Ficha · confiança medium

Tipo: empresa

Founders: Alon Pluda

Site: corma.ai

Acha gaps proativamente: parcial

Angulo audit: fornecedor

Atende enterprise: parcial

Autonomia: age-sozinho

Categoria declarada: superintelligent AI workforce

Categoria real: agentes autônomos de IA para operações de segurança (SOC)

Concorrentes nomeados: OpenAI GPT, Anthropic Claude, Google Gemini

Entrega remediacao: parcial

Entregavel: agente-autonomo, on-prem

Expansao: mais agentes e mais funções defensivas dentro da mesma organização

Fundacao: 2025

Funding total: US$ 60M

Hq: Tel Aviv, Israel e San Francisco, EUA

Icp: Fortune 100 e Fortune 500 com SOC, grande volume de telemetria e infraestrutura crítica

Investidores lead: Sequoia Capital

Motion gtm: sales-led

Nicho: soc

Origem: clipboard

Pricing publico: nao

Roda onde: sobre a pilha de segurança existente; opção totalmente on-prem; control plane não detalhado

Ultima rodada: US$ 60M Seed (10/08/2026)

Unidade cobranca: quantidade de virtual human resources definida por cada organização; métrica formal não encontrada

Vertical: financas, saude, energia, infraestrutura-critica, varejo

Wedge: request access e onboarding dos agentes como novos membros do time nas ferramentas existentes

Síntese

A Corma entrega agentes de IA que operam como uma workforce defensiva sobre as ferramentas e os processos já usados pelo time de segurança. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A categoria declarada é superintelligent AI workforce, uma criação de categoria assentada em agentes autônomos para operações de segurança e investigação de telemetria. (https://corma.ai/)

O mercado demonstrado é enterprise: a Fortune informou deployments em organizações Fortune 100 e Fortune 500 de saúde, serviços financeiros, energia, infraestrutura crítica e varejo, sem nomear clientes. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

A oferta é sales-led e a unidade comercial aparece apenas de forma direcional: cada organização escolhe quantos recursos humanos virtuais precisa, sem preço, tiers ou contrato publicados. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A empresa levantou US$ 60 milhões em uma rodada Seed liderada pela Sequoia Capital, com Khosla Ventures e Coatue, em 10/08/2026. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

Posicionamento

Superintelligence for defensive cybersecurity

Fonte: Corma, home, não datada. (https://corma.ai/)

Corma is building foundation models toward superintelligence for defensive cybersecurity

Fonte: Corma, home, não datada. (https://corma.ai/)

A primeira frase funciona como hero e promete um nível de inteligência sem critério público de verificação. Superintelligence é uma promessa vaga e não falsificável no material consultado. (https://corma.ai/)

A empresa chama o entregável de superintelligent AI workforce e o modelo subjacente de domain-specific foundation model para defensive cybersecurity. Esse empacotamento constitui criação de categoria pela Corma. (https://corma.ai/introducing-corma)

A categoria real é uma workforce de agentes autônomos para SOC, com atuação transversal nas ferramentas de segurança existentes e execução de tarefas defensivas de ponta a ponta. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

O antagonista explícito são os modelos generalistas, especialmente GPT, Claude e Gemini, cuja otimização para código seria transferível a ataque e insuficiente para leitura consistente de logs, eventos e tráfego de rede. (https://www.ynetnews.com/business/article/syqhmevifx)

O segundo antagonista é a limitação de escala dos times humanos diante de ataques autônomos, descrita como incapacidade de contratar gente suficiente para fechar o defensive gap. (https://corma.ai/introducing-corma)

O JTBD é investigar grandes volumes de telemetria, conectar sinais fracos ao longo do tempo e executar tarefas defensivas com consistência sobre a pilha que o cliente já possui. (https://corma.ai/introducing-corma)

