融资

Act Security 从隐身中脱颖而出,凭借 6,000 万美元资金减少云访问风险

mm
将 Unite.AI 添加到您在 Google 上的首选来源

Act Security 从隐身中脱颖而出,获得 6,000 万美元资金,推出了一款云安全平台,旨在减少允许攻击者在企业基础设施中移动的访问路径。

Act Security 由 Medigate 的创始团队成员于 2025 年创立,Medigate 是一家专注于医疗保健网络安全的公司。Act Security 以 2,000 万美元种子轮和 4,000 万美元 A 轮融资进入市场。 Team8Bessemer Venture Partners 领投种子轮, Hetz VenturesClaltech 参投。 Notable Capital 领投 A 轮,Startpoint Capital 和硅谷 CISO 投资联盟加入。

与添加另一个漏洞警报层不同,公司专注于权限、网络连接和基础设施关系,这些关系决定了一个损害的身份可以访问什么内容。

超越云安全警报

云安全平台在发现暴露的服务、漏洞软件、过度权限和配置错误方面变得越来越有效。然而,安全团队可能会收到成千上万的发现,而没有实用的方法来解决所有这些问题。

Act Security 从不同的角度解决这个问题。与将每个漏洞视为一个独立的补救任务不同,该平台尝试去除攻击者可能利用的访问路径。

这涉及分析身份权限和网络可达性。例如,一个身份可能在技术上具有访问资源的权限,但攻击者还需要一个可行的网络路径来访问它。相反,一个可达的工作负载可能在授权控制阻止有意义的访问时保持保护。

Act Security 将这些层次结合起来,围绕用户、应用程序、工作负载和 AI 代理建立云周界。其 Microsoft Azure 产品可以跨 Microsoft Entra ID、网络安全组和虚拟网络策略模拟有效权限,模拟拟议的更改,然后通过现有的 Azure 基础设施强制执行最小权限控制。

为什么 AI 代理使过度访问更加危险

过度的云权限并不是一个新问题,但 AI 代理可能会使后果更加立即。

Act Security 表示,其客户环境分析显示,授予的云访问中有近 97% 是休眠或未使用的。这些权限可能会随着员工角色变化、应用程序演变、临时项目变为永久项目以及服务帐户获得不必要的更广泛访问而积累。

引入 AI 代理将另一个身份类别添加到此环境中。代理可能会继承人类用户或现有服务帐户的权限,同时连续运行并比人类更快地执行操作。

这即使代理正常运行也会带来风险。如果代理配置不正确,它可能会访问其预期角色以外的敏感系统,而一个损害的代理可能会为攻击者提供一个快速移动的路线来访问连接的云资源。

Act Security 的平台旨在围绕每个代理建立明确的访问边界,限制它仅访问为其分配的任务所需的数据、服务和基础设施。更广泛的目标是防止代理使用继承的权限横向移动整个组织。

通过现有的云控制强制执行边界

该平台不仅仅依赖于为安全团队生成建议。它旨在通过云原生控制和客户已经运行的其他安全系统连续强制执行访问边界。

在应用策略之前,组织可以模拟其影响,以确定更改是否会中断合法的应用程序或业务流程。这个步骤很重要,因为过于激进的访问限制可能会像弱控制一样容易造成中断。

Act Security 还可以将这些策略扩展到持续集成和持续部署管道中。因此,新的基础设施配置可以在它们到达生产之前进行评估,从而降低访问扩散立即在初始清理后返回的可能性。

该公司还将该平台定位为一种预防层,补充现有的检测和响应产品。其 AWS Marketplace 配置文件将该技术描述为基础设施级别的威胁预防,而不是取代监视活动攻击的工具。

Medigate 团队重返网络安全

Act Security 由联合创始人兼首席执行官 Jonathan Langer 领导,之前他联合创立了 Medigate,一家专注于连接的医疗设备和医疗保健基础设施的安全公司。

Medigate 开发了发现和保护医院网络上运行的临床资产的技术。Claroty 于 2022 年 1 月完成了对该公司的收购,将 Medigate 的医疗保健专业知识与更广泛的工业、企业和医疗保健网络物理系统安全平台相结合。

这种经验与 Act Security 的当前战略相关。医疗环境包含大量连接的设备、专用协议、旧系统和不能容忍中断的运营流程。云基础设施呈现出不同的技术环境,但它创造了类似的安全需求,即在不干扰关键系统的情况下提高安全性。

创始人现在将这种经验应用于更广泛的云访问问题,包括由应用程序、自动化工作负载和 AI 代理创建的越来越多的非人类身份。

将预防转化为运营产品

6,000 万美元的资金为 Act Security 提供了大量的早期支持,但该公司正进入一个竞争激烈的云安全市场。主要的网络安全平台已经提供了云安全态势管理、身份安全、授权管理、工作负载保护和攻击路径分析的组合。

Act Security 的区别将取决于它是否可以可靠地从识别风险访问转变为在不引入运营摩擦的情况下强制执行更安全的基础设施。

这将需要对合法的业务活动进行准确的建模、对快速变化的云环境的支持以及与不同云提供商使用的控制的紧密集成。组织还需要相信自动的策略更改不会阻塞开发人员、应用程序或紧急访问程序。

策略模拟和逐渐强制执行可以帮助解决这些问题,但该平台的长期价值最终将取决于可利用的访问的可衡量减少,而不是它可以生成的发现数量。

保护 AI 采用的基础设施

随着企业部署更多的自主软件,云安全可能会越来越多地与身份和授权联系起来。AI 代理可能会像应用程序、员工和自动化管理员一样运行,传统的人类和机器访问之间的区别变得不那么有用。

Act Security 的推出反映了一个更广泛的转变,即在入侵发生之前控制每个身份可以访问的内容。与其假设安全团队可以修复每个弱点或调查每个警报,该平台的设计目的是限制损害的帐户、工作负载或代理的潜在影响。

该方法现在将在生产环境中进行测试,在那里访问要求不断变化。如果它能够在不中断合法活动的情况下强制执行这些边界,基于操作的安全可能会成为组织管理云基础设施在 AI 时代的重要组成部分。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。