Ficha · confiança medium
Tipo: empresa
Founders: Yossi Torati, Omer Gull, Yuval Itzchakov
Site: a.security
Acha gaps proativamente: sim
Angulo audit: concorrente
Atende enterprise: sim
Autonomia: age-com-aprovacao
Categoria declarada: Autonomous Offensive Security
Categoria real: pentest autônomo contínuo e validação de attack paths
Comprador: ciso
Entrega remediacao: parcial
Entregavel: plataforma-saas, agente-autonomo
Expansao: mais superfícies, ativos e campanhas contínuas; packaging não encontrado
Fundacao: 2025
Funding total: US$ 37M
Geografia: eua
Hq: Nova York, EUA, com escritório em Tel Aviv, Israel
Icp: grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia
Investidores lead: Lightspeed Venture Partners, Cyberstarts
Motion gtm: sales-led
Nicho: ofensiva
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS contra redes externas, web apps e aplicações de IA; implantação técnica não encontrada
Tem entrada gratis: sim
Ultima rodada: Série A, valor individual não encontrado; US$ 37M acumulados divulgados em 08/06/2026
Vertical: financas, saude, infraestrutura-critica, tecnologia
Wedge: demo comercial; ARENA open source atrai praticantes, sem evidência de conversão para a plataforma paga
Síntese
A Security vende uma plataforma SaaS de segurança ofensiva contínua que mapeia ativos, planeja ataques, explora cadeias aprovadas e retesta a correção em redes externas, aplicações web e aplicações de IA. (https://a.security/platform)
A empresa chama a categoria de “Autonomous Offensive Security” e também usa “Offensive Security & Remediation Platform”. (https://a.security/)
O ICP declarado reúne grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia. (https://a.security/blog/more-than-humanly-possible)
A empresa saiu do stealth em 8 de junho de 2026 com US$ 37 milhões acumulados de Seed e Série A, segundo a combinação entre a imprensa e sua página de vagas. (https://www.ynetnews.com/business/article/bjayoqvzge) (https://www.comeet.com/jobs/a_security/EA.007)
Posicionamento
A frase-âncora do hero promete capacidade acima do limite operacional de uma equipe humana. (https://a.security/)
Secure more than humanly possible
Site da empresa, página inicial, não datada. (https://a.security/)
A categoria declarada no hero é “Autonomous Offensive Security”. A página de pesquisa amplia o nome para “Autonomous Offensive Security and Remediation Platform”. Trata-se de uma tentativa de criação de categoria que combina pentest autônomo contínuo, validação de attack paths e orquestração de remediação. (https://a.security/) (https://a.security/blog/asecurity-zoomsday)
A categoria real mais próxima é pentest autônomo contínuo com gestão de attack paths. O mecanismo também toca continuous security validation e breach-and-attack simulation, pois executa ataques repetidos em vez de apenas pontuar postura. (https://a.security/platform)
A empresa se define contra pentests periódicos, scanners, avaliações manuais, DAST, breach-and-attack simulation, bug bounties e ferramentas de postura ou vulnerabilidade. (https://a.security/about) (https://a.security/blog/more-than-humanly-possible)
Pentests are outdated the moment they land, scanners drown teams in noise, and meanwhile, AI-driven attackers are chaining weaknesses together and moving faster than you can say “impossible.”
