Ficha · confiança medium
Tipo: empresa
Founders: Itay Keren, Ofir Balassiano, Itay Frishman
Site: bloom.security
Acha gaps proativamente: sim
Angulo audit: fornecedor
Atende enterprise: parcial
Autonomia: age-com-aprovacao
Categoria declarada: Securing the AI-Native Endpoint
Categoria real: controle de endpoint e AI security posture management
Comprador: ciso
Entrega remediacao: sim
Entregavel: plataforma-saas
Expansao: cobertura progressiva de aplicações, extensões, pacotes, agentes, MCP servers, dados locais e políticas em toda a frota
Funding total: US$ 20M
Geografia: eua, europa
Hq: Tel Aviv, Israel
Icp: grandes empresas dos Estados Unidos e da Europa que adotam IA e precisam governar software nos dispositivos dos funcionários
Investidores lead: Glilot Capital Partners, Ten Eleven Ventures
Motion gtm: sales-led
Nicho: endpoint
Origem: clipboard
Pricing publico: nao
Roda onde: control plane SaaS com observação e aplicação de políticas nos endpoints
Ultima rodada: US$ 20M seed (30/07/2026)
Vertical: horizontal
Wedge: visibilidade e guardrails para Claude via Anthropic Compliance API, além do inventário contínuo do endpoint
Síntese
A Bloom vende uma plataforma SaaS que inventaria, analisa, governa e remedia software, extensões, pacotes e agentes de IA nos endpoints corporativos. (https://bloom.security/)
O ICP declarado são grandes empresas nos Estados Unidos e na Europa que adotam IA em escala, embora nenhum cliente corporativo seja nomeado publicamente. (https://www.ynetnews.com/business/article/byi71r00sze)
A empresa saiu do modo stealth em 30 de julho de 2026 com uma rodada seed de US$ 20 milhões liderada por Glilot Capital Partners e Ten Eleven Ventures. (https://www.ynetnews.com/business/article/byi71r00sze)
No mapa, ela ocupa a interseção entre endpoint control, AI security posture management e segurança de supply chain de software local. (https://bloom.security/)
Posicionamento
A categoria declarada combina uma promessa de segurança com o nome criado pela própria empresa, “AI-Native Endpoint”. (https://bloom.security/)
Securing the AI-Native Endpoint
Fonte: Bloom Security, home, não datada. (https://bloom.security/)
“AI-Native Endpoint” funciona como criação de categoria: a empresa agrupa agentes, MCP servers, extensões de navegador, plugins de IDE e pacotes de código sob uma superfície única. (https://bloom.security/blog/why-we-built-bloom)
Na taxonomia estabelecida, a oferta se aproxima de controle de endpoint, inventário de software, AI security posture management e prevenção de supply chain no dispositivo. (https://bloom.security/)
A Bloom define seu antagonista como o EDR tradicional, descrito como adequado para malware conhecido e incapaz de julgar se uma ferramenta legítima é segura para aquela pessoa e aquele endpoint. (https://bloom.security/blog/why-we-built-bloom)
EDR solves a real problem - just a different one. It answers one question: is this thing known-bad. It can’t answer the one that matters now - is this safe here, on this endpoint, for this person.
