设想一个场景:2026年的云安全运维中心里,警报依旧响个不停。但真正令人窒息的,是 Anthropic 的 Frontier AI 模型 Claude Mythos 以机器速度自动扫描并找到了大量可被利用的访问路径——这些路径本是为早已离职的员工或早已停机的测试服务所开设的,却从未被收回。而此刻,企业自研的 AI 代理正继承着这些过度宽泛的权限,在核心生产系统中横冲直撞。
打补丁的流程还停留在人类的节奏:发现漏洞、评估严重性、排期修复、测试上线。当补丁终于部署完成时,AI驱动的攻击可能已经完成了千百次横向移动。这是一个典型的“非对称战场”:攻击者用自动化武装到牙齿,防御者却仍在使用手工作坊式的修补工艺。正是在这种结构性失效的裂缝中,一家名为 Act Security 的以色列初创公司从隐身模式中走出,带着一个截然不同的解题思路。它不试图去赢下一场永远追不上对手的赛跑,而是试图直接改变比赛的性质。
Act Security 由 Jonathan Langer、Stephan Goldberg、Itay Kirshenbaum 和 Ilai Fallach 于 2025 年 8 月在特拉维夫创立。公司并未尝试发明更快的补丁分发机制或更聪明的漏洞扫描器。它的核心主张是:既然补丁永远追不上发现漏洞的速度,那么不如直接消除漏洞可被利用的环境条件——即过度宽泛的云访问权限。这一思路迅速获得了资本的强烈共鸣。公司在成立后仅四个月内,便完成了由 Team8 和 Bessemer Venture Partners 领投的 2000 万美元种子轮融资;紧接着,又在当年 12 月由 Notable Capital 领投完成了 4000 万美元的 A 轮融资,总融资额达到 6000 万美元。这笔密集的资本注入,不仅是资金,更可能是一份关于云安全新范式的早期押注协议。
| 公司 | Act Security |
| 轮次 | 种子轮和 A 轮 |
| 金额 | 6000 万美元(种子轮 2000 万,A 轮 4000 万) |
| 投资方 | 种子轮:Team8, Bessemer Venture Partners, Hetz Ventures, Claltech;A 轮:Notable Capital, Startpoint Capital, SVCI |
| 总部 | 以色列,特拉维夫 |
| 创始人 | Jonathan Langer, Stephan Goldberg, Itay Kirshenbaum, Ilai Fallach |
| 官网 | https://act.security/ |
“97%的云访问是休眠的”:一个比修补漏洞更根本的问题
Act Security 将攻击面的概念从“待修补的漏洞”转移到了“存在的访问路径”上。公司联合创始人兼 CEO Jonathan Langer 对客户环境进行了量化观察,并得出了一个尖锐的论断。他宣称:“基于我们从客户那里看到的情况,接近 97% 的云访问都处于休眠和未使用状态。而现在,AI 代理正在继承那些同样的、为人类设定的旧权限,它们全天候运行,以机器的速度,并且没有任何人会运用的那种判断力。”这个数字并不是来自某份第三方行业报告的估算,而是对公司实际接触的企业客户环境所作的一手抽象,构成了 Act Security 产品逻辑的起点。它揭示了一个令人不安的现实:企业云环境中大部分授权的连接关系,就像一栋大楼里无数条从未被走过的、但大门敞开的秘密通道。
