Ficha · confiança medium

Tipo: empresa

Founders: Yossi Torati, Omer Gull, Yuval Itzchakov

Site: a.security

Acha gaps proativamente: sim

Angulo audit: concorrente

Atende enterprise: sim

Autonomia: age-com-aprovacao

Categoria declarada: Autonomous Offensive Security

Categoria real: pentest autônomo contínuo e validação de attack paths

Comprador: ciso

Entrega remediacao: parcial

Entregavel: plataforma-saas, agente-autonomo

Expansao: mais superfícies, ativos e campanhas contínuas; packaging não encontrado

Fundacao: 2025

Funding total: US$ 37M

Geografia: eua

Hq: Nova York, EUA, com escritório em Tel Aviv, Israel

Icp: grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia

Investidores lead: Lightspeed Venture Partners, Cyberstarts

Motion gtm: sales-led

Nicho: ofensiva

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS contra redes externas, web apps e aplicações de IA; implantação técnica não encontrada

Tem entrada gratis: sim

Ultima rodada: Série A, valor individual não encontrado; US$ 37M acumulados divulgados em 08/06/2026

Vertical: financas, saude, infraestrutura-critica, tecnologia

Wedge: demo comercial; ARENA open source atrai praticantes, sem evidência de conversão para a plataforma paga

Síntese

A Security vende uma plataforma SaaS de segurança ofensiva contínua que mapeia ativos, planeja ataques, explora cadeias aprovadas e retesta a correção em redes externas, aplicações web e aplicações de IA. (https://a.security/platform)

A empresa chama a categoria de “Autonomous Offensive Security” e também usa “Offensive Security & Remediation Platform”. (https://a.security/)

O ICP declarado reúne grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia. (https://a.security/blog/more-than-humanly-possible)

A empresa saiu do stealth em 8 de junho de 2026 com US$ 37 milhões acumulados de Seed e Série A, segundo a combinação entre a imprensa e sua página de vagas. (https://www.ynetnews.com/business/article/bjayoqvzge) (https://www.comeet.com/jobs/a_security/EA.007)

Posicionamento

A frase-âncora do hero promete capacidade acima do limite operacional de uma equipe humana. (https://a.security/)

Secure more than humanly possible

Site da empresa, página inicial, não datada. (https://a.security/)

A categoria declarada no hero é “Autonomous Offensive Security”. A página de pesquisa amplia o nome para “Autonomous Offensive Security and Remediation Platform”. Trata-se de uma tentativa de criação de categoria que combina pentest autônomo contínuo, validação de attack paths e orquestração de remediação. (https://a.security/) (https://a.security/blog/asecurity-zoomsday)

A categoria real mais próxima é pentest autônomo contínuo com gestão de attack paths. O mecanismo também toca continuous security validation e breach-and-attack simulation, pois executa ataques repetidos em vez de apenas pontuar postura. (https://a.security/platform)

A empresa se define contra pentests periódicos, scanners, avaliações manuais, DAST, breach-and-attack simulation, bug bounties e ferramentas de postura ou vulnerabilidade. (https://a.security/about) (https://a.security/blog/more-than-humanly-possible)

Pentests are outdated the moment they land, scanners drown teams in noise, and meanwhile, AI-driven attackers are chaining weaknesses together and moving faster than you can say “impossible.”

Site da empresa, página Sobre, não datada. (https://a.security/about)

O JTBD é provar quais combinações de fraquezas levam a ativos valiosos, reduzir achados teóricos e confirmar a interrupção da cadeia depois da correção. (https://a.security/platform)

O why-now declarado é o uso de modelos de IA para descobrir, encadear e explorar fraquezas em velocidade superior aos ciclos manuais de defesa. (https://a.security/blog/more-than-humanly-possible)

A promessa “more than humanly possible” é vaga isoladamente. Ela se torna falsificável quando o site promete ataques 24/7, kill chains observáveis, menos achados teóricos e reteste da correção. (https://a.security/)

Entregável

No primeiro dia, o cliente recebe acesso condicionado a demonstração e configuração comercial; prazo de implantação, conectores iniciais e tempo até o primeiro ataque não foram encontrados. (https://a.security/get-a-demo)

