Act Security 携 6000 万美元融资亮相,主打以行动为中心的云防御
- Olivia Johnson

- 8月11日
- 讀畢需時 14 分鐘
尽管一则 Google News 标题将此说法当作事实呈现,但 Corma 并未以 6000 万美元融资推出防御型网络安全 AI。链接报道实际描述的是另一家公司 Act Security:该公司结束隐身模式,获得 6000 万美元融资,并推出云安全平台。
这一差异改变了整则报道的含义。Corma 总部位于巴黎,开发软件访问、身份治理及许可证管理工具。Act Security 则专注于在人工攻击者或 AI 代理利用之前,降低危险的云权限风险。
这一错误也暴露了读者、出版商和自动化研究系统面临的更大问题。一个看似可信的标题可能将错误的公司与真实的融资事件拼接在一起,随后通过聚合信息流传播,却缺乏足够背景来揭示这种错配。
不过,Act Security 的原始公告依然意义重大。其平台挑战了一种既有安全模式:发现漏洞、生成警报,再要求团队对结果进行优先级排序。Act 的目标则是移除那些会将安全弱点转化为可用攻击路径的访问通道。
Google News 标题错在何处
融资事件真实存在,但所提供标题中提到的公司并不是获得这笔融资的公司。
该标题称 Corma 是一家获得 6000 万美元融资并正式亮相的防御型网络安全 AI 初创企业。然而,其跳转页面归属于 SiliconANGLE;后者经核实的 7 月 28 日报道所涉及的是 Act Security。
根据原始报道,Act Security 在两轮融资中共筹集 6000 万美元。这两轮融资包括此前未披露的 2000 万美元种子轮投资,以及 4000 万美元 A 轮融资。
Team8 和 Bessemer Venture Partners 领投种子轮,Caltech 和 Hetz Ventures 参投。Notable Capital 领投 A 轮,Startpoint Capital 和 SVCI 也参与其中。
Act Security 在披露融资的同时正式公开亮相。该公司将其产品描述为以行动为中心的云安全平台,面向同时包含人类身份、软件服务和自主 AI 代理的环境。
Corma 则是一家独立的欧洲软件公司。其自身的产品文档称,该公司帮助 IT 团队管理 SaaS 应用、验证访问请求、监控软件使用情况,以及回收未使用的许可证。
文档显示,Corma 的创始人为 Héloïse Rozès、Samuel Bismut 和 Nikolai Fomm。文档称,该公司于 2023 年在法国成立,并在 2025 年末筹集了 420 万美元。
这些细节与所提供标题直接矛盾。它们指向不同的创始人、不同的融资历史、不同的产品和不同的公司所在地。
Corma 的确处于身份与访问治理市场的相近领域。其平台可帮助组织发现应用、审查访问权限,并减少不必要的软件暴露。这种重合使得错误标题比完全随机地替换一家公司更显可信。
不过,相邻市场并不意味着两家公司可以互换。Corma 管理组织内的软件访问和使用情况。Act Security 则表示,其分析并限制身份和代理可在云环境内部使用的基础设施路径。
没有经过核实的 Corma 公告支持其筹集 6000 万美元,或推出 SiliconANGLE 所描述平台的说法。Corma 的公开材料反而持续将其定位为一家总部位于巴黎、专注访问和许可证治理的公司。
因此,最站得住脚的解读是:这是一次元数据、聚合或上游标签错误。现有证据尚无法确定该错误究竟在哪个分发环节进入链路。
这一差异很重要,因为聚合标签常常会成为新闻简报、监测仪表板和自动化文章生产流程的输入。一旦错误实体进入这些系统,后续摘要就可能在未核对目标文章的情况下重复这一错误。