Fonte: Bloom Security, blog, 30/07/2026. (https://bloom.security/blog/why-we-built-bloom)
O JTBD é dar ao time de segurança uma visão contínua do que roda em cada máquina, avaliar o risco pelo contexto do usuário e aplicar controle granular. (https://bloom.security/)
O why-now declarado é a transformação do endpoint em um ecossistema mutável de agentes, stores, plugins e dependências que entram mais rápido que a revisão humana. (https://bloom.security/blog/why-we-built-bloom)
A frase-âncora é ampla e pouco falsificável isoladamente, pois “securing” não define cobertura, taxa de detecção nem resultado operacional. (https://bloom.security/)
As páginas de capacidade tornam a promessa testável em ações específicas: inventariar, analisar, remover ferramentas, revogar permissões, corrigir configuração e bloquear pacotes. (https://bloom.security/)
Entregável
No dia 1, o cliente recebe inventário da frota, atividade consolidada e análise de aplicações, extensões, agentes, MCP servers e pacotes. (https://bloom.security/)
Na integração Anthropic, a conexão usa uma Compliance Access Key e começa a ingerir eventos do Activity Feed. (https://bloom.security/anthropic-compliance-api-integration)
No dia 90, a promessa é operar políticas contínuas, guardrails, bloqueios de supply chain e remediações granulares sobre a frota. (https://bloom.security/)
| O que o produto faz sozinho | O que exige aprovação humana | O que sobra pro cliente |
|---|---|---|
| Descobre software, extensões, IA e mudanças em tempo real na frota. (https://bloom.security/) | Conectar fontes como a Anthropic Compliance API com uma chave de acesso. (https://bloom.security/anthropic-compliance-api-integration) | Definir política, exceções, grupos e tolerância de risco. (https://bloom.security/) |
| Analisa risco com inteligência de marketplace, análise estática e sandbox comportamental. (https://bloom.security/) | Pré-visualizar impacto e acionar remediações de um clique. (https://bloom.security/) | Investigar contexto de negócio e efeitos sobre o trabalho do usuário. (https://bloom.security/) |
| Detecta segredos, dados sensíveis, componentes não revisados e mudanças de configuração do Claude. (https://bloom.security/anthropic-compliance-api-integration) | Aprovar guardrails e regras automatizadas. (https://bloom.security/) | Tratar integrações, cobertura e casos fora da telemetria disponível. (https://bloom.security/anthropic-compliance-api-integration) |
| Bloqueia pacotes maliciosos, vulneráveis ou contrários à política quando uma regra já está configurada. (https://bloom.security/) | Decidir quando remover ferramenta, revogar permissão ou corrigir configuração. (https://bloom.security/) | Comunicar exceções e responder a impactos organizacionais. (https://bloom.security/) |
O entregável publicamente demonstrado é software; serviço gerenciado, engenheiro embutido e appliance não foram encontrados nas páginas consultadas. (https://bloom.security/sitemap.xml)
Oferta e pricing
Preço público: não encontrado na home, about, blog, contact, integração Anthropic nem no sitemap consultados em 8 de setembro de 2026. (https://bloom.security/sitemap.xml)
Unidade de cobrança: não encontrado nas mesmas páginas do site. (https://bloom.security/sitemap.xml)
Tiers e duração contratual: não encontrado. (https://bloom.security/sitemap.xml)
Faixa de preço: não encontrado. (https://bloom.security/contact)
Free tier, open source, trial ou PoC público: não encontrado no sitemap e na navegação principal. (https://bloom.security/sitemap.xml)
A chamada comercial pública é “Book your demo”, sinal compatível com motion sales-led e negociação privada. (https://bloom.security/contact)
Book your demo
Fonte: Bloom Security, contact, não datada. (https://bloom.security/contact)
Um wedge verificável é a integração com Anthropic Compliance API, que promete conexão em minutos, varredura imediata e guardrails para Claude. (https://bloom.security/anthropic-compliance-api-integration)
Outro wedge é o inventário de software e extensões da frota, antes da ativação de controles de prevenção e remediação. (https://bloom.security/)
O caminho de expansão sugerido pela arquitetura passa de uma fonte ou classe de risco para mais endpoints, usuários, stores, IDEs, agentes e políticas. (https://bloom.security/)
Uma listagem exata da Bloom Security não foi encontrada na busca do Microsoft Marketplace; os resultados visíveis eram ofertas com “Bloom” no nome sem relação com a empresa. (https://marketplace.microsoft.com/en-us/marketplace/apps?search=Bloom%20Security&page=1)