Site da empresa, página Sobre, não datada. (https://a.security/about)
O JTBD é provar quais combinações de fraquezas levam a ativos valiosos, reduzir achados teóricos e confirmar a interrupção da cadeia depois da correção. (https://a.security/platform)
O why-now declarado é o uso de modelos de IA para descobrir, encadear e explorar fraquezas em velocidade superior aos ciclos manuais de defesa. (https://a.security/blog/more-than-humanly-possible)
A promessa “more than humanly possible” é vaga isoladamente. Ela se torna falsificável quando o site promete ataques 24/7, kill chains observáveis, menos achados teóricos e reteste da correção. (https://a.security/)
Entregável
No primeiro dia, o cliente recebe acesso condicionado a demonstração e configuração comercial; prazo de implantação, conectores iniciais e tempo até o primeiro ataque não foram encontrados. (https://a.security/get-a-demo)
Após configurada, a plataforma constrói um mapa vivo de ativos, identidades, fluxos de dados e lógica de negócio, segundo a empresa. (https://a.security/platform)
No ciclo contínuo, o cliente recebe planos de ataque, execução aprovada, kill chains validadas, registros auditáveis, instruções de correção integradas ao ITSM e reteste. (https://a.security/) (https://a.security/platform)
Um marco explícito de dia 90 não foi encontrado nas páginas inicial, Plataforma, Sobre, Demo e Blog. (https://a.security/) (https://a.security/platform) (https://a.security/about) (https://a.security/get-a-demo) (https://a.security/blog)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre mudanças e mantém um mapa vivo de ativos, identidades, fluxos e lógica de negócio. (https://a.security/platform) | O cliente revisa, delimita e aprova o plano antes da execução. (https://a.security/platform) | Define ativos valiosos, contexto de negócio e superfícies autorizadas; o detalhe operacional dessa etapa não foi encontrado. (https://a.security/platform) |
| Prioriza caminhos, encadeia fraquezas e executa uma kill chain após aprovação. (https://a.security/platform) | O cliente escolhe guardrails e nível de agressividade passivo, cauteloso, agressivo ou customizado. (https://a.security/platform) | Monitora a saúde da campanha e intervém quando necessário. (https://a.security/platform) |
| Registra ações, envia achados e correções para as ferramentas da equipe e retesta o caminho. (https://a.security/) | Aprovação humana específica para cada mudança corretiva não foi encontrada. | Executa ou governa a mudança no sistema de origem quando a integração apenas gera um ticket; a fronteira exata da automação não foi encontrada. (https://a.security/blog/more-than-humanly-possible) |
Oferta e pricing
A unidade de cobrança não foi encontrada na home, na página Plataforma, na página Demo ou no Blog. (https://a.security/) (https://a.security/platform) (https://a.security/get-a-demo) (https://a.security/blog)
As rotas /pricing e /plans devolveram HTTP 404 em 9 de setembro de 2026. (https://a.security/pricing) (https://a.security/plans)
Tiers, limites de uso, duração contratual, consumo incluído, mínimo anual e faixa de preço não foram encontrados. (https://a.security/get-a-demo)
O CTA público leva a um formulário de demo que solicita nome, e-mail corporativo, empresa e telefone. Isso sustenta um funil sales-led. (https://a.security/get-a-demo)
O wedge contratual depois da demo, como PoC pago, avaliação limitada ou primeira campanha, não foi encontrado. (https://a.security/get-a-demo)
ARENA é um gerador open source sob licença MIT para avaliar atacantes de IA contra aplicações containerizadas com vulnerabilidades conhecidas. Ele cria entrada gratuita para red teams e pesquisadores, mas não é um free tier da plataforma principal. (https://a.security/blog/benchmark-generator)
O post de ARENA anunciou demonstração no estande 4148 da Black Hat e uma futura versão hospedada com lista de espera. Esse ativo funciona como captura de interesse técnico, sem evidência pública de conversão em contrato da plataforma principal. (https://a.security/blog/benchmark-generator)
O caminho provável de expansão inclui mais superfícies entre rede externa, web e IA, além de campanhas contínuas acionadas por mudanças de código e infraestrutura. Essa leitura é uma inferência de uso, pois o packaging comercial não foi encontrado. (https://a.security/platform)
Mercado e ICP
A empresa declara trabalhar com grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia. (https://a.security/blog/more-than-humanly-possible)
Pulse 2.0 nomeou PTC e Beazley Security por meio de depoimentos de Matt Hart, CISO da PTC, e Francisco Donoso, Chief Product and Technology Officer da Beazley Security. A matéria não informa escopo, duração nem valor dos contratos. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)
PTC e Beazley Security formam a evidência pública de clientes nomeados disponível no corpus. A própria empresa não exibe uma página de clientes ou estudos de caso. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://a.security/customers) (https://a.security/case-studies)
O CISO aparece como persona usuária e potencial compradora por meio do depoimento da PTC. Quem assina juridicamente o contrato não foi encontrado. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)
A vaga comercial mira contas de mid-market e enterprise, novos logos nos EUA e ciclos que exigem navegação por organizações complexas. (https://www.comeet.com/jobs/a_security/EA.007)
O foco geográfico observável é Estados Unidos, com preferência por vendedor na Costa Leste e encontros presenciais; cobertura comercial fora dos EUA não foi encontrada. (https://www.comeet.com/jobs/a_security/EA.007)
Quem explicitamente fica fora do ICP não foi encontrado.