因此,搜索结果只是发现线索,而不是最终证据。在一项融资声明成为可发布的事实之前,出版商页面、公司公告和可识别的公司记录必须彼此一致。
Act Security 为何此时融资 6000 万美元
Act Security 押注于:自主代理会将旧有云权限从管理负担变成可被立即利用的基础设施。
Act 于 2026 年 7 月 28 日结束隐身模式,距成立约一年。其融资公告将该公司定位为以行动为中心的云安全提供商。
其创始团队此前创建了医疗设备安全公司 Medigate,后者被 Claroty 收购。这段经历为 Act 的投资者提供了具体的运营记录,但并不能独立验证新平台的表现。
Act 的时机判断围绕 AI 代理的快速部署。AI 代理是能够通过相连的应用、云服务和编程接口,规划并执行多步骤行动的软件。
与传统助手不同,代理并非只生成文本供人审阅。它可以调用工具、检索数据、修改文件、创建基础设施,或使用其获得的任何授权触发工作流。
这种能力能够创造价值,但也改变了过度访问权限的后果。一名员工可能数月持有某项闲置权限而从未使用;一个自主进程则可能在一次工作流中发现并使用同一权限。
Act 首席执行官 Jonathan Langer 向 SiliconANGLE 表示,AI 代理会继承旧有的人类权限,同时持续运行,并以机器速度执行操作。该公司认为,这种组合压缩了暴露与利用之间的时间。
这家初创公司称,约 97% 的云权限处于闲置状态。这一数字是公司主张,并非本文引用报道独立确认的发现。
即使不接受这一确切比例,底层的访问问题依然十分常见。随着员工岗位变动、承包商完成任务、服务重新配置以及应用获得新的集成,组织往往会不断累积权限。
云平台还包含非人类身份,包括服务账户、工作负载身份、自动化令牌、部署系统和应用程序编程接口凭据。
由于团队在部署期间优先考虑稳定运行,这类身份可能拥有广泛权限。之后移除访问权限需要确保生产服务不会因此失效。
AI 代理为这个拥挤的环境增加了另一类身份。它们可能使用人类凭据、专用服务账户、委托授权,或由代理平台提供的连接。
每种模式都会产生不同的审计轨迹和故障模式。然而,它们都依赖于组织明确知道代理需要执行哪些操作,以及它绝不能执行哪些操作。
这正是 Act 的融资不只是又一项防御型 AI 公告的原因。该公司瞄准的是授权层:一旦凭据或漏洞可被利用,正是这一层决定自动化操作是否能够成功。
其论点也符合既有安全指导。 NIST 零信任框架拒绝仅基于网络位置赋予隐式信任,并强调以资源为中心的访问决策。
最小权限原则是这一方法的核心。它意味着仅向每个人、应用或进程授予其完成指定任务所需的授权。
Act 正围绕 2026 年的一项具体担忧来包装这一原则:代理的行动速度和范围可能超过它们所继承权限的员工。投资者正在为这样一种可能性提供资金:企业在扩大代理部署之前,将需要新的控制措施。
这一时机还反映了市场对安全警报数量的不满。云安全产品可以识别暴露的服务、危险配置、存在漏洞的软件和过度权限,但安全团队仍必须决定哪些问题需要立即处理。
Act 声称,其平台可通过处理可达路径而非罗列每项孤立弱点,降低这一决策负担。实际价值将取决于它能否在不阻碍正当工作的情况下移除这些路径。
Google News 揭示自动化发布的核验问题
这一标题错误表明,聚合层如何能够保留权威性的表象,同时将一项主张与其实际主体分离。
Google News 帮助读者从众多出版商发现报道,但它出现在信息源链路中,并不能独立确认每个标题字段。它组织并路由内容,而这些内容最终仍依赖于出版商页面和机器可读元数据。
