Ficha · confiança medium

Tipo: empresa

Founders: Itay Keren, Ofir Balassiano, Itay Frishman

Site: bloom.security

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: parcial

Autonomia: age-com-aprovacao

Categoria declarada: Securing the AI-Native Endpoint

Categoria real: controle de endpoint e AI security posture management

Comprador: ciso

Entrega remediacao: sim

Entregavel: plataforma-saas

Expansao: cobertura progressiva de aplicações, extensões, pacotes, agentes, MCP servers, dados locais e políticas em toda a frota

Funding total: US$ 20M

Geografia: eua, europa

Hq: Tel Aviv, Israel

Icp: grandes empresas dos Estados Unidos e da Europa que adotam IA e precisam governar software nos dispositivos dos funcionários

Investidores lead: Glilot Capital Partners, Ten Eleven Ventures

Motion gtm: sales-led

Nicho: endpoint

Origem: clipboard

Pricing publico: nao

Roda onde: control plane SaaS com observação e aplicação de políticas nos endpoints

Ultima rodada: US$ 20M seed (30/07/2026)

Vertical: horizontal

Wedge: visibilidade e guardrails para Claude via Anthropic Compliance API, além do inventário contínuo do endpoint

Síntese

A Bloom vende uma plataforma SaaS que inventaria, analisa, governa e remedia software, extensões, pacotes e agentes de IA nos endpoints corporativos. (https://bloom.security/)

O ICP declarado são grandes empresas nos Estados Unidos e na Europa que adotam IA em escala, embora nenhum cliente corporativo seja nomeado publicamente. (https://www.ynetnews.com/business/article/byi71r00sze)

A empresa saiu do modo stealth em 30 de julho de 2026 com uma rodada seed de US$ 20 milhões liderada por Glilot Capital Partners e Ten Eleven Ventures. (https://www.ynetnews.com/business/article/byi71r00sze)

No mapa, ela ocupa a interseção entre endpoint control, AI security posture management e segurança de supply chain de software local. (https://bloom.security/)

Posicionamento

A categoria declarada combina uma promessa de segurança com o nome criado pela própria empresa, “AI-Native Endpoint”. (https://bloom.security/)

Securing the AI-Native Endpoint

Fonte: Bloom Security, home, não datada. (https://bloom.security/)

“AI-Native Endpoint” funciona como criação de categoria: a empresa agrupa agentes, MCP servers, extensões de navegador, plugins de IDE e pacotes de código sob uma superfície única. (https://bloom.security/blog/why-we-built-bloom)

Na taxonomia estabelecida, a oferta se aproxima de controle de endpoint, inventário de software, AI security posture management e prevenção de supply chain no dispositivo. (https://bloom.security/)

A Bloom define seu antagonista como o EDR tradicional, descrito como adequado para malware conhecido e incapaz de julgar se uma ferramenta legítima é segura para aquela pessoa e aquele endpoint. (https://bloom.security/blog/why-we-built-bloom)

EDR solves a real problem - just a different one. It answers one question: is this thing known-bad. It can’t answer the one that matters now - is this safe here, on this endpoint, for this person.

Fonte: Bloom Security, blog, 30/07/2026. (https://bloom.security/blog/why-we-built-bloom)

O JTBD é dar ao time de segurança uma visão contínua do que roda em cada máquina, avaliar o risco pelo contexto do usuário e aplicar controle granular. (https://bloom.security/)

O why-now declarado é a transformação do endpoint em um ecossistema mutável de agentes, stores, plugins e dependências que entram mais rápido que a revisão humana. (https://bloom.security/blog/why-we-built-bloom)

A frase-âncora é ampla e pouco falsificável isoladamente, pois “securing” não define cobertura, taxa de detecção nem resultado operacional. (https://bloom.security/)

As páginas de capacidade tornam a promessa testável em ações específicas: inventariar, analisar, remover ferramentas, revogar permissões, corrigir configuração e bloquear pacotes. (https://bloom.security/)

Entregável

No dia 1, o cliente recebe inventário da frota, atividade consolidada e análise de aplicações, extensões, agentes, MCP servers e pacotes. (https://bloom.security/)

Na integração Anthropic, a conexão usa uma Compliance Access Key e começa a ingerir eventos do Activity Feed. (https://bloom.security/anthropic-compliance-api-integration)

