Financiación

Bloom Security sale de la clandestinidad con $20M para proteger el punto final nativo de IA

mm
Añade Unite.AI a tus fuentes preferidas en Google

Bloom Security ha salido de la clandestinidad con $20 millones en financiación de semilla para abordar un punto ciego cada vez mayor en la ciberseguridad empresarial: la creciente colección de agentes de IA, extensiones de navegador, complementos, paquetes de código y automatización local que operan en los dispositivos de los empleados.

La ronda fue liderada por Glilot Capital Partners, con la participación de Ten Eleven Ventures, Okta Ventures y Runtime Ventures. Los inversores ángeles incluyen a los fundadores de las empresas de ciberseguridad Dig Security, Demisto, Snyk y Talon. Bloom se lanza con un equipo de 30 personas y afirma que su plataforma ya se ha desplegado en docenas de grandes empresas en Estados Unidos y Europa.

El punto final empresarial se está volviendo más difícil de definir

La seguridad de punto final tradicional se construyó para dispositivos administrados que ejecutan software aprobado, con herramientas de detección y respuesta de punto final centradas principalmente en malware y procesos sospechosos.

La IA generativa ha interrumpido ese modelo. Los empleados ahora pueden agregar asistentes de codificación, agentes de IA, extensiones de navegador, paquetes de código de origen abierto y automatización local fuera de los canales de adquisición tradicionales. Los navegadores y entornos de desarrollo se han convertido en mercados de software, mientras que los agentes pueden instalar dependencias de forma independiente.

Como resultado, los puntos finales están evolucionando hacia ecosistemas de software en constante cambio. Los equipos de seguridad deben evaluar no solo si una herramienta es maliciosa, sino si una herramienta legítima es adecuada para un usuario, dispositivo y entorno de datos determinados.

Una extensión de navegador puede ser de bajo riesgo en una laptop, pero peligrosa en el dispositivo de un directivo. De manera similar, un agente de IA aprobado puede volverse sobreprivilegiado si puede acceder a credenciales de producción, datos de clientes o registros financieros.

Construir un inventario de lo que realmente se está ejecutando

La plataforma de Bloom mantiene un inventario actualizado de software en toda la flota de puntos finales de una organización, incluyendo aplicaciones, extensiones de navegador, complementos de entornos de desarrollo, herramientas de IA, servidores de protocolo de contexto de modelo y bibliotecas de código local.

El protocolo de contexto de modelo, o MCP, permite a los agentes de IA conectarse con herramientas externas, fuentes de datos y sistemas empresariales. Si bien estas conexiones amplían lo que los agentes pueden hacer, también pueden exponer información sensible o permitir acciones en nombre de un usuario.

Bloom analiza cada componente según su desarrollador, origen, permisos, configuración y acceso a recursos corporativos. También rastrea los cambios con el tiempo, lo que ayuda a los equipos de seguridad a identificar software introducido a través de mercados, administradores de paquetes, actualizaciones en segundo plano o actividad de agentes automatizados.

Esto es particularmente relevante en el desarrollo de software, donde un agente de codificación puede seleccionar marcos y instalar varias dependencias antes de que un desarrollador revise la aplicación resultante.

Evaluación del riesgo en contexto

Más allá de la identificación de software, Bloom evalúa el contexto en el que cada componente opera. La plataforma combina inteligencia de mercado, análisis estático y sandboxing de comportamiento para evaluar configuraciones, permisos, acceso a datos, paquetes vulnerables, omisiones de políticas y las interacciones entre herramientas.

El riesgo se mide según factores como el rol del empleado, la sensibilidad de los datos accesibles y los sistemas conectados al dispositivo. Una extensión que es aceptable para un usuario puede representar una mayor exposición en la laptop de un directivo, mientras que un agente de IA que opera en un entorno de prueba presenta menos riesgo que uno con acceso a credenciales de producción.

Este enfoque permite a Bloom ir más allá de las políticas simples de aprobación o bloqueo. Es particularmente relevante para las extensiones de navegador, que pueden tener permisos amplios para leer datos de sitios web, interactuar con pestañas y comunicarse con servicios externos, creando posibles vías de entrada a los sistemas corporativos que las herramientas centradas en malware pueden pasar por alto.

Pasar de la visibilidad a la aplicación

Bloom también está diseñado para ir más allá de la detección de riesgos y entrar en la aplicación directa de punto final. La plataforma puede bloquear componentes vulnerables antes de la instalación, eliminar herramientas de riesgo, revocar permisos, corregir configuraciones inseguras y mostrar a los administradores qué empleados se verán afectados por un cambio de política.

Las políticas se pueden aplicar a herramientas específicas, equipos o usuarios a través de canales como npm, la tienda de Chrome y Open VSX. Los guardrails de IA de Bloom también pueden restringir qué agentes están permitidos para acceder, ejecutar o transmitir mientras se corrigen las configuraciones de protocolo de contexto de modelo demasiado permisivas.

El objetivo es reemplazar las restricciones en blanco con controles más dirigidos que reduzcan el riesgo sin interrumpir innecesariamente los flujos de trabajo legítimos. La efectividad de Bloom dependerá en última instancia de si puede mantener esa precisión en entornos empresariales complejos.

Un equipo fundador con experiencia en seguridad empresarial

Bloom fue fundada por el CEO Itay Keren, el director de productos Ofir Balassiano y el director de tecnología Itay Frishman.

Keren ocupó anteriormente puestos de liderazgo en ingeniería y ventas en Palo Alto Networks (PANW ), Dig Security y Demisto. Tanto Dig Security como Demisto fueron adquiridos por Palo Alto Networks.

Balassiano dirigió la investigación para Cortex Cloud Posture Security en Palo Alto Networks, centrada en IA, identidad y seguridad de datos. Anteriormente trabajó en Dig Security y XM Cyber.

Frishman ayudó a construir productos de gestión de postura de seguridad de IA y gestión de postura de seguridad de datos en Palo Alto Networks y Dig Security. Muchos de los empleados actuales de Bloom también trabajaron juntos anteriormente en Dig Security.

Ese trasfondo compartido le da a la empresa experiencia en la creación de productos de seguridad para grandes organizaciones, aunque Bloom está entrando en un mercado competitivo donde la seguridad de punto final, la seguridad del navegador, el gobierno de IA, la seguridad de la cadena de suministro de software y la protección de datos están cada vez más superpuestas.

Financiación de una nueva capa de seguridad de punto final

La importancia más amplia del lanzamiento de Bloom Security es que la seguridad de punto final puede necesitar expandirse más allá de la detección de malware a medida que los agentes de IA, las extensiones de navegador y las herramientas autónomas se vuelvan más comunes en el lugar de trabajo.

Los equipos de seguridad necesitarán cada vez más comprender no solo qué software se está ejecutando, sino también qué datos puede acceder, qué acciones puede realizar y cómo cambia su riesgo en función del usuario y del dispositivo. Esto podría acercar la seguridad de punto final a la gestión de identidad, el monitoreo de la cadena de suministro de software, la seguridad del navegador y el gobierno de IA.

Todavía no está claro si la protección de punto final nativa de IA se desarrollará como una categoría de ciberseguridad separada o se convertirá en parte de las plataformas de seguridad existentes. De cualquier manera, los proveedores enfrentarán presión para proporcionar controles más contextuales sin depender de restricciones en blanco que reduzcan la productividad o animen a los empleados a evitar los sistemas aprobados.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.