Finansiering
Bloom Security kommer ud af stealth-modus med 20 millioner dollars til sikring af AI-naturlig endpoint

Bloom Security er kommet ud af stealth-modus med 20 millioner dollars i seed-finansiering for at løse et voksende blindt punkt i virksomhedens cybersikkerhed: den ekspanderende samling af AI-agenter, browser-udvidelser, plugins, kode-pakker og lokale automatiseringsværktøjer, der kører på medarbejdernes enheder.
Denne runde blev ledt af Glilot Capital Partners, med deltagelse fra Ten Eleven Ventures, Okta Ventures og Runtime Ventures. Angel-investorer inkluderer grundlæggere af cybersikkerhedsfirmaer Dig Security, Demisto, Snyk og Talon. Bloom lancerer med et hold på 30 personer og siger, at deres platform allerede er implementeret hos dusinvis af store virksomheder i USA og Europa.
Enterprise-endpointen bliver sværere at definere
Traditionel endpoint-sikkerhed var bygget til styrede enheder, der kører godkendt software, med endpoint-detektion og respons-værktøjer, der primært fokuserer på malware og mistænkelige processer.
Generativ AI har forstyrret denne model. Medarbejdere kan nu tilføje kode-assistenter, AI-agenter, browser-udvidelser, open-source-pakker og lokale automatiseringsværktøjer uden for traditionelle indkøbskanaler. Browser og udviklingsmiljøer er blevet software-markedspladser, mens agenter kan installere afhængigheder uafhængigt.
Derfor udvikler endpointene sig til konstant skiftende software-økosystemer. Sikkerhedsteams må nu evaluere ikke kun, om et værktøj er skadeligt, men også, om et legitimt værktøj er passende for en bestemt bruger, enhed og data-miljø.
En browser-udvidelse kan være lav-risiko på en bærbar computer, men farlig på en direktørs enhed. Ligesom et godkendt AI-agent kan blive over-privilegeret, hvis det kan få adgang til produktions-legitimationsoplysninger, kunde-data eller finansielle optegnelser.
Opbygning af en inventar over, hvad der faktisk kører
Bloom’s platform opretholder en kontinuerligt opdateret inventar over software på tværs af en organisations endpoint-flåde, herunder programmer, browser-udvidelser, udviklingsmiljø-plugins, AI-værktøjer, Model Context Protocol-servere og lokale kode-biblioteker.
Model Context Protocol, eller MCP, giver AI-agenter mulighed for at forbinde sig med eksterne værktøjer, data-kilder og forretnings-systemer. Mens disse forbindelser udvider, hvad agenterne kan gøre, kan de også eksponere følsomme oplysninger eller aktivere handlinger på en brugers vegne.
Bloom analyserer hver komponents udvikler, oprindelse, tilladelser, konfiguration og adgang til virksomhedens ressourcer. Det sporer også ændringer over tid, hvilket hjælper sikkerhedsteams med at identificere software, der er introduceret gennem markedspladser, pakke-managere, baggrundsupdateringer eller automatiseret agent-aktivitet.
Dette er særligt relevant i software-udvikling, hvor en kode-agent kan vælge rammer og installere flere afhængigheder, før en udvikler gennemgår den resulterende anvendelse.
Evaluering af risiko i kontekst
Ud over at identificere software, evaluerer Bloom konteksten, hvori hver komponent opererer. Platformen kombinerer markeds-intelligence, statisk analyse og adfærdssandbox til at evaluere konfigurationer, tilladelser, data-adgang, sårbare pakker, politik-omgåelser og interaktioner mellem værktøjer.
Risiko måles efter faktorer som medarbejdernes rolle, følsomheden af tilgængelige data og systemerne, der er forbundet med enheden. En udvidelse, der er acceptabel for en bruger, kan udgøre større eksponering på en direktørs bærbar computer, mens en AI-agent, der opererer i en test-miljø, udgør mindre risiko end en, der har adgang til produktions-legitimationsoplysninger.