Após configurada, a plataforma constrói um mapa vivo de ativos, identidades, fluxos de dados e lógica de negócio, segundo a empresa. (https://a.security/platform)

No ciclo contínuo, o cliente recebe planos de ataque, execução aprovada, kill chains validadas, registros auditáveis, instruções de correção integradas ao ITSM e reteste. (https://a.security/) (https://a.security/platform)

Um marco explícito de dia 90 não foi encontrado nas páginas inicial, Plataforma, Sobre, Demo e Blog. (https://a.security/) (https://a.security/platform) (https://a.security/about) (https://a.security/get-a-demo) (https://a.security/blog)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Descobre mudanças e mantém um mapa vivo de ativos, identidades, fluxos e lógica de negócio. (https://a.security/platform)O cliente revisa, delimita e aprova o plano antes da execução. (https://a.security/platform)Define ativos valiosos, contexto de negócio e superfícies autorizadas; o detalhe operacional dessa etapa não foi encontrado. (https://a.security/platform)
Prioriza caminhos, encadeia fraquezas e executa uma kill chain após aprovação. (https://a.security/platform)O cliente escolhe guardrails e nível de agressividade passivo, cauteloso, agressivo ou customizado. (https://a.security/platform)Monitora a saúde da campanha e intervém quando necessário. (https://a.security/platform)
Registra ações, envia achados e correções para as ferramentas da equipe e retesta o caminho. (https://a.security/)Aprovação humana específica para cada mudança corretiva não foi encontrada.Executa ou governa a mudança no sistema de origem quando a integração apenas gera um ticket; a fronteira exata da automação não foi encontrada. (https://a.security/blog/more-than-humanly-possible)

Oferta e pricing

A unidade de cobrança não foi encontrada na home, na página Plataforma, na página Demo ou no Blog. (https://a.security/) (https://a.security/platform) (https://a.security/get-a-demo) (https://a.security/blog)

As rotas /pricing e /plans devolveram HTTP 404 em 9 de setembro de 2026. (https://a.security/pricing) (https://a.security/plans)

Tiers, limites de uso, duração contratual, consumo incluído, mínimo anual e faixa de preço não foram encontrados. (https://a.security/get-a-demo)

O CTA público leva a um formulário de demo que solicita nome, e-mail corporativo, empresa e telefone. Isso sustenta um funil sales-led. (https://a.security/get-a-demo)

O wedge contratual depois da demo, como PoC pago, avaliação limitada ou primeira campanha, não foi encontrado. (https://a.security/get-a-demo)

ARENA é um gerador open source sob licença MIT para avaliar atacantes de IA contra aplicações containerizadas com vulnerabilidades conhecidas. Ele cria entrada gratuita para red teams e pesquisadores, mas não é um free tier da plataforma principal. (https://a.security/blog/benchmark-generator)

O post de ARENA anunciou demonstração no estande 4148 da Black Hat e uma futura versão hospedada com lista de espera. Esse ativo funciona como captura de interesse técnico, sem evidência pública de conversão em contrato da plataforma principal. (https://a.security/blog/benchmark-generator)

O caminho provável de expansão inclui mais superfícies entre rede externa, web e IA, além de campanhas contínuas acionadas por mudanças de código e infraestrutura. Essa leitura é uma inferência de uso, pois o packaging comercial não foi encontrado. (https://a.security/platform)

Mercado e ICP

A empresa declara trabalhar com grandes organizações de finanças, saúde, infraestrutura crítica e tecnologia. (https://a.security/blog/more-than-humanly-possible)

Pulse 2.0 nomeou PTC e Beazley Security por meio de depoimentos de Matt Hart, CISO da PTC, e Francisco Donoso, Chief Product and Technology Officer da Beazley Security. A matéria não informa escopo, duração nem valor dos contratos. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)

PTC e Beazley Security formam a evidência pública de clientes nomeados disponível no corpus. A própria empresa não exibe uma página de clientes ou estudos de caso. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://a.security/customers) (https://a.security/case-studies)

O CISO aparece como persona usuária e potencial compradora por meio do depoimento da PTC. Quem assina juridicamente o contrato não foi encontrado. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)

A vaga comercial mira contas de mid-market e enterprise, novos logos nos EUA e ciclos que exigem navegação por organizações complexas. (https://www.comeet.com/jobs/a_security/EA.007)

O foco geográfico observável é Estados Unidos, com preferência por vendedor na Costa Leste e encontros presenciais; cobertura comercial fora dos EUA não foi encontrada. (https://www.comeet.com/jobs/a_security/EA.007)

Quem explicitamente fica fora do ICP não foi encontrado.