No dia 90, a promessa é operar políticas contínuas, guardrails, bloqueios de supply chain e remediações granulares sobre a frota. (https://bloom.security/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Descobre software, extensões, IA e mudanças em tempo real na frota. (https://bloom.security/)Conectar fontes como a Anthropic Compliance API com uma chave de acesso. (https://bloom.security/anthropic-compliance-api-integration)Definir política, exceções, grupos e tolerância de risco. (https://bloom.security/)
Analisa risco com inteligência de marketplace, análise estática e sandbox comportamental. (https://bloom.security/)Pré-visualizar impacto e acionar remediações de um clique. (https://bloom.security/)Investigar contexto de negócio e efeitos sobre o trabalho do usuário. (https://bloom.security/)
Detecta segredos, dados sensíveis, componentes não revisados e mudanças de configuração do Claude. (https://bloom.security/anthropic-compliance-api-integration)Aprovar guardrails e regras automatizadas. (https://bloom.security/)Tratar integrações, cobertura e casos fora da telemetria disponível. (https://bloom.security/anthropic-compliance-api-integration)
Bloqueia pacotes maliciosos, vulneráveis ou contrários à política quando uma regra já está configurada. (https://bloom.security/)Decidir quando remover ferramenta, revogar permissão ou corrigir configuração. (https://bloom.security/)Comunicar exceções e responder a impactos organizacionais. (https://bloom.security/)

O entregável publicamente demonstrado é software; serviço gerenciado, engenheiro embutido e appliance não foram encontrados nas páginas consultadas. (https://bloom.security/sitemap.xml)

Oferta e pricing

Preço público: não encontrado na home, about, blog, contact, integração Anthropic nem no sitemap consultados em 8 de setembro de 2026. (https://bloom.security/sitemap.xml)

Unidade de cobrança: não encontrado nas mesmas páginas do site. (https://bloom.security/sitemap.xml)

Tiers e duração contratual: não encontrado. (https://bloom.security/sitemap.xml)

Faixa de preço: não encontrado. (https://bloom.security/contact)

Free tier, open source, trial ou PoC público: não encontrado no sitemap e na navegação principal. (https://bloom.security/sitemap.xml)

A chamada comercial pública é “Book your demo”, sinal compatível com motion sales-led e negociação privada. (https://bloom.security/contact)

Book your demo

Fonte: Bloom Security, contact, não datada. (https://bloom.security/contact)

Um wedge verificável é a integração com Anthropic Compliance API, que promete conexão em minutos, varredura imediata e guardrails para Claude. (https://bloom.security/anthropic-compliance-api-integration)

Outro wedge é o inventário de software e extensões da frota, antes da ativação de controles de prevenção e remediação. (https://bloom.security/)

O caminho de expansão sugerido pela arquitetura passa de uma fonte ou classe de risco para mais endpoints, usuários, stores, IDEs, agentes e políticas. (https://bloom.security/)

Uma listagem exata da Bloom Security não foi encontrada na busca do Microsoft Marketplace; os resultados visíveis eram ofertas com “Bloom” no nome sem relação com a empresa. (https://marketplace.microsoft.com/en-us/marketplace/apps?search=Bloom%20Security&page=1)

Uma listagem exata da Bloom Security não foi encontrada na busca pública do AWS Marketplace consultada em 8 de setembro de 2026. (https://aws.amazon.com/marketplace/search/results?searchTerms=Bloom%20Security)

Mercado e ICP

A empresa declara implantação em dezenas de grandes enterprises nos Estados Unidos e na Europa em 30 de julho de 2026, grau autodeclarado. (https://www.ynetnews.com/business/article/byi71r00sze)

Nenhuma dessas empresas é nomeada nas fontes consultadas. (https://bloom.security/)

A home publica depoimento de Bradley Schaufenbuel, identificado como VP e CISO de um “HCM market leader”, sem revelar o nome da organização. (https://bloom.security/)

O tamanho de conta-alvo é large enterprise, com frota distribuída, adoção de IA e equipe de segurança dedicada. (https://www.ynetnews.com/business/article/byi71r00sze)

A persona econômica provável é o CISO: a tese da Glilot relata conversas recorrentes com CISOs e a home usa um depoimento de CISO. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

Verticais prioritárias: não encontrado; a comunicação é horizontal e centrada no uso de tecnologia por funcionários. (https://bloom.security/)

Quem explicitamente fica fora do ICP: não encontrado. (https://bloom.security/sitemap.xml)

Evidência de SMB, MSP, governo, educação ou consumidor como cliente: não encontrado. (https://bloom.security/sitemap.xml)

GTM e distribuição

O motion publicamente observável é sales-led, com “Get a Demo” em toda a navegação e uma página de agendamento. (https://bloom.security/contact)

A empresa montou uma página para encontros na Black Hat em Las Vegas entre 1 e 6 de agosto de 2026. (https://bloom.security/black-hat-2026)

Meet with us

Fonte: Bloom Security, Black Hat 2026, não datada. (https://bloom.security/black-hat-2026)

A integração Anthropic oferece uma porta de co-marketing e integração técnica, mas a página não declara revenda, co-sell nem canal formal. (https://bloom.security/anthropic-compliance-api-integration)

