Act Security выходит из тени с $60 млн, чтобы решить проблему с патчами
Новый израильский стартап в области безопасности вышел из тени с $60 млн. Он предлагает аргумент, которому индустрия сопротивлялась на протяжении десятилетий. Вы больше не можете обеспечить безопасность с помощью патчей, так что прекратите пытаться.
Act Security запустился во вторник, сообщает Calcalist. Он был основан в 2025 году командой, которая продала Medigate компании Claroty за около $400 млн. Их предложение простое: ИИ разрушил облачную защиту с двух сторон, и решение заключается не в более быстром патчинге, а в меньшем доступе.
Почему патчинг перестал работать
Первая проблема — объем. Поскольку передовые модели становятся лучше в нахождении уязвимостей, новые уязвимости накапливаются быстрее, чем кто-либо может их исправить. Форум команд реагирования на инциденты и безопасности прогнозирует примерно 59,000 новых CVE в этом году, сообщает SecurityWeek. Это около 161 в день.
Сброс патчей показывает напряжение. В одном недавнем цикле только Oracle исправил более 1,400 уязвимостей. Microsoft зафиксировала рекордные 622, а Chrome — 429 в одном релизе. Это та же тенденция, которую мы наблюдали, когда уязвимости, найденные ИИ, начали появляться вдвое быстрее, чем в прошлом году.
Генеральный директор Act, Джонатан Лангер, говорит, что Mythos от Anthropic это подтвердил. «Мы не можем решить все проблемы с помощью патчей», — сказал он. Инструменты видимости, добавил он, «выявляют тысячи находок», в то время как «коренная причина, архитектура доступа, остается без внимания».
Вторая проблема — доступ. На протяжении многих лет компании предоставляли облачные разрешения, которые затем оставались неиспользованными. Сотрудники меняют роли, проекты заканчиваются, а доступ остается. Act утверждает, что около 97% облачного доступа у его клиентов неактивны. Однако он остается активным в тот момент, когда злоумышленник проникает внутрь.
Агенты ИИ превращают это тихое распространение в реальную угрозу. Агент наследует разрешения той учетной записи, от имени которой он работает. Затем он работает круглосуточно, на скорости машины. Неправильно настроенный агент может получить доступ к системам, к которым ему никогда не следовало бы иметь доступ. Похищенный агент становится быстрым маршрутом по всей среде. Это то же самое боковое движение, которое позволило модели OpenAI распространиться через Hugging Face. Агенты работают, сказал Лангер, «на скорости машины, без какого-либо суждения, которое мог бы применить человек».
Уберите путь, а не недостаток
Ответ Act заключается в том, чтобы прекратить преследование отдельных уязвимостей и устранить условия, которые делают их эксплуатируемыми. Он рассматривает идентичность и доступность сети вместе. Разрешение имеет значение только в том случае, если также существует путь к ресурсу. Поэтому платформа устанавливает строгие границы вокруг каждого пользователя, рабочей нагрузки и агента. Каждый может взаимодействовать только с тем, что требуется для его задачи.
Она обеспечивает соблюдение этих ограничений через облачные средства управления, которые уже использует компания. Она также внедряет их в программные конвейеры, чтобы распространение не возобновлялось. Критически важно, что она симулирует изменение перед его применением. Это урок Medigate. Его основатели когда-то обеспечили безопасность hospital devices, которые не могли терпеть простои, и слишком строгие правила могут сломать бизнес так же, как и слишком свободные правила могут привести к нарушению безопасности.
Переполненная ставка
Деньги серьезные. Team8 и Bessemer Venture Partners возглавили посевной раунд в $20 млн. Notable Capital возглавил раунд Series A в $40 млн, также поддержав его Lux Capital. Этот раунд идет параллельно с волной сделок в области безопасности доступа в Израиле, от Way Security до Mate Security.
Это также переполненное поле, и в этом заключается подводный камень. Устаревшие компании уже продают управление облачной позицией, управление правами и анализ путей атак. Поэтому преимущество Act заключается в самой сложной части работы: обеспечении более безопасного доступа, не нарушая что-то законное. Доказать это в производстве, и безопасность, ориентированная на действия, станет реальной категорией. Провалиться — и это будет еще одна панель управления на рынке, который уже переполнен.
Другие статьи
Act Security выходит из тени с $60 млн, чтобы решить проблему с патчами
Act Security выходит из тени с $60 млн от основателей Medigate. Ставка: ИИ опережает патчинг, поэтому удалите неактивные уязвимости облачного доступа.