Uma listagem exata da Bloom Security não foi encontrada na busca pública do AWS Marketplace consultada em 8 de setembro de 2026. (https://aws.amazon.com/marketplace/search/results?searchTerms=Bloom%20Security)
Mercado e ICP
A empresa declara implantação em dezenas de grandes enterprises nos Estados Unidos e na Europa em 30 de julho de 2026, grau autodeclarado. (https://www.ynetnews.com/business/article/byi71r00sze)
Nenhuma dessas empresas é nomeada nas fontes consultadas. (https://bloom.security/)
A home publica depoimento de Bradley Schaufenbuel, identificado como VP e CISO de um “HCM market leader”, sem revelar o nome da organização. (https://bloom.security/)
O tamanho de conta-alvo é large enterprise, com frota distribuída, adoção de IA e equipe de segurança dedicada. (https://www.ynetnews.com/business/article/byi71r00sze)
A persona econômica provável é o CISO: a tese da Glilot relata conversas recorrentes com CISOs e a home usa um depoimento de CISO. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
Verticais prioritárias: não encontrado; a comunicação é horizontal e centrada no uso de tecnologia por funcionários. (https://bloom.security/)
Quem explicitamente fica fora do ICP: não encontrado. (https://bloom.security/sitemap.xml)
Evidência de SMB, MSP, governo, educação ou consumidor como cliente: não encontrado. (https://bloom.security/sitemap.xml)
GTM e distribuição
O motion publicamente observável é sales-led, com “Get a Demo” em toda a navegação e uma página de agendamento. (https://bloom.security/contact)
A empresa montou uma página para encontros na Black Hat em Las Vegas entre 1 e 6 de agosto de 2026. (https://bloom.security/black-hat-2026)
Meet with us
Fonte: Bloom Security, Black Hat 2026, não datada. (https://bloom.security/black-hat-2026)
A integração Anthropic oferece uma porta de co-marketing e integração técnica, mas a página não declara revenda, co-sell nem canal formal. (https://bloom.security/anthropic-compliance-api-integration)
Marketplace transacional, canal MSP e PLG: não encontrados nas superfícies consultadas. (https://bloom.security/sitemap.xml)
Vagas públicas detalhadas: não encontradas; a página About apresenta somente o e-mail JOINUS@BLOOM.SECURITY. (https://bloom.security/about)
Como o produto funciona
O produto mantém um inventário ao vivo de software, extensões, IA e outros componentes do endpoint. (https://bloom.security/)
Ele combina inteligência de marketplace, análise estática e sandboxing comportamental para calcular risco contextual. (https://bloom.security/)
O contexto inclui função do usuário, acesso a dados, configurações e interação com outras ferramentas no mesmo dispositivo. (https://www.ynetnews.com/business/article/byi71r00sze)
O mecanismo de enforcement remove ferramentas, revoga permissões, corrige configurações e bloqueia pacotes em npm, Chrome Web Store e Open VSX. (https://bloom.security/)
Os guardrails de IA definem o que agentes podem acessar, executar e transmitir, além de reduzir permissões excessivas de MCP servers. (https://bloom.security/)
Na integração Anthropic, a Bloom consulta o Activity Feed, recupera eventos, analisa artefatos, arquivos, plugins e MCP servers e mostra resultados no dashboard. (https://bloom.security/anthropic-compliance-api-integration)
O local exato do agente, driver, extensão ou sensor instalado no endpoint: não encontrado. (https://bloom.security/sitemap.xml)
Arquitetura de tenancy, retenção, residência de dados e suporte on-prem: não encontrado. (https://bloom.security/sitemap.xml)
Time fundador
Itay Keren é cofundador e CEO; ocupou posições de liderança em engenharia e sales engineering na Palo Alto Networks, Dig Security e Demisto. (https://bloom.security/about)
Ofir Balassiano é cofundador e CPO; liderou pesquisa em Cloud Posture Security na Palo Alto Networks e pesquisa de segurança na Dig Security e XM Cyber, após começar na unidade Mamram da IDF. (https://bloom.security/about)
Itay Frishman é cofundador e CTO; construiu soluções de AISPM e DSPM na Palo Alto Networks e Dig Security e teve liderança de P&D na Unit 81 da IDF. (https://bloom.security/about)
A Glilot afirma que os três fizeram parte do núcleo da Dig Security e que Keren também passou pela aquisição da Demisto. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
A relação founder-problem vem da experiência anterior em segurança de dados, postura de IA, pesquisa e integração de produtos enterprise. (https://bloom.security/about)
A empresa tinha 30 funcionários em 30 de julho de 2026, segundo cobertura da Ynet que atribui o número à Bloom, grau imprensa com origem autodeclarada. (https://www.ynetnews.com/business/article/byi71r00sze)