Denne tilgang giver Bloom mulighed for at gå ud over simple godkendt-eller-blokke-politikker. Det er særligt relevant for browser-udvidelser, der kan have bred tilladelse til at læse webside-data, interagere med faneblade og kommunikere med eksterne tjenester, hvilket skaber potentielle indgangspunkter til virksomhedssystemer, som malware-fokuserede værktøjer kan overse.
Overgang fra synlighed til gennemtvingelse
Bloom er også designet til at gå ud over risiko-detektion til direkte endpoint-gennemtvingelse. Platformen kan blokere sårbare komponenter før installation, fjerne risikable værktøjer, inddrage tilladelser, korrigere usikre konfigurationer og vise administratorerne, hvilke medarbejdere, der vil blive berørt af en politik-ændring.
Politikker kan anvendes på bestemte værktøjer, hold eller brugere på tværs af kanaler, herunder npm, Chrome Web Store og Open VSX. Bloom’s AI-guardrails kan også begrænse, hvad agenter er tilladt at få adgang til, udføre eller transmittere, mens de korrigere over-privilegerede Model Context Protocol-konfigurationer.
Målet er at erstatte blanket-restriktioner med mere målrettede kontroller, der reducerer risiko uden unødigt at forstyrre legitime arbejdsgange. Bloom’s effektivitet afhænger i sidste ende af, om den kan opretholde denne præcision på tværs af komplekse virksomheds-miljøer.
En grundlæggende team med erfaring i virksomhedssikkerhed
Bloom blev grundlagt af CEO Itay Keren, Chief Product Officer Ofir Balassiano og Chief Technology Officer Itay Frishman.
Keren havde tidligere ledende stillinger i ingeniør- og salgsingeniør-rollen hos Palo Alto Networks (PANW ), Dig Security og Demisto. Begge Dig Security og Demisto blev erhvervet af Palo Alto Networks.
Balassiano ledte forskning for Cortex Cloud Posture Security hos Palo Alto Networks, med fokus på AI, identitet og datasikkerhed. Han havde tidligere arbejdet hos Dig Security og XM Cyber.
Frishman hjalp med at bygge AI-sikkerheds-posture-management- og datasikkerheds-posture-management-produkter hos Palo Alto Networks og Dig Security. Mange af Bloom’s nuværende medarbejdere arbejdede tidligere sammen hos Dig Security.
Denne fælles baggrund giver virksomheden erfaring med at bygge sikkerheds-produkter til store organisationer, selv om Bloom indtræder på en konkurrencedygtig marked, hvor endpoint-sikkerhed, browser-sikkerhed, AI-governance, software-udbygnings-sikkerhed og data-beskyttelse stadig mere overlapper.
Finansiering af et nyt lag af endpoint-sikkerhed
Den bredere betydning af Bloom Security’s lancering er, at endpoint-sikkerhed måske skal udvides ud over malware-detektion, da AI-agenter, browser-udvidelser og selvstændige værktøjer bliver mere almindelige på arbejdspladsen.
Sikkerhedsteams vil stadig mere behøve at forstå ikke kun, hvilken software der kører, men også, hvilke data den kan få adgang til, hvilke handlinger den kan udføre og hvordan dens risiko ændrer sig på basis af brugeren og enheden. Dette kan presse endpoint-sikkerhed tættere på identitetsstyring, software-udbygnings-overvågning, browser-sikkerhed og AI-governance.
Det er stadig uvist, om AI-naturlig endpoint-beskyttelse vil udvikle sig til en separat cybersikkerheds-kategori eller blive en del af eksisterende sikkerheds-platforme. Uanset hvad, vil leverandører stå over for pres for at tilbyde mere kontekstuelle kontroller uden at afhænge af blanket-restriktioner, der reducerer produktiviteten eller opmuntrer medarbejdere til at omgå godkendte systemer.