GTM e distribuição
O motion é sales-led: demo com formulário, VP de Global Sales no time e uma vaga de Enterprise Account Executive para os EUA. (https://a.security/get-a-demo) (https://a.security/about) (https://www.comeet.com/jobs/a_security/EA.007)
A vaga de AE descreve prospecção, descoberta, demos, negociação e fechamento de negócios enterprise líquidos novos. (https://www.comeet.com/jobs/a_security/EA.007)
A empresa registra uma transição de founder-led sales para uma operação escalável e orientada por processo, com HubSpot e MEDDIC. (https://www.comeet.com/jobs/a_security/EA.007)
O primeiro contato público ocorre pela demo, pela prospecção ativa do AE ou pelo estande da Black Hat usado para apresentar ARENA. (https://a.security/get-a-demo) (https://www.comeet.com/jobs/a_security/EA.007) (https://a.security/blog/benchmark-generator)
Canal por MSP, revenda, marketplace de nuvem e modelo forward-deployed não foram encontrados.
Como o produto funciona
A fase Discover monta um mapa vivo da organização com ativos, identidades, fluxos de dados e lógica de negócio. (https://a.security/platform)
A fase Plan prioriza os caminhos mais curtos até os ativos de maior valor e apresenta o plano completo antes de qualquer ataque. (https://a.security/platform)
A fase Exploit encadeia fraquezas de vários domínios em uma kill chain validada e visível em tempo real. (https://a.security/platform)
A fase Remediate transforma a cadeia provada em correção, envia o registro para as ferramentas existentes e ataca novamente para testar o fechamento. (https://a.security/platform)
Mudanças de código, execuções de CI/CD, novos deployments e alterações no cenário de ameaça podem acionar outra campanha. (https://a.security/platform)
O cliente define escopo e agressividade. Um proxy impõe limites de rede por domínios, subdomínios e caminhos autorizados. (https://a.security/platform)
O painel de saúde permite monitorar a campanha e intervir. Cada ação e decisão dos agentes fica registrada para troubleshooting e relatórios de auditoria. (https://a.security/platform)
Arquitetura de tenancy, agentes instalados, credenciais exigidas, modelo de implantação, regiões de dados e suporte on-prem não foram encontrados.
Time fundador
Yossi Torati é cofundador e CEO; Omer Gull é cofundador e CPO; Yuval Itzchakov é cofundador e CTO. (https://a.security/about)
Torati passou seis anos na Bynet e seis anos na Sygnia, onde geriu incidentes em quase 40 países, segundo texto assinado por ele no blog da empresa em 11 de agosto de 2026. Grau: autodeclarado. (https://a.security/blog/more-than-humanly-possible)
Ynet descreveu Torati como ex-diretor de enterprise security da Sygnia com quase duas décadas de trabalho em resposta e resiliência para empresas globais. Grau: imprensa baseada em declaração da empresa, 8 de junho de 2026. (https://www.ynetnews.com/business/article/bjayoqvzge)
Ynet agrupou Gull e Itzchakov como ex-integrantes de Check Point Software, Hunters e Unidade 8200, sem atribuir cada passagem a uma pessoa específica. (https://www.ynetnews.com/business/article/bjayoqvzge)
O encaixe do time vem da combinação entre resposta a incidentes, red team, pesquisa de vulnerabilidades, engenharia de IA e infraestrutura de cibersegurança, segundo a descrição agrupada da imprensa. (https://www.ynetnews.com/business/article/bjayoqvzge)
Exit anterior de qualquer founder não foi encontrado.
Headcount total não foi encontrado. A página de carreiras listava seis vagas em 9 de setembro de 2026: uma em Sales, duas funções corporativas ou de produto e três em R&D. Grau: autodeclarado por marketplace de vagas ligado no site da empresa. (https://www.comeet.com/jobs/a_security/EA.007)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| não encontrado | Seed, componente do total | não encontrado | não encontrado | Cyberstarts | não encontrado | Vaga da empresa, sem data da rodada. (https://www.comeet.com/jobs/a_security/EA.007) |
| não encontrado | Série A, componente do total | não encontrado | não encontrado | Lightspeed Venture Partners | não encontrado | Vaga da empresa, sem data da rodada. (https://www.comeet.com/jobs/a_security/EA.007) |
| 08/06/2026 | Seed + Série A, total acumulado divulgado na saída do stealth | US$ 37M | não encontrado | Lightspeed Venture Partners e Cyberstarts | Cerca Partners, Assaf Rappaport e Yotam Segev | Ynet. (https://www.ynetnews.com/business/article/bjayoqvzge) |
Os valores individuais do Seed e da Série A não foram encontrados. A imprensa reporta apenas US$ 37 milhões de funding agregado. (https://www.ynetnews.com/business/article/bjayoqvzge)