O why-now declarado é o ganho acelerado de modelos generalistas em raciocínio de código e tool use ofensivo, enquanto a defesa exige modalidades e formas de raciocínio diferentes. (https://corma.ai/defensive-gap-research)

Entregável

No dia 1, o cliente recebe agentes de IA integrados às ferramentas e aos processos de segurança existentes, onboarded de modo semelhante a uma nova contratação. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

O software subjacente é um foundation model próprio, treinado desde a base para defesa e usado como inteligência dos agentes. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A empresa apresenta o entregável como serviço ou recurso humano virtual, com capacidade declarada para tarefas defensivas de ponta a ponta. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

No dia 90, a direção prometida é uma workforce que aprendeu o ambiente, ampliou cobertura entre funções e pode ter sido pós-treinada com dados e contexto do cliente em deployment on-prem. (https://corma.ai/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Opera agentes sobre ferramentas e processos existentes e executa tarefas defensivas de ponta a ponta. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)Limites de aprovação para ações críticas: não encontrado.Conceder acesso às ferramentas, escolher a quantidade de recursos virtuais e definir o escopo operacional. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)
Aprende o ambiente em que foi implantado e trabalha entre funções de segurança. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)Política de escalonamento para analistas humanos: não encontrado.Validar achados, manter a pilha de segurança e responder por decisões cujo enforcement não foi publicado. (https://corma.ai/)
Analisa logs, eventos, configurações, tráfego e outros sinais ao longo do tempo, segundo a tese técnica. (https://corma.ai/introducing-corma)Aprovação humana antes de remover, bloquear ou alterar ativos: não encontrado.Determinar contexto legítimo, exceções, risco de negócio e acesso a dados sensíveis. (https://corma.ai/introducing-corma)

Appliance físico, engenheiro humano embutido, relatório periódico e API pública: não encontrado.

Oferta e pricing

A home usa Request Access como CTA e coleta nome, telefone, e-mail, empresa e mensagem, estrutura compatível com qualificação comercial sales-led. (https://corma.ai/)

A entrevista do CEO fornece o único sinal de unidade de cobrança encontrado: a Corma vende recursos humanos virtuais e cada organização decide quantos precisa. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A unidade direcional é, portanto, a quantidade de agentes ou recursos virtuais contratados, mas o significado comercial de uma unidade: não encontrado.

Preço público: não encontrado.

A pesquisa cobriu a home, as páginas Introducing Corma, Defensive Gap Research, Privacy Policy e o sitemap público, que lista somente essas quatro rotas de conteúdo. (https://corma.ai/sitemap.xml)

Página de pricing, plans, marketplace ou documento de contratação: não encontrado.

Faixa de preço, compromisso mínimo, duração, renovação, consumo excedente e desconto por volume: não encontrado.

Tiers ou módulos comerciais: não encontrado.

Free tier, trial, open source ou PoC público: não encontrado.

O wedge observável é o request access seguido de deployment junto ao time existente, com agentes onboarded como novos membros da equipe. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

O caminho de expansão sugerido pela entrevista é aumentar o número de recursos virtuais e estender a atuação a mais funções de segurança dentro da conta. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

Evidência de que o formulário, um piloto ou uma PoC seja o funil real: não encontrado.

Mercado e ICP

O ICP demonstrado inclui organizações Fortune 100 e Fortune 500 com operações complexas e grande volume de telemetria. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

As verticais declaradas são saúde, serviços financeiros, energia, infraestrutura crítica e varejo. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

Cliente nomeado com URL: não encontrado.

A empresa e a imprensa usam classes de clientes, sem publicar logo, depoimento, estudo de caso ou nome civil de comprador. (https://corma.ai/introducing-corma)

Persona usuária: times humanos de segurança e analistas que já trabalham nas ferramentas integradas. (https://corma.ai/)

Persona que assina o cheque: não encontrado.

Tamanho mínimo de conta, volume de endpoints, ingestão, número de analistas ou security spend: não encontrado.

