Act Security, Agentic Access Sprawl için $60M Topladı
Bulut güvenlik startup’ı act-security, 28 Temmuz 2026’da stealth’ten çıkarak toplam **20M seed + $40M Series A. PR Newswire’a göre seed’i team8 ve bessemer-venture-partners yönetti; Hetz Ventures ve Claltech katıldı. SiliconANGLE’daki “Caltech” yazımı hatalıdır — birincil PR yazımı Claltech’tir. Series A’yı notable-capital yönetti; Startpoint Capital ve SVCI katıldı.
Tel Aviv merkezli şirket 2025’te kuruldu. Kurucular, Claroty’nin yaklaşık $400M’lik satın almasına giden medigate ekibinden geliyor — sağlık/IoT güvenlik dikeyinde kanıtlanmış pedigree. Team8’den Liran Grinberg yatırımcı olarak anılıyor.
Ana Gelişme: Erişim Yüzeyini Kapatmak
Şirketin tezi: bulgu triage panosu yerine, insanlar, workload’lar ve AI ajanları için sömürülebilir erişim yollarını altyapı katmanında kapatmak. CEO jonathan-langer, müşteri gözlemlerine dayanarak bulut izinlerinin yaklaşık %97’sinin dormant / kullanılmadığını söylüyor. Bu rakam CEO-cited’dır ve sektör ciem / NHI illüstrasyonlarında sık görülen ~%97–98 bandıyla uyumludur; Act’e özgü yayımlanmış bir metodoloji değildir.
Kritik risk çerçevesi: agentic-ai ajanları, kullanılmayan insan izinlerini miras alır ve bunları makine hızında sömürebilir. İnsan için “nadiren kullanılan rol” ajan için sürekli açık bir attack surface haline gelir. Platform, least-privilege sınırlarını hem insan hem ajan kimlikleri için uygulamayı ve ci-cd kapılarında üretim öncesi erişim ihlallerini engellemeyi iddia ediyor. NIST 800-53, PCI DSS ve HIPAA eşlemesi şirket ürün iddiasıdır.
FinSMEs özetine göre platform kimlik, network ve AI erişimi boyunca least privilege zorluyor. “Action-centric” dil, alert yığınının ötesinde exploitable path’i kaldırmaya vurgu yapıyor.
Neo Security ile Katman Farkı
Haber, daha önce kapsanan neo-security / Glow ajan güvenlik finansmanlarından ayrı tutulmalı. Neo tarafı ajan kontrol / endpoint katmanına yakın çerçevelenirken; Act, erişim yüzeyini (dormant permission sprawl) yapısal olarak küçültmeye odaklanıyor. Aynı günkü model-context-protocol üretim hazırlığı temasıyla yan yana durabilir — ajanlar production’a girdikçe hem protokol hem erişim güvenliği olgunlaşıyor — fakat hikâyeler birleştirilmemelidir. Konu merkezi: agentic-access-security.
Neden Önemli?
Türk yazılım ve güvenlik ekipleri için mesaj net: ajanları production’a alan organizasyonlarda kimlik ve izin mimarisi, alert yığınının önüne geçmeli. “Ajan kimliği = insan sprawl’ının hızlandırılmış hali” çerçevesi, CIEM ve cloud-security pratisyenleri için aksiyonel. $60M’lik çift tur, yatırımcıların agentic erişim riskini ayrı bir kategori olarak fiyatladığını gösteriyor.
Pratik kontrol listesi: dormant permission envanteri; ajan service account’larının insan rollerinden ayrıştırılması; CI/CD’de privilege gate; production’a çıkan ajanların blast-radius’unun ölçülmesi. Bu maddeler Act’in pazarlama iddiasıyla örtüşür; bağımsız saha kanıtı müşteri referanslarıyla gelecek. Medigate → Claroty çıkışı, kurucuların “regulated environment’ta erişim ve cihaz güvenliği” deneyimini agentic buluta taşıma anlatısını güçlendiriyor. Yatırımcı roster’ı (Team8, Bessemer, Notable) da aynı enterprise güvenlik dikeyine işaret ediyor.
Teknik / Ürün Çerçevesi
Action-centric yaklaşım: kullanılmayan yetkileri tespit etmekten öte, exploitable path’leri kaldırmak. CI/CD entegrasyonu, ihlalin runtime’da değil pipeline’da yakalanmasını hedefliyor. Compliance mapping (NIST / PCI / HIPAA) satış döngüsünde enterprise alıcıya hitap eder; teknik doğrulama ayrı bir Evaluation adımıdır. SiliconANGLE anlatısı, “findings dashboard” yerine infrastructure-layer enforcement’ı ürün farkı olarak öne çıkarıyor — aynı günkü MCP üretim hazırlığı temasıyla uyumlu bir risk dili, fakat ayrı bir şirket ve katman hikâyesi.
Sonraki Adımlar
İzlenecekler: Series A sonrası go-to-market, CI/CD gate adoption’ı, %97 dormant permission iddiasının metodoloji açıklaması, ajan kimliklerinin insan rolünden ayrıştırılması ve Neo/Glow sınıfı kontrol katmanı ürünleriyle entegrasyon veya rekabet. ai-agent-security gündeminde erişim yüzeyi ile ajan kontrol katmanı paralel olgunlaşmaya devam edecek.