A destinação declarada foi escalar crescimento e expandir a plataforma autônoma de segurança ofensiva. (https://www.jpost.com/business-and-innovation/tech-and-start-ups/article-898741)
Tração
Em 8 de junho de 2026, a empresa declarou trabalhar com grandes organizações em quatro grupos verticais: finanças, saúde, infraestrutura crítica e tecnologia. Grau: autodeclarado, reproduzido pela imprensa. (https://www.ynetnews.com/business/article/bjayoqvzge)
Em 10 de junho de 2026, Pulse 2.0 publicou dois clientes ou usuários nomeados: PTC e Beazley Security. Grau: imprensa, sem confirmação de valor ou duração contratual. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)
Em 13 de agosto de 2026, a empresa declarou ter encontrado e explorado uma falha crítica no Zoom em menos de 24 horas e com menos de 20 prompts a modelos públicos. Grau: autodeclarado. (https://a.security/blog/asecurity-zoomsday)
Em junho de 2026, a empresa declarou ter reportado três vulnerabilidades à Zoom, das quais duas receberam os identificadores CVE-2026-53413 e CVE-2026-53414; o próprio post informa que a terceira já havia sido encontrada e corrigida pela Zoom. Grau: autodeclarado. (https://a.security/blog/asecurity-zoomsday)
Em 9 de setembro de 2026, a página Comeet ligada pelo site listava seis vagas abertas. Grau: autodeclarado. (https://www.comeet.com/jobs/a_security/EA.007)
ARR, crescimento de receita, número total de clientes, retenção, volume de ativos e quantidade de campanhas não foram encontrados.
Concorrência e consolidação
A empresa disputa orçamento com pentest manual, scanners de vulnerabilidade, attack surface management, DAST, breach-and-attack simulation, bug bounty, posture management e vulnerability management. (https://a.security/blog/more-than-humanly-possible)
O material próprio argumenta que essas alternativas geram ciclos periódicos, achados isolados ou trabalho manual de remediação. Essa é a tese competitiva da empresa, sem benchmark independente de eficácia ou custo. (https://a.security/blog/more-than-humanly-possible)
Concorrente empresarial nomeado: não encontrado no site, nas matérias acessíveis ou na vaga comercial.
Aquisições comparáveis no nicho, compradores estratégicos e valores pagos não foram encontrados nas fontes permitidas desta pesquisa.
SecurityWeek bloqueou o acesso com HTTP 403 em 9 de setembro de 2026, então seu conteúdo editorial não foi usado. (https://www.securityweek.com/a-security-raises-37-million-for-autonomous-offensive-security-platform/)
Enterprise, descoberta proativa e remediação
| Campo decisório | Valor | Evidência | Limite da evidência |
|---|---|---|---|
atende_enterprise | sim | PTC e Beazley Security aparecem nomeadas por executivos, e a vaga comercial mira mid-market e enterprise nos EUA. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://www.comeet.com/jobs/a_security/EA.007) | Escopo, ACV e duração dos contratos não foram encontrados. |
acha_gaps_proativamente | sim | O produto promete descoberta contínua, ataques 24/7 e novo ciclo quando código, CI/CD, deployment ou ameaça muda. (https://a.security/) (https://a.security/platform) | Frequência observada e cobertura medida em clientes não foram encontradas. |
entrega_remediacao | parcial | O produto gera correção, integra ao ITSM e retesta o caminho. (https://a.security/) (https://a.security/platform) | A evidência pública fala em ticket-ready records e envio às ferramentas, sem provar aplicação autônoma de toda mudança no sistema de origem. (https://a.security/blog/more-than-humanly-possible) |
O sinal de enterprise supera uma declaração genérica porque há dois nomes associados a executivos seniores e uma função de vendas dedicada a negócios enterprise. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://www.comeet.com/jobs/a_security/EA.007)
A descoberta é proativa porque a plataforma procura alterações e executa campanhas recorrentes após o escopo inicial. A execução ofensiva requer aprovação prévia. (https://a.security/platform)
A remediação fica em parcial porque o material prova recomendação acionável, integração, ticket e reteste. O mecanismo público não demonstra que o agente faça sozinho todas as mudanças de código, configuração ou controle compensatório. (https://a.security/) (https://a.security/blog/more-than-humanly-possible)
Defensibilidade e riscos
O ativo técnico declarado é o mapa persistente e opcional da superfície, dos achados anteriores e da lógica de negócio de cada ambiente. Cada campanha alimentaria esse contexto. (https://a.security/blog/more-than-humanly-possible)