传统的云安全工具,无论是云安全态势管理(CSPM)还是云工作负载保护平台(CWPP),其工作流的核心是“看见并修复”。它们生成成千上万条发现,安全团队则像救火队员一样,在高优先级警报之间疲于奔命。但 Langer 认为这种方式在 AI 时代已经失效,因为它仍然默认修复是可能的终点。“我们不可能把所有东西都修补完,不管我们怎么努力,”他说,“Act 不是去追逐那些发现,而是消除将风险转化为实际入侵的条件,在攻击展开之前就让云在结构上变得安全。”这个观点将问题的根因从“存在漏洞”推向了“存在可被触及的路径”。在传统模型中,一个高危漏洞是一个必须被解决的病灶;而在Act的模型里,即便一个漏洞未被修复,如果根本没有任何用户、工作负载或 AI 代理能够抵达那里,它就只是一行无害的代码。这种从“病灶”到“路径”的认知转换,意味着安全团队的职责可能从“清除威胁本身”前置到“设计一个威胁无法生存的环境”。
把“行动”置于“侦测”之前:一个横跨身份、网络与AI代理的确定性边界引擎
Act Security 将其平台定义为“以行动为中心”。它并非一个只提供可视化仪表盘的被动观测工具,而是一个主动执行安全边界的策略引擎。它的技术路线是跨领域的:平台同时推理身份、网络和 AI 访问这三个维度的策略,然后强制执行确定性的边界,以限制人类用户、工作负载和 AI 代理具体能抵达哪些资源。这些控制措施会直接映射到客户已拥有的云原生及传统控制体系中,并不需要企业替换现有基础设施。这意味着,Act 试图扮演的是一个叠加在现有云架构之上的“中央权限仲裁层”,它不创造新的基础设施,而是重新定义已有基础设施之间的通信规则。
平台的运行机制包含两个关键环节:清理存量权限蔓延,并防止增量权限侵蚀。对于存量,它持续验证和收紧访问边界;对于增量,它将自身能力延伸至 CI/CD 流水线中,确保新的访问违规在进入生产环境之前就被拦截。可以把它想象成一个嵌入在开发运维全流程中的免疫系统,而不是一个在病人发烧后才来量体温的温度计。该公司还特别强调了 AI 代理的安全部署,声称能“为每一个 AI 工作负载强制执行严格定义的访问边界,让代理精确地触达它们所需的资源,而不会更多”。这在 AI 代理开始获得直接操作数据库、调用内部 API 能力的当下,正成为一个急速膨胀的痛点。因为AI代理的行为模式具有非线性和自主性,它组合调用合法权限的方式可能完全超出人类安全策略师的预期。一个仅有“读取”和“写入”两项简单权限的代理,理论上就可能创造出将敏感数据从一处私有存储区搬运至一公开可访问端点的全新路径,而Act的确定性边界试图从底层阻止这种组合式利用的产生。
创始人基因与资本闪电战:从 Medigate 到 Team8,一场关于“人”的赌注
在这笔 6000 万美元融资的背后,投资人对“人”的判断权重异常之高。这并非一个首次创业的年轻团队。Langer、Goldberg、Kirshenbaum 和 Fallach 均来自 Medigate 创始团队,在跨领域访问控制方面积累了丰富的经验。其技术团队在整合设备协议与安全策略方面的 know-how,与 Act Security 今天试图解决的跨领域访问控制问题有着底层逻辑的相通性。当初在 Medigate,核心挑战是管理各类医疗设备的网络身份和通信权限;而在 Act,挑战则演变为管理微服务、无服务器函数和 AI 代理这些“机器实体”的权限。这种技能树的可迁移性,可能是投资人敢于在如此早期阶段投下重注的核心筹码之一。
Team8 的联合创始人兼管理合伙人 Liran Grinberg 对此直言不讳:“我们投资 Act,是因为创始团队的才干,他们在市场其他人都意识到之前就看到了这个访问问题。”这个“之前”指的是什么?它指的是在 ChatGPT 全面爆发、AI 代理成为主流部署方式之前,该团队就已经将“访问路径”而非“漏洞数量”定义为云安全的核心风险指标。Grinberg 进一步断言,“Act 是第一个真正移除风险,而不仅仅是告诉你风险在哪的平台。在一个 AI 能在几分钟内利用暴露面的时代,这就是新的基线。”值得注意的是,种子轮领投方 Team8 和 Bessemer Venture Partners 本身就构成了以色列和美国顶尖网络安全资本的组合。Team8 以其“创业者+投资人”的创投模式在安全领域享有盛名,其背书本身就是一个强信号。仅仅四个月后,由 Notable Capital 领投的 A 轮接踵而至,这种速度通常意味着早期投资者看到了远超预期的产品早期验证信号,而不仅仅是相信一个故事。