这种差异在 RSS 工作流中很容易被忽视。信息流条目通常包含标题、出版商标签、日期和编码后的目标 URL。自动化系统可能将这些字段视为完整的事件记录。
在这里,这会生成一条看似可信但实际错误的记录。金额、行业、发布表述和出版商都对应一篇真实文章。只有公司身份错误,但这恰恰是整则报道围绕展开的事实。
这一错误可能穿过多个处理阶段。主题生成器可能创建 Corma 的 slug。关键词系统可能选择与 Corma 相关的词语。随后,写作者可能将真实的 Act 融资细节与 Corma 真实的访问管理产品混合起来。
最终结果会包含许多真实句子,却传达了一个虚假的事件。这比明显虚构的公司或不可能的融资金额更难发现。
实体解析是其中的保障措施。实体解析是确定不同来源中的名称和记录是否指向同一现实世界组织的过程。
可靠的核查应比较公司名称、官方网站域名、创始人、总部、产品类别、融资阶段、投资者和公告日期。仅有一个属性相符并不足够。
所提供的事件立即未能通过这一比较。Corma 的官方网站域名描述的是一家由 Rozès、Bismut 和 Fomm 创立的法国公司。Act 的公告则描述了一家由前 Medigate 团队创立的独立安全公司。
两者的产品表述也存在差异。Corma 强调 SaaS 管理、身份治理、访问审查、软件发现和许可证效率。Act 强调云基础设施、访问路径、确定性边界和代理权限。
一名点击链接的人类编辑很可能会注意到这种替换。仅总结信息流标题的系统则未必如此。
这为使用 AI 监测科技新闻的团队提供了直接启示:如果流程无法为每项主张保留通向其支持来源的链路,检索速度就没有多少价值。
可搜索的技术知识库可以帮助团队保留源文件并比较主张。然而,仅靠存储无法替代摄取阶段的实体核查。
系统应将融资声明视为结构化记录。公司、金额、轮次、领投方、公告日期和来源 URL 应保持为独立字段。
随后可根据目标页面和官方公告核对这些字段。若公司名称不一致,该条目应进入审核队列,而非自动继续处理。
同样的规则也适用于发布后标题发生变更的情况。聚合平台可能保留较早的标题,而目标文章则显示更新后的标题。编辑需要同时掌握采集到的标题和出版商当前的标题,才能理解其中的差异。
这对 Google News 搜索结果尤为重要,因为该平台的出现可能看似构成二次确认。实际上,展示出的多篇报道仍可能都追溯至同一份公告,或同一条错误的元数据记录。
基于声明层面的去重同样重要。三篇重复同一新闻稿的页面,并不等于提供了三项独立确认。
针对本次事件,出版商报道和 Act 的公告在公司、融资总额、发布日期和产品定位方面一致。Corma 自身的材料则与所提供标题中的公司归属相矛盾。
这些证据足以纠正事件主体身份。但仍不足以确定错误标题最初是由 Google、出版商信息流,还是其他上游组件生成的。
Act 真正的对手是“告警优先”的云安全模式
Act 的主要定位并非对抗 Corma;它挑战的是那些暴露风险、却把补救工作留给已不堪重负的团队的安全系统。
传统云安全工具往往从可见性开始。它们盘点资产、扫描配置、识别易受攻击的组件、映射身份,并对发现项进行排序。
这些能力仍然必不可少。安全团队无法保护自己无法识别的资源,而当底层映射不完整时,自动化补救可能带来危险。
问题出现在检测之后。大型组织可能会从开发、身份、基础设施和合规系统中收到数千条发现项。
每条发现项都需要结合上下文判断。团队需要了解资产是否暴露、攻击者能否触及、权限是否正在使用,以及修改权限是否会影响生产环境。
Act 表示,它从连接身份、网络和资源的行动路径入手,继而尝试消除让攻击者或代理在环境中横向移动的条件。
设想一名承包商曾因维修工作获得数据库访问权限。任务结束后,该账户可能仍保持活跃,因为没人愿意冒险破坏之后的工作流。
