Finansiering

Act Security Kommer Ut Ur Stealth Med 60 Miljoner Dollar För Att Minska Molntillgänglighetsrisk

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Act Security har kommit ut ur stealth med 60 miljoner dollar i finansiering och en molnsäkerhetsplattform som är utformad för att minska åtkomstvägarna som tillåter angripare att röra sig genom företagsinfrastruktur.

Act Security grundades 2025 av medlemmar i teamet bakom Medigate, ett företag som fokuserar på cybersäkerhet inom hälso- och sjukvård. Företaget går in på marknaden med en seedrunda på 20 miljoner dollar och en serie A på 40 miljoner dollar. Team8 och Bessemer Venture Partners ledde seedrundan, med deltagande från Hetz Ventures och Claltech. Notable Capital ledde serie A, tillsammans med Startpoint Capital och Silicon Valley CISO Investments syndikat.

I stället för att lägga till ytterligare ett lager av sårbarhetsvarningar fokuserar företaget på behörigheter, nätverksanslutningar och infrastrukturrelationer som bestämmer vad en komprometterad identitet kan nå.

Att Gå Utanför Molnsäkerhetsvarningar

Molnsäkerhetsplattformar har blivit alltmer effektiva för att upptäcka exponerade tjänster, sårbara program, överdrivna behörigheter och konfigurationsfel. Svårigheten är att säkerhetsteam kan ta emot tusentals varningar utan en praktisk möjlighet att åtgärda alla.

Act Security närmar sig problemet från en annan vinkel. I stället för att behandla varje sårbarhet som en isolerad åtgärd försöker plattformen att ta bort åtkomstvägarna som skulle göra dessa sårbarheter användbara för en angripare.

Detta innebär att analysera identitetsbehörigheter och nätverksåtkomst tillsammans. En identitet kan tekniskt sett ha behörighet att komma åt en resurs, till exempel, men en angripare behöver också en fungerande nätverksväg för att nå den. Omvänt kan en tillgänglig arbetsbelastning förbli skyddad när auktoriseringskontroller förhindrar meningsfull åtkomst.

Act Security kombinerar dessa lager för att etablera molnperimeter runt användare, applikationer, arbetsbelastningar och AI-agenter. Deras Microsoft Azure-erbjudande kan modellera effektiva behörigheter över Microsoft Entra ID, Network Security Groups och virtuella nätverksprinciper, simulera föreslagna ändringar innan de tillämpas och tillämpa principer för minsta behörighet genom befintlig Azure-infrastruktur.

Varför AI-agenter Gör Överdriven Åtkomst Farligare

Överdriven molnbehörighet är inte ett nytt problem, men AI-agenter kan göra konsekvenserna mer omedelbara.

Act Security säger att deras analys av kundmiljöer visar att nästan 97% av beviljad molntillgång är inaktiv eller outnyttjad. Dessa behörigheter kan ha ackumulerats när anställda bytte roller, applikationer utvecklades, tillfälliga projekt blev permanenta och tjänstekonton fick bredare behörighet än nödvändigt.

Införandet av AI-agenter lägger till en ny klass av identitet i denna miljö. Agenter kan ärva behörigheter från mänskliga användare eller befintliga tjänstekonton medan de fungerar kontinuerligt och utför åtgärder mycket snabbare än en person kan.

Detta skapar risker även när en agent fungerar som avsett. En felkonfigurerad agent kunde komma åt känsliga system utanför dess avsedda roll, medan en komprometterad agent kunde ge en angripare en snabb rutt genom anslutna molnresurser.

Act Securitys plattform är avsedd att placera definierade åtkomstgränser runt varje agent, begränsa den till de data, tjänster och infrastruktur som krävs för dess tilldelade uppgift. Det bredare målet är att förhindra att en agent använder ärvt behörighet för att flytta lateralt över en organisation.

Att Tillämpa Gränser Genom Befintliga Molnkontroller

Plattformen förlitar sig inte enbart på att producera rekommendationer för säkerhetsteam att granska. Den är utformad för att kontinuerligt tillämpa åtkomstgränser genom molnbaserade kontroller och andra säkerhetssystem som kunder redan använder.