Geografia dos clientes e distribuição de receita: não encontrado.

Quem explicitamente fica fora do ICP: não encontrado.

A opção on-prem e pós-treino em dados do cliente aponta para organizações com soberania e residência de dados como requisito, mas a empresa não publica critérios de elegibilidade. (https://corma.ai/)

GTM e distribuição

O motion público é sales-led: o único CTA comercial encontrado é Request Access, com captura de telefone, e-mail e empresa. (https://corma.ai/)

A Privacy Policy descreve o envio de dados para booking a demo, reforçando uma conversa comercial mediada por formulário. (https://corma.ai/privacy-policy)

O deployment é apresentado como onboarding de uma nova contratação digital e uso da pilha já instalada, o que reduz a necessidade de substituir ferramentas no land inicial. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

O site afirma que a workforce trabalha onde o time já trabalha, sinal de venda por integração ao SOC existente. (https://corma.ai/)

Canal, MSP, reseller, integrador ou marketplace: não encontrado.

Modelo forward-deployed, engenheiro residente ou serviço profissional humano: não encontrado.

Vagas ou página de careers/jobs no sitemap público: não encontrado. (https://corma.ai/sitemap.xml)

Presença em RSA, Black Hat ou outro evento de aquisição: não encontrado.

Como o produto funciona

O foundation model próprio serve como camada de inteligência para agentes que atuam em diferentes funções defensivas. (https://techstartups.com/2026/08/10/corma-raises-60m-to-build-defensive-cybersecurity-ai-as-ai-powered-attacks-surge/)

Os agentes operam sobre ferramentas e processos existentes, sem arquitetura pública de conectores, control plane ou permissões. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

Os dados relevantes descritos pela empresa incluem audit logs, eventos, configurações e network flows, com correlação de sinais fracos entre sistemas e períodos longos. (https://corma.ai/introducing-corma)

A empresa diz que seu modelo aprende continuamente o ambiente do deployment. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

Para clientes com requisito de soberania, o modelo pode rodar totalmente on-prem e ser pós-treinado com dados e contexto de segurança do cliente. (https://corma.ai/)

O benchmark público usa um shell em um operator console sobre uma rede empresarial instrumentada com Splunk, OpenSearch, osquery, Sysmon e PowerShell logging. (https://corma.ai/defensive-gap-research)

Esse benchmark mede modelos generalistas em um cyber range e não documenta a arquitetura de produção do produto Corma. (https://corma.ai/defensive-gap-research)

Ações que o produto aplica sozinho em produção, como bloquear indicador, isolar endpoint, remover persistência ou alterar política: não encontrado.

Lista de integrações suportadas, frequência de coleta, retenção, tenant model, API e requisitos de deployment: não encontrado.

Time fundador

Alon Pluda é cofundador e CEO, nomeado pela Fortune e pelo Calcalist Tech. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

A Sequoia descreveu Pluda como alguém com talento em hacking, sem publicar nessa cobertura cargo anterior, organização de origem ou formação. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

Nome civil dos demais cofundadores: não encontrado.

Exit anterior de Alon Pluda: não encontrado.

Empregadores anteriores e trajetória detalhada de Alon Pluda: não encontrado.

O time reunia pesquisadores vindos de Google e Google DeepMind, veteranos da Unidade 8200 e profissionais de grandes fornecedores de cibersegurança em 10/08/2026. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

O Calcalist Tech reportou 20 funcionários em Tel Aviv em 10/08/2026, grau imprensa. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

Headcount total entre Tel Aviv e San Francisco: não encontrado.

Funding

DataEstágioValorValuationLeadParticipantesFonte
10/08/2026SeedUS$ 60Mnão encontradoSequoia CapitalKhosla Ventures e Coatuehttps://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/

A Fortune informou que a rodada marcou a saída do stealth em 10/08/2026. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

O Calcalist Tech informou que o Seed havia fechado no início de 2026, segundo declaração de Pluda, embora o anúncio tenha ocorrido em agosto. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

Funding total divulgado: US$ 60 milhões em 10/08/2026, grau imprensa. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

Valuation: não encontrado.