GTM e distribuição

O motion é sales-led: demo com formulário, VP de Global Sales no time e uma vaga de Enterprise Account Executive para os EUA. (https://a.security/get-a-demo) (https://a.security/about) (https://www.comeet.com/jobs/a_security/EA.007)

A vaga de AE descreve prospecção, descoberta, demos, negociação e fechamento de negócios enterprise líquidos novos. (https://www.comeet.com/jobs/a_security/EA.007)

A empresa registra uma transição de founder-led sales para uma operação escalável e orientada por processo, com HubSpot e MEDDIC. (https://www.comeet.com/jobs/a_security/EA.007)

O primeiro contato público ocorre pela demo, pela prospecção ativa do AE ou pelo estande da Black Hat usado para apresentar ARENA. (https://a.security/get-a-demo) (https://www.comeet.com/jobs/a_security/EA.007) (https://a.security/blog/benchmark-generator)

Canal por MSP, revenda, marketplace de nuvem e modelo forward-deployed não foram encontrados.

Como o produto funciona

A fase Discover monta um mapa vivo da organização com ativos, identidades, fluxos de dados e lógica de negócio. (https://a.security/platform)

A fase Plan prioriza os caminhos mais curtos até os ativos de maior valor e apresenta o plano completo antes de qualquer ataque. (https://a.security/platform)

A fase Exploit encadeia fraquezas de vários domínios em uma kill chain validada e visível em tempo real. (https://a.security/platform)

A fase Remediate transforma a cadeia provada em correção, envia o registro para as ferramentas existentes e ataca novamente para testar o fechamento. (https://a.security/platform)

Mudanças de código, execuções de CI/CD, novos deployments e alterações no cenário de ameaça podem acionar outra campanha. (https://a.security/platform)

O cliente define escopo e agressividade. Um proxy impõe limites de rede por domínios, subdomínios e caminhos autorizados. (https://a.security/platform)

O painel de saúde permite monitorar a campanha e intervir. Cada ação e decisão dos agentes fica registrada para troubleshooting e relatórios de auditoria. (https://a.security/platform)

Arquitetura de tenancy, agentes instalados, credenciais exigidas, modelo de implantação, regiões de dados e suporte on-prem não foram encontrados.

Time fundador

Yossi Torati é cofundador e CEO; Omer Gull é cofundador e CPO; Yuval Itzchakov é cofundador e CTO. (https://a.security/about)

Torati passou seis anos na Bynet e seis anos na Sygnia, onde geriu incidentes em quase 40 países, segundo texto assinado por ele no blog da empresa em 11 de agosto de 2026. Grau: autodeclarado. (https://a.security/blog/more-than-humanly-possible)

Ynet descreveu Torati como ex-diretor de enterprise security da Sygnia com quase duas décadas de trabalho em resposta e resiliência para empresas globais. Grau: imprensa baseada em declaração da empresa, 8 de junho de 2026. (https://www.ynetnews.com/business/article/bjayoqvzge)

Ynet agrupou Gull e Itzchakov como ex-integrantes de Check Point Software, Hunters e Unidade 8200, sem atribuir cada passagem a uma pessoa específica. (https://www.ynetnews.com/business/article/bjayoqvzge)

O encaixe do time vem da combinação entre resposta a incidentes, red team, pesquisa de vulnerabilidades, engenharia de IA e infraestrutura de cibersegurança, segundo a descrição agrupada da imprensa. (https://www.ynetnews.com/business/article/bjayoqvzge)

Exit anterior de qualquer founder não foi encontrado.