Marketplace transacional, canal MSP e PLG: não encontrados nas superfícies consultadas. (https://bloom.security/sitemap.xml)

Vagas públicas detalhadas: não encontradas; a página About apresenta somente o e-mail JOINUS@BLOOM.SECURITY. (https://bloom.security/about)

Como o produto funciona

O produto mantém um inventário ao vivo de software, extensões, IA e outros componentes do endpoint. (https://bloom.security/)

Ele combina inteligência de marketplace, análise estática e sandboxing comportamental para calcular risco contextual. (https://bloom.security/)

O contexto inclui função do usuário, acesso a dados, configurações e interação com outras ferramentas no mesmo dispositivo. (https://www.ynetnews.com/business/article/byi71r00sze)

O mecanismo de enforcement remove ferramentas, revoga permissões, corrige configurações e bloqueia pacotes em npm, Chrome Web Store e Open VSX. (https://bloom.security/)

Os guardrails de IA definem o que agentes podem acessar, executar e transmitir, além de reduzir permissões excessivas de MCP servers. (https://bloom.security/)

Na integração Anthropic, a Bloom consulta o Activity Feed, recupera eventos, analisa artefatos, arquivos, plugins e MCP servers e mostra resultados no dashboard. (https://bloom.security/anthropic-compliance-api-integration)

O local exato do agente, driver, extensão ou sensor instalado no endpoint: não encontrado. (https://bloom.security/sitemap.xml)

Arquitetura de tenancy, retenção, residência de dados e suporte on-prem: não encontrado. (https://bloom.security/sitemap.xml)

Time fundador

Itay Keren é cofundador e CEO; ocupou posições de liderança em engenharia e sales engineering na Palo Alto Networks, Dig Security e Demisto. (https://bloom.security/about)

Ofir Balassiano é cofundador e CPO; liderou pesquisa em Cloud Posture Security na Palo Alto Networks e pesquisa de segurança na Dig Security e XM Cyber, após começar na unidade Mamram da IDF. (https://bloom.security/about)

Itay Frishman é cofundador e CTO; construiu soluções de AISPM e DSPM na Palo Alto Networks e Dig Security e teve liderança de P&D na Unit 81 da IDF. (https://bloom.security/about)

A Glilot afirma que os três fizeram parte do núcleo da Dig Security e que Keren também passou pela aquisição da Demisto. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

A relação founder-problem vem da experiência anterior em segurança de dados, postura de IA, pesquisa e integração de produtos enterprise. (https://bloom.security/about)

A empresa tinha 30 funcionários em 30 de julho de 2026, segundo cobertura da Ynet que atribui o número à Bloom, grau imprensa com origem autodeclarada. (https://www.ynetnews.com/business/article/byi71r00sze)

Ano de fundação: não encontrado. (https://bloom.security/about)

Funding

DataEstágioValorValuationLeadParticipantesFonte
30/07/2026SeedUS$ 20Mnão encontradoGlilot Capital Partners e Ten Eleven VenturesOkta Ventures, Runtime Ventures, Aurora Capital e angels ligados a Demisto, Dig Security, Snyk e Talon(https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

O total verificável levantado é US$ 20 milhões em 30 de julho de 2026. (https://www.ynetnews.com/business/article/byi71r00sze)

Valuation, diluição e tamanho de rodadas anteriores: não encontrado. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

O release distribuído pela FinanceWire menciona Glilot, Ten Eleven, Okta e Runtime, enquanto a Glilot acrescenta Aurora Capital. (https://www.investing.com/news/company-news/bloom-security-raises-20m-seed-to-address-the-growing-risks-of-the-ainative-endpoint-4824722)

Tração

Em 30 de julho de 2026, a Bloom declarou implantação em dezenas de grandes enterprises nos Estados Unidos e na Europa, grau autodeclarado, reproduzido pela Ynet. (https://www.ynetnews.com/business/article/byi71r00sze)

Em 30 de julho de 2026, a Glilot declarou que a plataforma protegia dezenas de milhares de endpoints, grau investidor. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

Em 30 de julho de 2026, a Ynet informou 30 funcionários, grau imprensa com número atribuído à empresa. (https://www.ynetnews.com/business/article/byi71r00sze)

A The Next Web repetiu “dozens of large US and European enterprises” em 30 de julho de 2026, grau conteúdo contribuído, sem validação da redação. (https://thenextweb.com/news/bloom-security-20m-seed-ai-enterprise-endpoint)

ARR, crescimento, retenção, volume de remediações e taxa de bloqueio: não encontrado. (https://bloom.security/sitemap.xml)

Nenhum número de tração encontrado tem grau auditado. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

Concorrência e consolidação

A própria Bloom nomeia a categoria EDR como alternativa insuficiente para o risco contextual de agentes, extensões e pacotes. (https://bloom.security/blog/why-we-built-bloom)