不与 Wiz 或 Palo Alto 正面竞争,而是在修补流程上游切断水源
Act Security 并未在公开资料中指名道姓地列出竞争对手,但它已经清晰地勾勒出了自己的对立面:整个基于“修补”的既有云安全市场。这一市场中的巨头,如 Wiz 和 Palo Alto Networks 的 Prisma Cloud,其核心能力在于无代理扫描和风险可视化,它们擅长告诉你云环境中有什么问题。Wiz 构建的安全图形景仰在于能够将漏洞、配置错误、身份和秘密等风险因素关联成一个可被攻击的完整链条,其价值在于“看见”。Act 则选择了一个差异化切口,它不试图成为又一个发现问题,然后等别人去修的工具,而是试图成为那个执行“最小权限”的强制执行层,其价值在于“阻止”。
这种定位使它既可以与现有玩家构成竞合关系,也可以被视为对它们的一种补充。一家企业可能使用 Wiz 来发现一个公开暴露的存储桶,但真正的问题可能是“为什么这个存储桶会被数百个不再需要访问它的服务和账户直接访问?”Wiz 会标记风险,Act 则试图通过接入身份与网络策略层,直接移除那些访问路径。这种模式意味着,Act的商业路径可能作为现有 CWPP/CSPM 流程的下游执行环节而存在,即由其他工具负责发现,由Act负责根治。问题是,这种定位同样面临重大考验。CSPM 厂商是否会将其视为对其核心价值的攻击,从而封闭 API 接口,使得Act无法读取其风险发现?如果 Act 的“确定性边界”因配置失误导致业务中断,其恢复成本是否比它宣称要取代的“修补模式”更高?这些都意味着它在产品定位之外,还必须建立起极强的客户信任和技术容错机制。目前,公司未披露任何公开的客户名称,仅将其客群描述为“大规模部署 AI 代理的企业”,这使得外界难以评估其在实际生产环境中的兼容性究竟如何。
合规作为商业飞轮:让 NIST 800-53 和 HIPAA 成为销售加速器
在许多安全初创公司的叙事中,合规往往被包装成一个锦上添花的优点。但在 Act Security 的产品描述中,合规映射是一个被反复强调的核心功能模块。平台声称能强制执行边界,并“直接映射到 NIST 800-53、PCI DSS 和 HIPAA 等标准所要求的控制措施”。这背后暗含着一个务实的商业化判断:安全预算的最终审批人往往不是 CISO,而是 CFO 或董事会下的审计委员会。当一个平台可以将“移除访问路径”这样一个安全工程动作,直接翻译成“满足 NIST 800-53 第 X 条控制项”这样的审计语言时,它就成功将安全价值转化为了合规价值。对于CISO而言,购买一个能同时解决安全和合规问题的工具,远比分别采购一个安全工具和一个合规工具更具预算说服力。
对于受到强监管的行业,如金融和医疗,这种映射是一种强大的采购正当性工具。安全团队在申请预算时,面对的不再是一个“尝试性”的攻防演习效果,而是一份可以直接提交给审计师的合规差距闭合证明。这种商业逻辑意味着,合规标准本身可能成为Act的隐形销售合伙人。每当 PCI DSS 或 HIPAA 加强了关于访问控制和最小权限的具体条款,就会有一批企业因不合规而面临罚款或业务限制,这直接为Act创造了即时的市场需求。考虑到其创始团队来自 Medigate(一家扎根于高度受监管的医疗行业的安全公司),这种将安全工程与合规审计直接挂钩的产品基因,很可能在创业第一天就被注入了。他们深刻理解,在医院和银行这类环境里,合规审计的破坏力往往比黑客攻击更为直接和可量化。不过,这也对平台策略引擎的精确度提出了极高要求。如果一个合规控制项被错误地标记为已满足,而实际访问边界仍然存在缺口,企业将面临合规造假与数据泄露的双重风险,这对Act自身的技术准确性和法律免责条款设计都是严酷考验。