Ano de fundação: não encontrado. (https://bloom.security/about)
Funding
| Data | Estágio | Valor | Valuation | Lead | Participantes | Fonte |
|---|---|---|---|---|---|---|
| 30/07/2026 | Seed | US$ 20M | não encontrado | Glilot Capital Partners e Ten Eleven Ventures | Okta Ventures, Runtime Ventures, Aurora Capital e angels ligados a Demisto, Dig Security, Snyk e Talon | (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/) |
O total verificável levantado é US$ 20 milhões em 30 de julho de 2026. (https://www.ynetnews.com/business/article/byi71r00sze)
Valuation, diluição e tamanho de rodadas anteriores: não encontrado. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
O release distribuído pela FinanceWire menciona Glilot, Ten Eleven, Okta e Runtime, enquanto a Glilot acrescenta Aurora Capital. (https://www.investing.com/news/company-news/bloom-security-raises-20m-seed-to-address-the-growing-risks-of-the-ainative-endpoint-4824722)
Tração
Em 30 de julho de 2026, a Bloom declarou implantação em dezenas de grandes enterprises nos Estados Unidos e na Europa, grau autodeclarado, reproduzido pela Ynet. (https://www.ynetnews.com/business/article/byi71r00sze)
Em 30 de julho de 2026, a Glilot declarou que a plataforma protegia dezenas de milhares de endpoints, grau investidor. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
Em 30 de julho de 2026, a Ynet informou 30 funcionários, grau imprensa com número atribuído à empresa. (https://www.ynetnews.com/business/article/byi71r00sze)
A The Next Web repetiu “dozens of large US and European enterprises” em 30 de julho de 2026, grau conteúdo contribuído, sem validação da redação. (https://thenextweb.com/news/bloom-security-20m-seed-ai-enterprise-endpoint)
ARR, crescimento, retenção, volume de remediações e taxa de bloqueio: não encontrado. (https://bloom.security/sitemap.xml)
Nenhum número de tração encontrado tem grau auditado. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
Concorrência e consolidação
A própria Bloom nomeia a categoria EDR como alternativa insuficiente para o risco contextual de agentes, extensões e pacotes. (https://bloom.security/blog/why-we-built-bloom)
Concorrentes empresariais específicos: não encontrados no site, no blog e no release consultados. (https://bloom.security/sitemap.xml)
Talon Cyber Security é um adjacente relevante em browser e endpoint control; a Palo Alto Networks confirmou a aquisição em novembro de 2023, e fontes da TechCrunch avaliaram o negócio em US$ 625 milhões, grau imprensa. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
A mesma matéria informou a aquisição da Dig Security por cerca de US$ 400 milhões, grau imprensa baseado em fontes próximas ao negócio. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
Talon foi integrado à Prisma SASE, enquanto Dig foi integrado à divisão Prisma Cloud. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
Essas aquisições mostram que um incumbente pode absorver controles adjacentes de browser, dados e endpoint em uma plataforma maior. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
Enterprise, descoberta proativa e remediação
| Decisão | Valor | Evidência | Limite |
|---|---|---|---|
| Atende enterprise | parcial | A Bloom declara dezenas de grandes empresas nos EUA e Europa. (https://www.ynetnews.com/business/article/byi71r00sze) | Não há cliente corporativo nomeado, valor contratual ou caso completo. (https://bloom.security/) |
| Acha gaps proativamente | sim | Mantém inventário e monitoramento contínuo, analisa contexto e identifica mudanças em tempo real. (https://bloom.security/) | Cobertura técnica e taxas de detecção não foram publicadas. (https://bloom.security/sitemap.xml) |
| Entrega remediação | sim | Remove ferramentas, revoga permissões, corrige configuração, bloqueia pacotes e aplica guardrails. (https://bloom.security/) | Parte das ações exige pré-visualização, clique ou regra definida pelo cliente. (https://bloom.security/anthropic-compliance-api-integration) |
O atende_enterprise fica em parcial porque a evidência de implantação é autodeclarada e nenhum cliente corporativo foi nomeado. (https://www.ynetnews.com/business/article/byi71r00sze)
O acha_gaps_proativamente fica em sim porque o produto declara descoberta contínua, análise contextual e detecção imediata de mudanças. (https://bloom.security/)
O entrega_remediacao fica em sim porque a oferta inclui ações concretas de enforcement, embora o humano configure e aprove parte delas. (https://bloom.security/)