Concorrentes empresariais específicos: não encontrados no site, no blog e no release consultados. (https://bloom.security/sitemap.xml)

Talon Cyber Security é um adjacente relevante em browser e endpoint control; a Palo Alto Networks confirmou a aquisição em novembro de 2023, e fontes da TechCrunch avaliaram o negócio em US$ 625 milhões, grau imprensa. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

A mesma matéria informou a aquisição da Dig Security por cerca de US$ 400 milhões, grau imprensa baseado em fontes próximas ao negócio. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

Talon foi integrado à Prisma SASE, enquanto Dig foi integrado à divisão Prisma Cloud. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

Essas aquisições mostram que um incumbente pode absorver controles adjacentes de browser, dados e endpoint em uma plataforma maior. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

Enterprise, descoberta proativa e remediação

DecisãoValorEvidênciaLimite
Atende enterpriseparcialA Bloom declara dezenas de grandes empresas nos EUA e Europa. (https://www.ynetnews.com/business/article/byi71r00sze)Não há cliente corporativo nomeado, valor contratual ou caso completo. (https://bloom.security/)
Acha gaps proativamentesimMantém inventário e monitoramento contínuo, analisa contexto e identifica mudanças em tempo real. (https://bloom.security/)Cobertura técnica e taxas de detecção não foram publicadas. (https://bloom.security/sitemap.xml)
Entrega remediaçãosimRemove ferramentas, revoga permissões, corrige configuração, bloqueia pacotes e aplica guardrails. (https://bloom.security/)Parte das ações exige pré-visualização, clique ou regra definida pelo cliente. (https://bloom.security/anthropic-compliance-api-integration)

O atende_enterprise fica em parcial porque a evidência de implantação é autodeclarada e nenhum cliente corporativo foi nomeado. (https://www.ynetnews.com/business/article/byi71r00sze)

O acha_gaps_proativamente fica em sim porque o produto declara descoberta contínua, análise contextual e detecção imediata de mudanças. (https://bloom.security/)

O entrega_remediacao fica em sim porque a oferta inclui ações concretas de enforcement, embora o humano configure e aprove parte delas. (https://bloom.security/)

Defensibilidade e riscos

A superfície observada combina sistema operacional, dados locais, aplicativos, plugins, agentes de IA e bibliotecas de código. (https://bloom.security/about)

O ativo técnico declarado é o grafo contextual entre ferramenta, identidade, acesso, configuração e demais componentes do endpoint. (https://www.ynetnews.com/business/article/byi71r00sze)

A pesquisa própria sobre IDEs, extensões e supply chain pode alimentar inteligência de marketplace e regras preventivas. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

O risco técnico é depender de telemetria e pontos de enforcement heterogêneos em stores, IDEs, navegadores, APIs e sistemas operacionais. (https://bloom.security/)

O risco de plataforma é a incorporação da função por EDR, SASE, enterprise browsers ou fornecedores de IA com telemetria nativa. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

O risco de métrica vem da ausência de clientes nomeados, ARR, retenção, eficácia e benchmark independente. (https://bloom.security/sitemap.xml)

O risco de categoria é o mercado tratar “AI-Native Endpoint” como extensão de EDR, browser security ou AISPM, reduzindo espaço para uma categoria autônoma. (https://bloom.security/blog/why-we-built-bloom)

Leitura de mercado

A Bloom sugere uma mudança de foco: o endpoint passa a ser governado como um ecossistema de supply chain, identidade, dados e agentes, com decisão contextual por pessoa e máquina. (https://bloom.security/blog/why-we-built-bloom)

O sinal concreto é a união de inventário, análise, prevenção e remediação em uma única superfície de controle. (https://bloom.security/)

A integração com a Anthropic mostra que parte da detecção pode vir de APIs de compliance do próprio fornecedor de IA, combinadas com análise externa. (https://bloom.security/anthropic-compliance-api-integration)

A tese ganha força se clientes nomeados substituírem controles existentes e ampliarem cobertura para dezenas de milhares de endpoints. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)

A tese enfraquece se EDRs, enterprise browsers e plataformas de IA incorporarem o mesmo contexto e enforcement com menor custo de adoção. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)

Ângulo de audit

Classificação: fornecedor, pois a plataforma pode dar inventário, achados contextuais e remediação de endpoint durante um engagement, com foco especial em IA, extensões e supply chain local. (https://bloom.security/)

O valor para audit depende de exportação de evidência, integração com workflow, acesso temporário e transparência do motor de risco, itens não encontrados nas páginas públicas. (https://bloom.security/sitemap.xml)

A Bloom também pode se tornar compradora de pesquisa especializada sobre superfícies que alimentam sua inteligência, mas nenhum programa comercial para esse uso foi encontrado. (https://bloom.security/blog)

O que NÃO se sabe