Rodada anterior, dívida ou grant: não encontrado.

Tração

ARR, número exato de clientes, ACV, churn e retenção: não encontrado.

Concorrência e consolidação

A Corma nomeia OpenAI GPT, Anthropic Claude e Google Gemini como modelos generalistas cujo desempenho defensivo seria insuficiente para a modalidade de dados de um SOC. (https://www.ynetnews.com/business/article/syqhmevifx)

Esses nomes funcionam como benchmarks e alternativas técnicas, sem evidência de que sejam concorrentes comerciais diretos no processo de compra. (https://corma.ai/defensive-gap-research)

A empresa também se define contra a suficiência de times humanos e tooling convencional diante da escala de ataques assistidos por IA. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

Fornecedor comercial de SOC ou agente defensivo nomeado como concorrente: não encontrado.

Comparativo versus concorrente no site: não encontrado. (https://corma.ai/sitemap.xml)

Aquisição de empresa comparável no nicho, comprador e valor: não encontrado.

A ausência de concorrentes de produto nomeados torna a narrativa dependente da comparação com modelos generalistas e com o trabalho humano. (https://corma.ai/introducing-corma)

Enterprise, descoberta proativa e remediação

DecisãoValorEvidênciaLimite
atende_enterpriseparcialA Fortune reportou deployments em diversas Fortune 100 e Fortune 500 em cinco verticais. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)Cliente nomeado, contrato e valor: não encontrado.
acha_gaps_proativamenteparcialA empresa declara análise contínua de telemetria e descoberta de campanhas em múltiplos estágios. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)Trigger, cadência de varredura e cobertura de produção: não encontrado.
entrega_remediacaoparcialOs agentes executam tarefas de ponta a ponta, e o CEO associou o serviço à solução de problemas de segurança. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)Ação concreta de bloqueio, isolamento, remoção ou mudança de política: não encontrado.

O enterprise recebe classificação parcial porque a classe Fortune é reportada por imprensa, mas nenhum cliente, contrato de seis ou sete dígitos ou case study foi publicado. (https://fortune.com/2026/08/10/exclusive-corma-raises-60-million-from-sequoia-for-ai-trained-to-defend-against-cyberattacks/)

A descoberta proativa recebe parcial porque existem alegações de aprendizagem contínua e campanhas descobertas, enquanto o mecanismo de busca autônoma em produção permanece ausente. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

A remediação recebe parcial porque end-to-end indica execução além de relatório, mas a empresa não expõe quais mudanças os agentes podem aplicar nem a fronteira de aprovação humana. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

O benchmark pede aos defensores que encontrem e defendam contra um backdoor, mas mede modelos generalistas e não comprova a ação do produto Corma. (https://corma.ai/defensive-gap-research)

Defensibilidade e riscos

O ativo técnico declarado é um foundation model treinado especificamente para tarefas defensivas e implantado como inteligência de uma workforce de agentes. (https://corma.ai/)

O ativo de dados potencial está no pós-treino com contexto de segurança do cliente e no aprendizado do ambiente de deployment. (https://corma.ai/)

O ativo de distribuição é a compatibilidade declarada com a pilha já instalada, que permite entrar sem uma substituição ampla de ferramentas. (https://siliconangle.com/2026/08/10/corma-launches-60m-funding-defensive-cybersecurity-ai/)

O risco técnico é a ausência de benchmark público do modelo da Corma contra os quatro modelos generalistas no mesmo protocolo divulgado. (https://corma.ai/defensive-gap-research)

Permissões, human-in-the-loop, rollback, falso positivo e responsabilidade por mudanças autônomas: não encontrado.

