Herramientas 28 jul 2026 · 3 min de lectura · Redação MaxAssistant

Act Security sale del modo sigiloso con 60 millones de dólares para reducir la superficie de ataque en la nube

Act Security salió del modo sigiloso el 28 de julio de 2026 con 60 millones de dólares captados entre rondas semilla y Serie A, ofreciendo una plataforma de seguridad en la nube que reduce los caminos de acceso explotados por atacantes, incluidos los usados por agentes de IA. La empresa fue fundada por exejecutivos de Medigate, vendida por 400 millones de dólares.

Act Security sale del modo sigiloso con 60 millones de dólares para reducir la superficie de ataque en la nube

Act Security salió del modo sigiloso el 28 de julio de 2026 con 60 millones de dólares captados entre rondas semilla y Serie A, lanzando una plataforma de seguridad en la nube diseñada para reducir los caminos de acceso que los atacantes explotan para moverse dentro de la infraestructura corporativa, según reportes de Unite.AI, Axios y SecurityWeek.

Quién la fundó y de dónde viene el dinero

La empresa fue fundada en 2025 por integrantes del equipo detrás de Medigate, startup de ciberseguridad para dispositivos médicos vendida por 400 millones de dólares, según CTech. La ronda semilla de 20 millones de dólares fue liderada por Team8 y Bessemer Venture Partners, con participación de Hetz Ventures y Claltech, mientras que la Serie A de 40 millones de dólares fue liderada por Notable Capital, junto con Startpoint Capital y el sindicato Silicon Valley CISO Investments.

El problema que Act dice resolver

Según la empresa, su plataforma elimina las condiciones que hacen explotables ciertos caminos de acceso, reduciendo de forma sistemática la superficie de acceso en la infraestructura de nube al aplicar fronteras claras para humanos, cargas de trabajo automatizadas y agentes de IA. SecurityWeek describe la propuesta como un intento de resolver lo que llama el problema del parche: la corrección continua de vulnerabilidades ya no da abasto con el volumen de brechas, por lo que la estrategia pasa a reducir estructuralmente los caminos explotables, en lugar de perseguir cada falla individual.

Por qué los agentes de IA entran en la ecuación

Tratar a los agentes de IA como una categoría de acceso separada, junto a humanos y cargas de trabajo automatizadas, refleja un reconocimiento creciente de que los agentes autónomos hoy cargan credenciales y permisos de acceso dentro de la infraestructura corporativa, una superficie de ataque que apenas existía a esta escala hasta hace poco.

Parte de una ola mayor de inversión en seguridad para IA

La ronda de Act Security se suma a una tendencia más amplia: las startups en la intersección entre IA y seguridad ya captaron 855 millones de dólares en más de 150 rondas semilla este año, un ritmo que apunta a un récord, según datos recopilados por Tech Startups. Ese mismo 28 de julio, Hush Security también anunció una Serie A de 30 millones de dólares para un problema similar, lo que señala que los inversores ya tratan el control de acceso en la era de los agentes de IA como una categoría propia.

Por qué esto importa para agencias y pymes brasileñas

Incluso agencias pequeñas que implementan agentes de IA para clientes, como chatbots con acceso a un CRM, una agenda o un sistema de pagos, están creando nuevos caminos de acceso no humano que las herramientas tradicionales de seguridad en la nube nunca fueron diseñadas para gobernar. El surgimiento de una categoría financiada específicamente para reducir el acceso de agentes de IA es señal de que este tipo de control pronto podría convertirse en un requisito habitual que piden los clientes. Vale la pena revisar hoy mismo qué credenciales y permisos tiene realmente cada agente de IA implementado para un cliente, incluso en proyectos informales.