Headcount total não foi encontrado. A página de carreiras listava seis vagas em 9 de setembro de 2026: uma em Sales, duas funções corporativas ou de produto e três em R&D. Grau: autodeclarado por marketplace de vagas ligado no site da empresa. (https://www.comeet.com/jobs/a_security/EA.007)

Funding

DataEstágioValorValuationLeadParticipantesFonte
não encontradoSeed, componente do totalnão encontradonão encontradoCyberstartsnão encontradoVaga da empresa, sem data da rodada. (https://www.comeet.com/jobs/a_security/EA.007)
não encontradoSérie A, componente do totalnão encontradonão encontradoLightspeed Venture Partnersnão encontradoVaga da empresa, sem data da rodada. (https://www.comeet.com/jobs/a_security/EA.007)
08/06/2026Seed + Série A, total acumulado divulgado na saída do stealthUS$ 37Mnão encontradoLightspeed Venture Partners e CyberstartsCerca Partners, Assaf Rappaport e Yotam SegevYnet. (https://www.ynetnews.com/business/article/bjayoqvzge)

Os valores individuais do Seed e da Série A não foram encontrados. A imprensa reporta apenas US$ 37 milhões de funding agregado. (https://www.ynetnews.com/business/article/bjayoqvzge)

A destinação declarada foi escalar crescimento e expandir a plataforma autônoma de segurança ofensiva. (https://www.jpost.com/business-and-innovation/tech-and-start-ups/article-898741)

Tração

Em 8 de junho de 2026, a empresa declarou trabalhar com grandes organizações em quatro grupos verticais: finanças, saúde, infraestrutura crítica e tecnologia. Grau: autodeclarado, reproduzido pela imprensa. (https://www.ynetnews.com/business/article/bjayoqvzge)

Em 10 de junho de 2026, Pulse 2.0 publicou dois clientes ou usuários nomeados: PTC e Beazley Security. Grau: imprensa, sem confirmação de valor ou duração contratual. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/)

Em 13 de agosto de 2026, a empresa declarou ter encontrado e explorado uma falha crítica no Zoom em menos de 24 horas e com menos de 20 prompts a modelos públicos. Grau: autodeclarado. (https://a.security/blog/asecurity-zoomsday)

Em junho de 2026, a empresa declarou ter reportado três vulnerabilidades à Zoom, das quais duas receberam os identificadores CVE-2026-53413 e CVE-2026-53414; o próprio post informa que a terceira já havia sido encontrada e corrigida pela Zoom. Grau: autodeclarado. (https://a.security/blog/asecurity-zoomsday)

Em 9 de setembro de 2026, a página Comeet ligada pelo site listava seis vagas abertas. Grau: autodeclarado. (https://www.comeet.com/jobs/a_security/EA.007)

ARR, crescimento de receita, número total de clientes, retenção, volume de ativos e quantidade de campanhas não foram encontrados.

Concorrência e consolidação

A empresa disputa orçamento com pentest manual, scanners de vulnerabilidade, attack surface management, DAST, breach-and-attack simulation, bug bounty, posture management e vulnerability management. (https://a.security/blog/more-than-humanly-possible)

O material próprio argumenta que essas alternativas geram ciclos periódicos, achados isolados ou trabalho manual de remediação. Essa é a tese competitiva da empresa, sem benchmark independente de eficácia ou custo. (https://a.security/blog/more-than-humanly-possible)

Concorrente empresarial nomeado: não encontrado no site, nas matérias acessíveis ou na vaga comercial.

Aquisições comparáveis no nicho, compradores estratégicos e valores pagos não foram encontrados nas fontes permitidas desta pesquisa.

SecurityWeek bloqueou o acesso com HTTP 403 em 9 de setembro de 2026, então seu conteúdo editorial não foi usado. (https://www.securityweek.com/a-security-raises-37-million-for-autonomous-offensive-security-platform/)

Enterprise, descoberta proativa e remediação

Campo decisórioValorEvidênciaLimite da evidência
atende_enterprisesimPTC e Beazley Security aparecem nomeadas por executivos, e a vaga comercial mira mid-market e enterprise nos EUA. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://www.comeet.com/jobs/a_security/EA.007)Escopo, ACV e duração dos contratos não foram encontrados.
acha_gaps_proativamentesimO produto promete descoberta contínua, ataques 24/7 e novo ciclo quando código, CI/CD, deployment ou ameaça muda. (https://a.security/) (https://a.security/platform)Frequência observada e cobertura medida em clientes não foram encontradas.
entrega_remediacaoparcialO produto gera correção, integra ao ITSM e retesta o caminho. (https://a.security/) (https://a.security/platform)A evidência pública fala em ticket-ready records e envio às ferramentas, sem provar aplicação autônoma de toda mudança no sistema de origem. (https://a.security/blog/more-than-humanly-possible)