O risco de métrica vem de redução de resposta e expansão de cobertura autodeclaradas após cerca de seis semanas de deployment, sem auditoria independente. (https://www.ynetnews.com/business/article/syqhmevifx)

O risco de categoria é superintelligence funcionar como promessa ampla antes de comprador, analista ou concorrente adotar o rótulo. (https://corma.ai/)

O risco de plataforma é um fornecedor de SIEM, EDR ou cloud security incorporar agentes defensivos sobre a própria telemetria; concorrente e aquisição que confirmem esse movimento: não encontrado.

Leitura de mercado

A Corma sinaliza uma disputa pela camada de trabalho do SOC, com venda de capacidade operacional virtual sobre ferramentas existentes. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A unidade comercial por quantidade de recursos virtuais aproxima o orçamento de software do orçamento de headcount e serviços. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

A tese de mercado é que modelos verticais defensivos ganharão espaço onde modelos generalistas falham ao separar sinal malicioso de telemetria benigna em tarefas abertas. (https://corma.ai/defensive-gap-research)

O que sustentaria a tese seria publicar clientes nomeados, redução reproduzível de tempo, cobertura medida e ações autônomas com baixo falso positivo. (https://www.ynetnews.com/business/article/syqhmevifx)

O que a contradiria seria modelos generalistas alcançarem desempenho defensivo equivalente ou incumbentes entregarem a função dentro da pilha já distribuída. (https://corma.ai/defensive-gap-research)

Ângulo de audit

Classificação: fornecedor. A Corma pode fornecer capacidade de investigação defensiva e correlação contínua sobre logs, eventos e configurações durante ou após um engagement. (https://corma.ai/introducing-corma)

Ela se aproxima de concorrência quando o audit inclui investigação contínua, identificação de campanhas e execução de tarefas defensivas de ponta a ponta. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)

Acesso, integrações, exportação de evidência, explicabilidade e controle de ações para uso prático: não encontrado.

Comprador potencial de audit, parceria formal ou API para uso por consultoria: não encontrado.

O que NÃO se sabe

  • Preço, faixa, tiers, compromisso mínimo e duração contratual: não encontrado.
  • Semântica comercial de um recurso humano virtual ou agente: não encontrado.
  • Free tier, trial, open source, piloto público ou PoC: não encontrado.
  • Número exato e nomes dos clientes: não encontrado.
  • Persona que assina o cheque: não encontrado.
  • Geografia dos clientes e distribuição de receita: não encontrado.
  • ARR, receita, margem, burn, runway, churn e retenção: não encontrado.
  • Valuation da rodada Seed: não encontrado.
  • Data exata do fechamento financeiro do Seed: o anúncio ocorreu em 10/08/2026, enquanto Pluda disse que o fechamento ocorreu no início de 2026. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)
  • Nome civil dos demais cofundadores, experiência anterior detalhada e exits: não encontrado.
  • Headcount total entre os dois escritórios: não encontrado.
  • Cliente enterprise nomeado e contrato de seis ou sete dígitos: não encontrado.
  • Arquitetura do deployment, lista de integrações, API, retenção e isolamento: não encontrado.
  • Permissões dos agentes, ações autônomas, aprovação humana e rollback: não encontrado.
  • Taxa de falsos positivos, falsos negativos e incidentes causados por automação: não encontrado.
  • Auditoria externa do produto e das métricas de 94% e 15 vezes: não encontrado.
  • Benchmark do foundation model da Corma no protocolo público: não encontrado.
  • Aquisição comparável no nicho e valor pago: não encontrado.
  • As matérias do lançamento citaram 88% de sucesso ofensivo e 12% de detecção, enquanto a pesquisa hoje publicada registra 85%, 19% e 241 engagements. (https://www.calcalistech.com/ctechnews/article/h1cwzhvigg)
  • Motivo metodológico ou editorial da divergência entre 88%/12% e 85%/19%: não encontrado.
  • Resultado de pentest, certificação ou auditoria de segurança da própria Corma: não encontrado.