Finansiering

Act Security kommer ud af stealth med 60 millioner dollar for at reducere cloud-adgangsrisici

mm
Føj Unite.AI til dine foretrukne kilder på Google

Act Security er kommet ud af stealth med 60 millioner dollar i finansiering og en cloud-sikkerhedsplatform designet til at reducere adgangsvejene, der tillader angribere at bevæge sig gennem virksomhedsinfrastruktur.

Act Security blev grundlagt i 2025 af medlemmer af det team, der stod bag sundheds-sikkerhedsfirmaet Medigate. Act Security kommer ind på markedet med en seed-runde på 20 millioner dollar og en serie A på 40 millioner dollar. Team8 og Bessemer Venture Partners ledte seed-runden, med deltagelse fra Hetz Ventures og Claltech. Notable Capital ledte serie A, sammen med Startpoint Capital og Silicon Valley CISO Investments-syndikatet.

I stedet for at tilføje endnu et lag af sårbare advarsler, koncentrerer virksomheden sig om tilladelser, netværksforbindelser og infrastrukturrelationer, der bestemmer, hvad en kompromitteret identitet kan nå.

Bevægelse ud over cloud-sikkerhedsadvarsler

Cloud-sikkerhedsplatforme er blevet mere og mere effektive til at finde eksponerede tjenester, sårbare software, overmåde tilladelser og konfigurationsfejl. Det er svært, fordi sikkerhedsteams kan modtage tusindvis af resultater uden en praktisk måde at løse dem på.

Act Security tilgår problemet fra en anden vinkel. I stedet for at behandle hver sårbarhed som en isoleret løsning, forsøger platformen at fjerne adgangsvejene, der ville gøre disse sårbarheder nyttige for en angriber.

Dette indebærer at analysere identitetstilladelser og netværksnåbarhed sammen. En identitet kan teknisk set have tilladelse til at få adgang til en ressource, for eksempel, men en angriber har også brug for en fungerende netværksvej for at nå det. Omvendt kan en nåbar workload forblive beskyttet, når autorisationskontroller forhindrer meningsfuld adgang.

Act Security kombinerer disse lag for at oprette cloud-perimeter omkring brugere, applikationer, workloads og AI-agenter. Dets Microsoft Azure-tilbud kan modelere effektive tilladelser på tværs af Microsoft Entra ID, Network Security Groups og virtuelle netværkspolitikker, simulere foreslåede ændringer før gennemførelse og anvende mindst-privilegerede kontroller gennem eksisterende Azure-infrastruktur.

Hvorfor AI-agenter gør overmåde adgang mere farligt

Overmåde cloud-tilladelser er ikke et nyt problem, men AI-agenter kan gøre konsekvenserne mere umiddelbare.

Act Security siger, at deres analyse af kundeomgivelser viser, at næsten 97% af de tildelte cloud-adgang er inaktive eller ubrugte. Disse tilladelser kan have opbygget sig, da medarbejdere skiftede roller, applikationer udviklede sig, midlertidige projekter blev permanente, og servicekonti fik bredere adgang end nødvendigt.

Introduktionen af AI-agenter tilføjer en ny klasse af identitet til denne omgang. Agenter kan arve tilladelserne fra menneskelige brugere eller eksisterende servicekonti, mens de opererer kontinuerligt og udfører handlinger meget hurtigere end en person kan.

Dette skaber risici, selv når en agent fungerer som det er tænkt. En forkert konfigureret agent kan få adgang til følsomme systemer uden for dens tildelte rolle, mens en kompromitteret agent kan give en angriber en hurtig bevægelig rute gennem forbundne cloud-resourcer.

Act Securitys platform er designet til at placere definerede adgangsgrænser omkring hver agent, og begrænse den til de data, tjenester og infrastruktur, der er nødvendige for dens tildelte opgave. Det overordnede mål er at forhindre, at en agent kan bruge arvede tilladelser til at bevæge sig lateralt på tværs af en organisation.

Gennemførelse af grænser gennem eksisterende cloud-kontroller

Platformen afhænger ikke kun af at producere anbefalinger til sikkerhedsteams til gennemgang. Den er designet til kontinuerligt at gennemføre adgangsgrænser gennem cloud-native kontroller og andre sikkerhedssystemer, som kunder allerede opererer.

Før en politik gennemføres, kan organisationer simulere dens impact for at bestemme, om ændringen kunne afbryde en lovlig applikation eller forretningsproces. Dette trin er vigtigt, fordi overivrig adgangsrestriktioner kan forårsage afbrydelser lige så let som svage kontroller kan skabe sikkerhedsgab.

