Financiación
Tonic Security recauda $7M para abordar el caos cibernético con AI agente

En la carrera por mantenerse al día con el panorama de amenazas cibernéticas en constante aceleración, una startup apuesta a que el contexto, y no solo la detección, será la clave para la supervivencia. Tonic Security se lanzó públicamente hoy con $7 millones en financiamiento de semilla liderado por Hetz Ventures, junto con Vesey Ventures y los principales ángeles de ciberseguridad. Su misión: ayudar a los equipos de seguridad a dejar de perseguir ruido y comenzar a priorizar los riesgos que realmente importan.
La plataforma de Tonic, construida sobre AI agente propietaria y un Data Fabric centrado en la seguridad, tiene como objetivo eliminar la sobrecarga de señales que afecta a los equipos de ciberseguridad al proporcionar un contexto empresarial significativo detrás de cada alerta. La empresa fue fundada por veteranos de instituciones cibernéticas de élite: el CEO Sharon Isaaci, ex ejecutivo de Sygnia y oficial de inteligencia de las Fuerzas de Defensa de Israel (IDF); el CPO David Warshavski, ex jefe de red teaming y seguridad empresarial en Sygnia; y el CTO Greg Ainbinder, fundador de la división de AI del Unidad 8200 de las FDI y el Centro de Nube Segura.
Resolviendo el problema de la sobrecarga cibernética
Los equipos de ciberseguridad de hoy están abrumados por los hallazgos, la mayoría de los cuales son falsos positivos o carecen de contexto accionable. Según IBM, el costo promedio de una violación de datos alcanzó $4.88 millones en 2024, y el cibercrimen global se proyecta que causará $10.5 billones en daños anuales para 2025. Sin embargo, a pesar de la creciente inversión en herramientas de ciberseguridad, los equipos a menudo pierden las exposiciones que más importan, no porque sean invisibles, sino porque están enterradas en datos irrelevantes.
Tonic está abordando directamente esta brecha. En lugar de proporcionar otra prueba de vulnerabilidad o panel de control, la plataforma une la inteligencia de amenazas con fuentes de datos internas como tickets, correos electrónicos y documentación del sistema. Interpreta estas señales con AI agente para evaluar la probabilidad de explotación, el impacto empresarial potencial, la responsabilidad y la factibilidad de la remediación. Como resultado, los defensores pueden priorizar los problemas que plantean riesgos operativos reales en lugar de perderse en la triage de alertas.
“Las violaciones de seguridad rara vez se deben a exploits de día cero”, dijo el CEO Sharon Isaaci. “Se deben a problemas conocidos que no se arreglan a tiempo porque no se consideran urgentes. Tonic cambia eso.”
Resultados que hablan fuerte
Los adoptantes tempranos ya están viendo el beneficio:
- Una disminución del 50% en el tiempo medio de remediación (MTTR) para exposiciones críticas
- Una reducción del 90% en el número de alertas que requieren acción
- Una caída del 20% en el tiempo que los analistas dedican a contextualizar los problemas cada semana
Mark Fournier, CIO y CISO de la Cámara de Crédito de la Cámara de Senadores de los Estados Unidos, lo expresó de manera directa: “Solía tomar días identificar un activo expuesto y entender el riesgo potencial. Con Tonic, toma minutos.”
Por qué el momento es importante
El aumento de las amenazas impulsadas por AI, combinado con el aumento de la superficie de ataque, ha puesto una presión sin precedentes sobre las operaciones de seguridad. Las organizaciones están trasladando las cargas de trabajo a la nube, adoptando fuerzas laborales distribuidas y confiando en docenas, si no cientos, de herramientas dispares. Al mismo tiempo, los atacantes están utilizando AI generativa para identificar y explotar vulnerabilidades más rápido que nunca antes. Esto ha hecho que el tiempo entre el descubrimiento de la vulnerabilidad y la explotación (conocido como la “ventana de exposición”) sea peligrosamente corto.
Al mismo tiempo, las regulaciones globales como la Directiva NIS2 de la UE, las reglas de divulgación de la SEC de EE. UU. y los marcos como DORA están endureciendo las expectativas sobre la visibilidad del riesgo en tiempo real y la gobernanza cibernética. Las juntas y el liderazgo ejecutivo ya no se contentan con puntuaciones de gravedad vagas, quieren entender cómo las exposiciones se relacionan con consecuencias empresariales reales.
En este clima, los enfoques reactivo tradicionales ya no son suficientes. La industria está pasando a la gestión continua de la exposición, una práctica emergente proyectada para crecer hasta un mercado de $20 mil millones para 2032. La necesidad de una priorización más inteligente, visibilidad transfuncional y inteligencia de amenazas operativa no es un lujo, es una necesidad.
Un vistazo al futuro de la defensa cibernética
El lanzamiento de Tonic refleja una transformación más grande en cómo funcionarán las operaciones de seguridad en el futuro. A medida que evolucionan los entornos de amenazas y continúa aumentando el volumen de alertas reales y falsas, las herramientas de la década pasada, como la triage manual, las soluciones de punto y las puntuaciones de riesgo genéricas, están cada vez más desalineadas con la complejidad de la infraestructura digital moderna.
El futuro de la ciberseguridad requerirá sistemas que no solo detecten anomalías, sino que también razonen sobre ellas, de manera automática y continua. No es suficiente saber que un sistema es vulnerable; los defensores necesitan saber si importa, a quién, por qué ahora y cómo arreglarlo. Ese nivel de conciencia contextual ha estado fuera del alcance, hasta ahora.
El enfoque de Tonic, que utiliza agentes de AI que sintetizan el conocimiento organizacional y los datos de amenazas externas, ofrece un plan para hacia dónde se dirige la defensa cibernética: desde la lucha reactivo contra incendios hasta la resiliencia preventiva y alineada con los negocios. A medida que las empresas adoptan más AI, necesitarán plataformas que puedan mantener el ritmo, descargando la triage de riesgo rutinaria y mostrando solo lo que realmente requiere juicio humano.
En ese sentido, Tonic Security no solo está resolviendo el problema de ruido de seguridad de hoy, sino que también está anticipando la necesidad de defensa inteligente, integrada y autónoma de mañana.












