statunitensi, un'iniziativa di calcolo sovrano. Ho provato i nuovi laptop sottili di Dell, e il nuovo 14S colpisce un punto dolce al di sotto dei prezzi XPS. Ho provato i nuovi laptop sottili di Dell, e il nuovo 14S colpisce un punto dolce al di sotto dei prezzi XPS. I nuovi 14S e 16S di Dell combinano design in alluminio sottile, grandi batterie, opzioni di display OLED e chip Intel più veloci a prezzi inferiori rispetto al premium XPS 14. L'Europa apre le offerte per sette 'gigafabbriche' di intelligenza artificiale in un'offerta da 30 miliardi di euro per recuperare terreno. L'Europa apre le offerte per sette 'gigafabbriche' di intelligenza artificiale in un'offerta da 30 miliardi di euro per recuperare terreno. L'UE ha aperto una chiamata da 30 miliardi di euro per un massimo di sette gigafabbriche di IA per competere con gli Stati Uniti e la Cina, sebbene solo ~1 miliardo di euro sia impegnato e i chip rimangano americani. L'Europa apre le offerte per sette 'gigafabbriche' di intelligenza artificiale in un'offerta da 30 miliardi di euro per recuperare terreno. L'Europa apre le offerte per sette 'gigafabbriche' di intelligenza artificiale in un'offerta da 30 miliardi di euro per recuperare terreno. L'UE ha aperto una chiamata da 30 miliardi di euro per un massimo di sette gigafabbriche di IA per competere con gli Stati Uniti e la Cina, sebbene solo ~1 miliardo di euro sia stato impegnato e i chip rimangano americani. Ho provato i nuovi laptop sottili di Dell, e il nuovo 14S colpisce un punto dolce al di sotto dei prezzi XPS. Ho provato i nuovi laptop sottili di Dell, e il nuovo 14S colpisce un punto dolce al di sotto dei prezzi XPS. I nuovi 14S e 16S di Dell combinano design in alluminio sottile, grandi batterie, opzioni di display OLED e chip Intel più veloci a prezzi inferiori rispetto al premium XPS 14. Il 'verme di Word' di Microsoft Copilot funziona ancora 144 giorni dopo la divulgazione Il 'verme di Word' di Microsoft Copilot funziona ancora 144 giorni dopo la divulgazione Un ricercatore ha dimostrato che istruzioni nascoste in un file Word possono far sì che Copilot modifichi un rapporto e infetti il documento successivo. Le correzioni di Microsoft non hanno risolto il problema.

Bloom Security ottiene 20 milioni di dollari di finanziamento iniziale mentre l'IA riscrive ciò che gira sui punti finali dell'impresa.

Bloom Security emerge dall'ombra con un seed di 20 milioni di dollari guidato da Glilot Capital e Ten Eleven Ventures. La startup di Tel Aviv sostiene che gli agenti AI, i server MCP e le estensioni del browser hanno trasformato ogni dispositivo dei dipendenti in un ecosistema non monitorato che l'EDR non è mai stato progettato per vedere.