一款告警优先的产品可以标记出这项权限。以行动为中心的产品则必须判断能否安全地撤销或限制该访问权限,并防止这种限制日后失效。
第二项任务更难,因为生产环境持续变化。基础设施代码不断更新,服务被重新部署,团队添加集成,紧急权限也可能变成永久权限。
Act 表示,其平台会持续验证访问边界。它还与持续集成和部署流水线集成,后者负责将代码变更从开发阶段推进至生产环境。
这种集成可让安全策略在配置进入线上环境前进行干预。该公司称,它可以阻止违反既定访问边界的变更。
这种方法类似于基础设施策略执行、身份治理、网络分段和云态势管理。Act 的差异化取决于能否围绕可达操作整合这些功能,而不是分别呈现独立的发现项。
这家初创公司表示,它会一并评估身份、网络和 AI 访问权限。这一点很重要,因为看似范围有限的权限,一旦某个可访问服务提供了另一份凭证或网络路径,就可能变得危险。
攻击者攻陷一个组件后,通常会尝试横向移动。横向移动是指利用初始立足点,触及环境内部更多系统。
Act 希望在入侵发生前限制这些路径。如果攻击者攻陷一个工作负载,严格限定的权限应能减少该工作负载随后可访问的内容。
AI 代理让这一模式更具紧迫性,因为即使没有恶意意图,它们也可能造成意外的横向移动。代理可能选错资源、过度宽泛地理解指令,或在授权过多的情况下调用某项集成。
该平台的核心承诺,是通过结构性限制实现预防。然而,告警优先与行动为中心的安全模式并非互斥。
Act 仍需要可见性来理解身份、依赖关系和预期行为。建立在不完整模型上的补救引擎,可能移除必要访问权限,或让隐藏路径未受触及。
成熟供应商也可为既有平台增加权限分析和自动化补救功能。它们可能已经拥有客户关系、部署数据和集成能力,而这些都是新供应商必须自行建立的。
Act 获得融资后拥有了证明专用架构能产生更好结果的时间。但这并不保证以行动为中心的安全会成为独立的产品类别。
该公司还面临衡量难题。告警很容易计数,而被阻止的事件本质上难以观察。
有价值的客户证据应包括:常驻权限的减少、可达攻击路径的减少、更短的补救时间,以及较低的业务中断率。公开案例研究尚未在大范围内证明这些结果。
这则 6000 万美元公告并不能证明什么
此次发布验证了投资者兴趣,但并未验证 Act 在复杂生产环境中的覆盖范围、准确性或安全性。
目前有关该平台的说法主要来自 Act 及其投资者。这些相关方了解产品,但也会从以有利方式呈现其市场机会中受益。
Team8 管理合伙人 Liran Grinberg 将 Act 描述为一个消除云风险、而非仅仅识别云风险的平台。这一说法阐明了投资逻辑,并非独立的比较测试。
Act 的创始人还认为,代理可在几分钟而非数月内利用暴露面。机器速度的自动化使快速行动具有可信度,但利用所需时间取决于环境、模型、工具、权限和攻击者。
因此,该公司必须证明多个层面的性能。首先,它需要在云账户、身份、网络、服务、部署流水线和 AI 系统中实现广泛发现。
遗漏一个身份就可能破坏访问映射。未知的服务账户或未受管理的集成,可能保留一条平台认为已经关闭的路径。
其次,Act 必须准确推断合法访问。使用历史可以显示哪些权限曾被行使,但未使用并不总意味着不必要。
灾难恢复权限可能会一直闲置,直至紧急情况发生。季度财务流程在大多数观察窗口中也可能显得不活跃。
第三,该公司必须在不造成宕机的情况下限制访问。云授权策略相互依赖,一项看似安全的变更可能中断后台服务。
如果管理员正确定义确定性边界,这类边界可限制该风险。但它们无法消除策略设计、环境发现或依赖关系映射中的错误。
第四,Act 需要为代理身份提供有意义的控制措施。如果代理在员工凭证、共享令牌和服务账户之间切换,组织就无法对其进行一致治理。