A empresa também produz dados de pesquisa, explorações e alvos sintéticos por ARENA; o post não prova que esse corpus seja exclusivo ou usado integralmente no produto comercial. (https://a.security/blog/benchmark-generator)
O principal risco técnico é executar um atacante autônomo em ambiente vivo. A resposta pública combina aprovação, guardrails, proxy de escopo, painel de saúde e trilha completa. (https://a.security/platform)
O risco de remediação é a distância entre a copy “it fixes them” e o mecanismo descrito de ticket, integração e reteste. A responsabilidade pela alteração no ativo pode continuar com o cliente. (https://a.security/) (https://a.security/blog/more-than-humanly-possible)
O risco de métrica vem da ausência de recall, precisão, taxa de falsos positivos, tempo de fechamento e comparações independentes em produção. A própria empresa reconheceu diferença interna de 94% em WebGoat para 11% em uma aplicação real, ambos resultados autodeclarados em 2 de agosto de 2026. (https://a.security/blog/benchmark-generator)
O risco de categoria é a expressão “Autonomous Offensive Security” virar apenas uma camada de IA em categorias existentes de pentest contínuo, BAS e gestão de exposição. (https://a.security/)
Leitura de mercado
A Security sugere que o objeto de compra está mudando de listas de vulnerabilidades para caminhos exploráveis confirmados e ciclos fechados de correção. (https://a.security/platform)
O plano aprovado antes da execução mostra que autonomia ofensiva em produção tende a ser vendida com controles explícitos, observabilidade e fronteiras de rede. (https://a.security/platform)
A vaga comercial indica que a categoria ainda depende de educação e venda enterprise: prospecção ativa, demos, MEDDIC, negociação e contato presencial. (https://www.comeet.com/jobs/a_security/EA.007)
ARENA mostra outra frente de distribuição: fornecer infraestrutura aberta para o comprador comparar atacantes de IA por recall e precisão, enquanto a empresa constrói audiência entre red teams. (https://a.security/blog/benchmark-generator)
A tese seria contrariada por baixo recall em produção, falsos positivos altos, incapacidade de automatizar correções ou ciclos de venda que tratem a plataforma apenas como mais um pentest periódico. (https://a.security/platform) (https://www.comeet.com/jobs/a_security/EA.007)
Métricas públicas para testar esses pontos não foram encontradas.
Ângulo de audit
A Security é concorrente da prática de audit quando o trabalho envolve pentest, descoberta proativa de caminhos de ataque e validação de remediação, pois automatiza diretamente essas etapas. (https://a.security/platform)
Ela pode funcionar como ferramenta de apoio em uma engagement autorizada, mas termos de parceria, licença para consultorias e canal de serviços não foram encontrados.
O que NÃO se sabe
-
Unidade de cobrança, tiers, preço, ACV mínimo, duração contratual e descontos: não encontrados na home, Plataforma, Demo, Blog,
/pricingou/plans. (https://a.security/) (https://a.security/platform) (https://a.security/get-a-demo) (https://a.security/blog) (https://a.security/pricing) (https://a.security/plans) -
Valores individuais e datas do Seed e da Série A: não encontrados; a soma pública é US$ 37 milhões em 8 de junho de 2026. (https://www.ynetnews.com/business/article/bjayoqvzge) (https://www.comeet.com/jobs/a_security/EA.007)
-
Valuation, ARR, crescimento, churn, NRR, número total de clientes e volume de uso: não encontrados.
-
Escopo, valor e duração das relações com PTC e Beazley Security: não encontrados. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)
-
Cliente nomeado diretamente no site da empresa ou estudo de caso: não encontrado; as rotas
/customerse/case-studiesdevolveram HTTP 404 em 9 de setembro de 2026. (https://a.security/customers) (https://a.security/case-studies) -
Limite entre ticket automatizado e aplicação autônoma da correção no ativo: não encontrado. (https://a.security/blog/more-than-humanly-possible)
-
Implantação, residência de dados, on-prem, conectores, credenciais, cobertura por cloud e requisitos de agente: não encontrados.
-
Identidade individual das passagens de Omer Gull e Yuval Itzchakov por Check Point, Hunters e Unidade 8200: a matéria agrupa os dois. (https://www.ynetnews.com/business/article/bjayoqvzge)
-
Exit anterior dos founders: não encontrado.
-
Concorrentes empresariais nomeados e aquisições comparáveis no nicho: não encontrados nas fontes permitidas.
-
SecurityWeek devolveu HTTP 403 e uma página de bloqueio em 9 de setembro de 2026; o artigo não foi lido. (https://www.securityweek.com/a-security-raises-37-million-for-autonomous-offensive-security-platform/)