Act Security kan også udvide disse politikker til kontinuerlig integration og kontinuerlig distribution. Nye infrastrukturkonfigurationer kan derefter vurderes, før de når produktion, og reducere sandsynligheden for, at adgangs-sprawl straks returnerer efter en initial rengøring.

Virksomheden positionerer også platformen som et forebyggende lag, der supplerer eksisterende detektions- og respons-produkter. Dens AWS Marketplace-profil beskriver teknologien som infrastruktur-niveau trusselsforebyggelse snarere end en erstatning for værktøjer, der overvåger aktive angreb.

Medigate-holdet returnerer til cybersikkerhed

Act Security ledes af medstifter og CEO Jonathan Langer, der tidligere medstiftede Medigate, et sikkerhedsfirma fokuseret på forbundne medicinske enheder og sundhedsinfrastruktur.

Medigate udviklede teknologi til at opdage og sikre kliniske aktiver, der opererer på tværs af hospitalsnetværk. Claroty afsluttede sin overtagelse af virksomheden i januar 2022, og kombinerede Medigates sundheds ekspertise med en bredere platform til at sikre industrielle, virksomheds- og sundheds-cyber-fysiske systemer.

Dette er relevant for Act Securitys nuværende strategi. Medicinske miljøer indeholder mange forbundne enheder, specialiserede protokoller, legacy-systemer og operationsprocesser, der ikke kan tolerere afbrydelser. Cloud-infrastruktur præsenterer en anden teknisk miljø, men det skaber en lignende krav til at forbedre sikkerheden uden at forstyrre kritiske systemer.

Stifterne anvender nu denne erfaring til et bredere cloud-adgangsproblem, herunder det voksende antal ikke-menneskelige identiteter, der er skabt af applikationer, automatiserede workloads og AI-agenter.

Omvandling af forebyggelse til et operativt produkt

De 60 millioner dollar i finansiering giver Act Security betydelig tidlig støtte, men virksomheden kommer ind på et overfyldt cloud-sikkerhedsmarked. Store cybersikkerhedsplatforme tilbyder allerede kombinationer af cloud-sikkerheds-postur-management, identitetssikkerhed, tilladelsesstyring, workload-beskyttelse og angrebsvej-analyse.

Act Securitys differentiering afhænger af, om det kan bevæge sig pålideligt fra at identificere risikofyldt adgang til at gennemføre sikrere infrastruktur uden at introducere operativ friktion.

Dette kræver præcis modellering af lovlig forretningsaktivitet, støtte til hurtigt skiftende cloud-miljøer og tæt integration med de kontroller, der bruges på tværs af forskellige cloud-udbydere. Organisationer har også brug for tillid til, at automatiserede politikændringer ikke blokerer udviklere, applikationer eller nød-adgangsprocedurer.

Politik-simulation og gradvis gennemførelse kan hjælpe med at løse disse bekymringer, men platformens langsigtede værdi afhænger i sidste ende af målbare reduceringer i udnyttelig adgang snarere end antallet af resultater, det kan generere.

Sikring af infrastrukturen bag AI-adoption

Da virksomheder implementerer mere autonom software, er det sandsynligt, at cloud-sikkerhed vil blive mere og mere knyttet til identitet og autorisation. AI-agenter kan opføre sig som applikationer, medarbejdere og automatiserede administratorer på samme tid, og gør konventionelle forskelle mellem menneskelig og maskin-adgang mindre nyttige.

Act Securitys lancering afspejler en bredere skiftning mod at kontrollere, hvad hver identitet kan nå, før en intrussion finder sted. I stedet for at antage, at sikkerhedsteams kan løse hver sårbarhed eller undersøge hver advarsel, er platformen bygget omkring at begrænse den potentielle impact af en kompromitteret konto, workload eller agent.

Tilgangen vil nu blive testet i produktionsmiljøer, hvor adgangskrav ændrer sig konstant. Hvis det viser sig at være i stand til at gennemføre disse grænser uden at forstyrre lovlig aktivitet, kan handling-orienteret sikkerhed blive en vigtig komponent i, hvordan organisationer administrerer cloud-infrastruktur i AI-æraen.

Antoine er en visionær leder og medstifter af Unite.AI, drevet af en urokkelig passion for at forme og fremme fremtiden for AI og robotteknologi. En serieiværksætter, han tror, at AI vil være lige så omvæltende for samfundet som elektricitet, og han bliver ofte fanget i at tale om potentialet for omvæltende teknologier og AGI.

Som en futurist, er han dedikeret til at udforske, hvordan disse innovationer vil forme vores verden. Derudover er han grundlægger af Securities.io, en platform, der fokuserer på at investere i skarp teknologi, der gendefinerer fremtiden og omformer hele sektorer.