6000万美元押注确定性,但云安全没有银弹
Act Security 在一年之内密集完成两轮大额融资,使其成为了 2025-2026 年云安全版图中最激进的变量之一。但这笔钱也将用来验证几个仍未解开的命题。公司在融资公告中表示,资金将用于“扩大运营和开发工作”,这是一个非常宽泛的陈述,未给出具体的团队扩充方向或研发里程碑。这可能意味着公司在战略上保持灵活性,或是其具体路线图仍属高度保密。
平台最大的技术假设——确定性边界策略能够在不造成频繁业务中断的情况下精确运行——尚未在公开的、大规模的客户案例中得到压力测试。在一个拥有数十万工作负载和数百万种交互关系的大型企业环境中,基于策略的强制执行历史上曾带来过灾难性的连锁反应,简单的一个权限收紧就可能导致看似无关的核心业务线瘫痪。此外,公司宣称接近 97% 的云访问未被使用,这个数值的含义取决于“访问”的定义口径。如果该统计包含了正常间歇性任务,或被日志未充分记录的短暂调用,那么这一比例的实际安全性意义会被稀释。如果大部分被认定的“休眠访问”实际上是关键业务依赖的、低频却必需的连接,那么盲目移除了它们,就等同于制造生产事故。最后,虽然公司强调了 AI 代理的权限隔离,但 AI 代理的行为路径与人类用户截然不同,一个看似合规的访问请求可能被 AI 以完全无法预料的方式组合利用。如果AI代理利用多项“最小且必要”的权限,像拼积木一样搭建出一条未经授权的数据通道,Act的策略引擎是否具备理解这种“意图”的能力,而不是仅仅审查单个权限?这正是 Act Security 需要从“强制执行”进化到“意图理解”的未竟之路。
主动防御的结构性转向
Act Security 的出现本身,就构成了对过去十年云安全主流路径的一次公开挑战。当云安全的叙事一直由“可见性”、“发现”和“优先级排序”所主导时,它强硬地将“移除条件”推到了舞台中央。这背后是对一个不被常提起的事实的承认:在 AI 驱动攻击的时代,安全团队永远无法跑赢漏洞发现的自动化速度。如果将防御的全部希望寄托于“修补一切”,企业将陷入一个永远在做应激反应的被动局面,其安全体系的熵值会不断升高。Act所代表的理念,是一场从“反应式”到“预防式”、从“症状治疗”到“结构重塑”的转向尝试。
Team8 的 Grinberg 将 Act 称为“云安全领域最大的机会之一”,这个判断实际上是在下注一个范式转换:安全预算的重心正从被动感知威胁,转向主动缩减攻击面。但这个新范式要真正成立,Act 必须在接下来的一个财年内,将“平台真正移除风险”这个来自投资人的论断,兑现为多个标杆客户的续约增购单。这需要它在不破坏业务连续性的前提下,证明自己能够以一种可被审计、可被量化且持续稳定的方式,降低企业云环境的可达性熵值。毕竟,在云安全世界,“不再追逐发现”是一个诱人的承诺,但它需要经受住“如果我的业务停了,你的确定性是否还能说服我”这类来自一线运维的终极拷问。只有能够提供精确的、高可用性的执行结果,它才不至于沦为在下一个颠覆性攻击向量面前失效的另一套实验性方案。
RecodeX 极客视:Act Security 的 6000 万美元融资是一场关于云安全范式转换的豪赌——从修补漏洞到根除可达到路径。在 AI 代理继承人类遗留权限狂奔的当下,这一命题无疑切中了要害。但一个覆盖身份、网络和 AI 工作负载的确定性策略引擎,其真实世界中的执行精度和业务兼容性,才是决定这家老炮团队二次创业能走多远的核心变量。当资本已经用闪电速度投下信任票,产品和市场的验证才刚刚开始。
