La ciberseguretat del núvol s'ha basat durant anys a detectar vulnerabilitats i gestionar-ne el pedaçat, un enfocament que fins ara era suficient perquè els equips humans poguessin triar quines corregir primer, però que comença a fer-se curt ara que els agents d'IA poden explorar i explotar permisos d'accés oblidats en qüestió de segons, molt més ràpid del que qualsevol equip de seguretat pot remeiar-los.
Act Security ha sortit de l'ombra aquest 28 de juliol amb 60 milions de dòlars de finançament total i el llançament de la seva plataforma, centrada a reduir de manera sistemàtica la superfície d'accés al núvol -per a persones, càrregues de treball i agents d'IA per igual- en lloc de limitar-se a detectar-hi vulnerabilitats. La companyia, fundada el 2025 pel mateix equip que va vendre l'empresa de ciberseguretat mèdica Medigate per uns 400 milions de dòlars, ha captat 20 milions de dòlars en una ronda llavor liderada per Team8 i Bessemer Venture Partners, i 40 milions més en una sèrie A liderada per Notable Capital. Segons Act, al voltant del 97% dels permisos d'accés al núvol de les organitzacions client resten inactius -manejables quan qui hi opera és una persona, però perillosos quan un agent d'IA hereta permisos antics i els pot fer servir "a velocitat de màquina". El conseller delegat, Jonathan Langer, ha criticat l'enfocament habitual del sector dient que "les eines de visibilitat aporten milers de troballes i deixen els equips triant símptomes un per un, mentre la causa arrel" continua sense resoldre's.
La notícia és rellevant perquè il·lustra com l'auge dels agents d'IA capaços d'operar de manera autònoma està obligant el sector de la ciberseguretat a repensar un model -el de detectar i pedaçar vulnerabilitats- pensat per a un ritme humà, en un moment en què les startups de seguretat centrades en IA ja han captat centenars de milions de dòlars només el 2026.
Act Security acaba de sortir de l'ombra i no ha publicat encara xifres de clients ni resultats mesurats de manera independent sobre l'eficàcia de la seva plataforma; les xifres de finançament i el percentatge de permisos inactius provenen de la mateixa empresa, sense verificació externa.