Defensibilidade e riscos
A superfície observada combina sistema operacional, dados locais, aplicativos, plugins, agentes de IA e bibliotecas de código. (https://bloom.security/about)
O ativo técnico declarado é o grafo contextual entre ferramenta, identidade, acesso, configuração e demais componentes do endpoint. (https://www.ynetnews.com/business/article/byi71r00sze)
A pesquisa própria sobre IDEs, extensões e supply chain pode alimentar inteligência de marketplace e regras preventivas. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
O risco técnico é depender de telemetria e pontos de enforcement heterogêneos em stores, IDEs, navegadores, APIs e sistemas operacionais. (https://bloom.security/)
O risco de plataforma é a incorporação da função por EDR, SASE, enterprise browsers ou fornecedores de IA com telemetria nativa. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
O risco de métrica vem da ausência de clientes nomeados, ARR, retenção, eficácia e benchmark independente. (https://bloom.security/sitemap.xml)
O risco de categoria é o mercado tratar “AI-Native Endpoint” como extensão de EDR, browser security ou AISPM, reduzindo espaço para uma categoria autônoma. (https://bloom.security/blog/why-we-built-bloom)
Leitura de mercado
A Bloom sugere uma mudança de foco: o endpoint passa a ser governado como um ecossistema de supply chain, identidade, dados e agentes, com decisão contextual por pessoa e máquina. (https://bloom.security/blog/why-we-built-bloom)
O sinal concreto é a união de inventário, análise, prevenção e remediação em uma única superfície de controle. (https://bloom.security/)
A integração com a Anthropic mostra que parte da detecção pode vir de APIs de compliance do próprio fornecedor de IA, combinadas com análise externa. (https://bloom.security/anthropic-compliance-api-integration)
A tese ganha força se clientes nomeados substituírem controles existentes e ampliarem cobertura para dezenas de milhares de endpoints. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
A tese enfraquece se EDRs, enterprise browsers e plataformas de IA incorporarem o mesmo contexto e enforcement com menor custo de adoção. (https://techcrunch.com/2023/11/06/confirmed-palo-alto-has-acquired-talon-cyber-security-sources-say-for-625m/)
Ângulo de audit
Classificação: fornecedor, pois a plataforma pode dar inventário, achados contextuais e remediação de endpoint durante um engagement, com foco especial em IA, extensões e supply chain local. (https://bloom.security/)
O valor para audit depende de exportação de evidência, integração com workflow, acesso temporário e transparência do motor de risco, itens não encontrados nas páginas públicas. (https://bloom.security/sitemap.xml)
A Bloom também pode se tornar compradora de pesquisa especializada sobre superfícies que alimentam sua inteligência, mas nenhum programa comercial para esse uso foi encontrado. (https://bloom.security/blog)
O que NÃO se sabe
- Unidade de cobrança, preço, tiers, duração e mínimo contratual: não encontrado. (https://bloom.security/sitemap.xml)
- Free tier, trial, PoC público ou componente open source: não encontrado. (https://bloom.security/sitemap.xml)
- ARR, crescimento, margem, churn, retenção e concentração de receita: não encontrado. (https://bloom.security/sitemap.xml)
- Nome dos clientes, valores contratuais e estudos de caso completos: não encontrado. (https://bloom.security/)
- Taxa de detecção, falso positivo, tempo de implantação e redução mensurável de incidentes: não encontrado. (https://bloom.security/)
- Arquitetura do sensor, privilégios locais, suporte de sistemas operacionais e opção on-prem: não encontrado. (https://bloom.security/sitemap.xml)
- Certificações além do selo SOC 2 exibido no rodapé, escopo do relatório e auditor independente: não encontrado. (https://bloom.security/)
- Valuation, diluição, cap table e rodadas anteriores: não encontrado. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
- A rodada de US$ 20 milhões coincide com a âncora do driver; a fonte da Glilot inclui Aurora Capital, participante ausente na âncora recebida. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
- O release e a Ynet dizem que Glilot e Ten Eleven lideraram; a postagem da Glilot usa “lead” no singular para si própria, uma divergência de formulação entre fontes. (https://glilotcapital.com/cyberhubs/why-we-invested-in-bloom/)
- A The Next Web apresenta a tração em artigo contribuído, portanto o texto não constitui confirmação independente da redação. (https://thenextweb.com/news/bloom-security-20m-seed-ai-enterprise-endpoint)