Innan en princip tillämpas kan organisationer simulera dess påverkan för att avgöra om ändringen kunde avbryta en legitim applikation eller affärsprocess. Detta steg är viktigt eftersom alltför aggressiva åtkomstbegränsningar kan orsaka avbrott lika lätt som svaga kontroller kan skapa säkerhetshål.

Act Security kan också utöka dessa principer till kontinuerlig integration och kontinuerlig distribution. Nya infrastrukturkonfigurationer kan därför utvärderas innan de når produktion, vilket minskar sannolikheten för att åtkomstspridning omedelbart återvänder efter en initial rensning.

Företaget positionerar också plattformen som ett förebyggande lager som kompletterar befintliga upptäckts- och responsprodukter. Deras AWS Marketplace-profil beskriver tekniken som infrastruktursnivåhotprevention snarare än en ersättning för verktyg som övervakar aktiva attacker.

Medigateteamet Återvänder Till Cybersäkerhet

Act Security leds av medgrundare och VD Jonathan Langer, som tidigare var medgrundare till Medigate, ett företag som fokuserar på anslutna medicinska enheter och hälso- och sjukvårdsinfrastruktur.

Medigate utvecklade teknologi för att upptäcka och skydda kliniska tillgångar som fungerar över sjukhusnätverk. Claroty slutförde förvärvet av företaget i januari 2022, vilket kombinerade Medigates hälso- och sjukvårdsexpertis med en bredare plattform för att skydda industriella, företags- och hälso- och sjukvårds-cyberfysiska system.

Denna erfarenhet är relevant för Act Securitys nuvarande strategi. Medicinska miljöer innehåller ett stort antal anslutna enheter, specialiserade protokoll, äldre system och operativa processer som inte kan tolerera avbrott. Molninfrastruktur presenterar en annan teknisk miljö, men den skapar ett liknande krav på att förbättra säkerheten utan att störa kritiska system.

Grundarna tillämpar nu denna erfarenhet på ett bredare molntillgänglighetsproblem, inklusive det ökande antalet icke-mänskliga identiteter som skapas av applikationer, automatiserade arbetsbelastningar och AI-agenter.

Att Omvandla Förebyggande Till En Operativ Produkt

De 60 miljoner dollar i finansiering ger Act Security en betydande tidig finansiering, men företaget går in på en trång molnsäkerhetsmarknad. Stora cybersäkerhetsplattformar erbjuder redan kombinationer av molnsäkerhetsposturhantering, identitetssäkerhet, behörighetshantering, arbetsbelastningsskydd och angreppsvägsanalys.

Act Securitys differentiering kommer att bero på om företaget kan flytta tillförlitligt från att identifiera riskfylld åtkomst till att tillämpa säkrare infrastruktur utan att införa operativa friktioner.

Det kommer att kräva en exakt modellering av legitim affärsverksamhet, stöd för snabbt föränderliga molnmiljöer och nära integration med kontroller som används över olika molnleverantörer. Organisationer kommer också att behöva förtroende för att automatiserade principändringar inte kommer att blockera utvecklare, applikationer eller nödtillgångsprocedurer.

Principsimulering och gradvis tillämpning kan hjälpa till att hantera dessa problem, men plattformens långsiktiga värde kommer slutligen att bero på mätbara minskningar av utnyttjbar åtkomst snarare än antalet varningar den kan generera.

Att Säkra Infrastrukturen Bakom AI-antagande

När företag distribuerar mer autonom programvara kommer molnsäkerhet sannolikt att bli alltmer kopplad till identitet och auktorisation. AI-agenter kan agera som applikationer, anställda och automatiserade administratörer samtidigt, vilket gör konventionella distinktioner mellan mänsklig och maskinåtkomst mindre användbara.

Act Securitys lansering speglar en bredare förändring mot att kontrollera vad varje identitet kan nå innan en intrång sker. I stället för att anta att säkerhetsteam kan laga varje svaghet eller undersöka varje varning är plattformen byggd kring att begränsa den potentiella påverkan av ett komprometterat konto, arbetsbelastning eller agent.

Tillvägagångssättet kommer nu att testas i produktionsmiljöer där åtkomstkraven förändras konstant. Om det visar sig vara kapabelt att tillämpa dessa gränser utan att störa legitim verksamhet kan åtgärdsinriktad säkerhet bli en viktig komponent i hur organisationer hanterar molninfrastruktur i AI-eran.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.