O sinal de enterprise supera uma declaração genérica porque há dois nomes associados a executivos seniores e uma função de vendas dedicada a negócios enterprise. (https://pulse2.com/a-security-raises-37-million-to-combat-weaponized-ai-cyber-threats/amp/) (https://www.comeet.com/jobs/a_security/EA.007)

A descoberta é proativa porque a plataforma procura alterações e executa campanhas recorrentes após o escopo inicial. A execução ofensiva requer aprovação prévia. (https://a.security/platform)

A remediação fica em parcial porque o material prova recomendação acionável, integração, ticket e reteste. O mecanismo público não demonstra que o agente faça sozinho todas as mudanças de código, configuração ou controle compensatório. (https://a.security/) (https://a.security/blog/more-than-humanly-possible)

Defensibilidade e riscos

O ativo técnico declarado é o mapa persistente e opcional da superfície, dos achados anteriores e da lógica de negócio de cada ambiente. Cada campanha alimentaria esse contexto. (https://a.security/blog/more-than-humanly-possible)

A empresa também produz dados de pesquisa, explorações e alvos sintéticos por ARENA; o post não prova que esse corpus seja exclusivo ou usado integralmente no produto comercial. (https://a.security/blog/benchmark-generator)

O principal risco técnico é executar um atacante autônomo em ambiente vivo. A resposta pública combina aprovação, guardrails, proxy de escopo, painel de saúde e trilha completa. (https://a.security/platform)

O risco de remediação é a distância entre a copy “it fixes them” e o mecanismo descrito de ticket, integração e reteste. A responsabilidade pela alteração no ativo pode continuar com o cliente. (https://a.security/) (https://a.security/blog/more-than-humanly-possible)

O risco de métrica vem da ausência de recall, precisão, taxa de falsos positivos, tempo de fechamento e comparações independentes em produção. A própria empresa reconheceu diferença interna de 94% em WebGoat para 11% em uma aplicação real, ambos resultados autodeclarados em 2 de agosto de 2026. (https://a.security/blog/benchmark-generator)

O risco de categoria é a expressão “Autonomous Offensive Security” virar apenas uma camada de IA em categorias existentes de pentest contínuo, BAS e gestão de exposição. (https://a.security/)

Leitura de mercado

A Security sugere que o objeto de compra está mudando de listas de vulnerabilidades para caminhos exploráveis confirmados e ciclos fechados de correção. (https://a.security/platform)

O plano aprovado antes da execução mostra que autonomia ofensiva em produção tende a ser vendida com controles explícitos, observabilidade e fronteiras de rede. (https://a.security/platform)

A vaga comercial indica que a categoria ainda depende de educação e venda enterprise: prospecção ativa, demos, MEDDIC, negociação e contato presencial. (https://www.comeet.com/jobs/a_security/EA.007)

ARENA mostra outra frente de distribuição: fornecer infraestrutura aberta para o comprador comparar atacantes de IA por recall e precisão, enquanto a empresa constrói audiência entre red teams. (https://a.security/blog/benchmark-generator)

A tese seria contrariada por baixo recall em produção, falsos positivos altos, incapacidade de automatizar correções ou ciclos de venda que tratem a plataforma apenas como mais um pentest periódico. (https://a.security/platform) (https://www.comeet.com/jobs/a_security/EA.007)

Métricas públicas para testar esses pontos não foram encontradas.

Ângulo de audit

A Security é concorrente da prática de audit quando o trabalho envolve pentest, descoberta proativa de caminhos de ataque e validação de remediação, pois automatiza diretamente essas etapas. (https://a.security/platform)

Ela pode funcionar como ferramenta de apoio em uma engagement autorizada, mas termos de parceria, licença para consultorias e canal de serviços não foram encontrados.

O que NÃO se sabe