安全采购方应询问,该平台是否单独识别每个代理、记录委托权限,并将每项操作关联到可追责的负责人。他们还应考察紧急覆盖机制如何运作。
第五,该公司需要防范自身形成的访问权限集中。能够映射或修改云权限的安全平台,本身会成为敏感组件。
客户将需要涵盖隔离、审计日志、管理控制、数据处理、事件响应以及 Act 部署模式安全性的证据。
融资公告并未为这些问题提供独立答案。它也未披露客户数量、可衡量的攻击路径减少情况、误报率或生产环境宕机率。
对于一家刚结束隐身运营的公司而言,这种缺失很正常。但它仍限制了买家和记者应从此次发布中得出的结论。
更广泛的最小权限概念早已确立。NIST 的实施指南将身份治理、微分段和访问管理列为零信任部署的组成部分。
Act 无需证明过度权限具有危险性。它需要证明,其方法能比现有工具和内部工程流程更快、更安全地降低权限。
Corma 在自身市场中面临类似但范围更窄的验证挑战。访问审查和软件发现可以识别不必要的 SaaS 账户,但组织仍需要可靠的连接器和准确的所有权记录。
因此,两家公司从不同层面触及同一治理原则。这种概念上的重叠,可能促成了错误标题看似可信的原因。
但这并不支持将它们的声明混为一谈。融资、产品表现和客户成果必须始终归属于实际披露这些信息的公司。
Corma Google News 混淆事件后值得关注的事项
三个信号将表明,这一事件会成为聚合平台的小注脚,还是一个可信的新云安全类别的开端。
第一个信号是来自 Act Security 客户的独立证据。具名部署应报告常驻权限、可达攻击路径和补救时间的可衡量下降。
最有力的证据还应披露运营成本。一款能够移除高风险访问权限、却频繁引发宕机的平台,只是用可靠性问题替换了安全问题。
独立的客户成果将强化 Act 关于以行动为中心的控制优于告警优先工作流的主张。若继续依赖高管表态,这一主张将基本未经检验。
第二个信号是集成深度。Act 表示,它会评估身份、网络和 AI 访问权限,同时通过部署流水线执行控制措施。
买家应关注哪些云平台、身份系统、代理框架和开发工具获得生产级支持。覆盖演示环境与覆盖一家跨国公司并不相同。
值得密切关注的是代理专用控制。独立身份、范围严格委托的工具、操作日志、审批关卡和可撤销凭证,将表明该产品直接面向代理问题。
如果 Act 主要治理传统服务账户,其产品仍可能有用。但其 AI 时代的差异化将不再那么鲜明。
第三个信号是成熟云安全和身份供应商的反应。它们已经收集了映射权限和可达资产所需的大量数据。
如果这些供应商加入可靠的行动路径缩减能力,Act 将面临证明技术或运营优势的压力。合作伙伴关系或收购将表明,市场认为以行动为中心的执行在战略上很重要。
编辑和自动化发布团队还应关注另一项信号:错误的 Corma 标题是否继续出现在衍生报道中。重复出现将显示,经纠正的事实在联合分发系统中传播得有多缓慢。
眼下的编辑处理很直接:将公司更正为 Act Security,保留原标题作为溯源记录,并记下这一不匹配情况,供日后去重使用。
关注 Google News 的读者也应以同样的严谨态度对待高价值主张。打开原始链接,核实公司身份,并检查是否有官方公告支持核心事实。
对于安全采购方而言,更大的问题是访问控制能否跟上自主软件的发展速度。在接受其品类主张之前,应持续关注 Act 的客户证据、智能体集成情况以及修复措施的安全性。
对于知识工作者而言,这一教训同样很实用:保存标题背后的来源,而不只是标题本身,并让各项主张始终与其证据相连。
真正的新闻并不是 Corma 获得了 6000 万美元融资。根据现有证据,它没有。真正的新闻是,Act Security 筹集了这笔资金,以检验云防御是否应在又一条警报进入队列之前,就移除危险操作。


