Ficha · confiança high

Tipo: empresa

Founders: Maxim Bar Kogan, Gil Elbaz

Site: www.onyx.security

Acha gaps proativamente: sim

Angulo audit: fornecedor

Atende enterprise: sim

Autonomia: age-com-aprovacao

Categoria declarada: Secure AI Control Plane

Categoria real: segurança de runtime, postura e governança de agentes de IA

Comprador: ciso, plataforma, compliance

Concorrentes nomeados: Rein Security, Pangea, Protect AI, F5 AI Guardrails, Cisco AI Defense, Securiti AI, LiteLLM, Portkey

Entrega remediacao: sim

Entregavel: plataforma-saas, agente-autonomo, on-prem

Expansao: mais features, volume e módulos de observabilidade, security, governance, orchestration e ROI

Fundacao: 2024

Funding total: US$ 153M

Hq: Tel Aviv, Israel e Nova York, EUA

Icp: enterprise com agentes próprios ou de terceiros em SaaS, cloud, endpoint e código

Investidores lead: Bessemer Venture Partners

Motion gtm: sales-led

Nicho: seguranca-de-agentes

Origem: clipboard

Pricing publico: nao

Roda onde: cloud, híbrido ou self-hosted, com cobertura de SaaS, cloud, endpoint, código e gateways

Tem entrada gratis: nao

Ultima rodada: US$ 113M Série B (29/07/2026)

Valuation: ~US$ 640M (reportado, não confirmado pela empresa)

Vertical: financas, tecnologia, seguros, energia

Wedge: inventário de IA em até 24 horas e primeira política aplicada no dia 1

Síntese

A Onyx vende um control plane para inventariar agentes de IA, observar prompts e ações, aplicar políticas e interromper comportamento perigoso em SaaS, cloud, endpoint e código. (https://www.onyx.security/platform)

A empresa foi fundada em 2024 por Maxim Bar Kogan e Gil Elbaz e opera com endereços em Tel Aviv e Nova York. (https://www.calcalistech.com/ctechnews/article/b1fsjydszg)

Ela levantou US 153 milhões: US 5 milhões em Seed, US 35 milhões em Série A e US 113 milhões em Série B. (https://www.calcalistech.com/ctechnews/article/b1fsjydszg)

O valuation de cerca de US$ 640 milhões foi reportado pela imprensa e não foi divulgado oficialmente pela empresa. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)

Para a prática de audit, a posição mais útil é fornecedor: a plataforma adiciona descoberta, telemetria e enforcement contínuo ao engagement. (https://www.onyx.security/platform)

Posicionamento

Control AI, Create The Impossible

Fonte: Onyx, home, não datada. (https://www.onyx.security/)

Onyx is the secure control plane for AI agents and models. With the right structure, you’re free to build without limits.

Fonte: Onyx, home, não datada. (https://www.onyx.security/)

Facilitate the safe, secure, and structured use of AI agents and applications across your environment

Fonte: Onyx, página de produto, não datada. (https://www.onyx.security/platform)

JTBD: dar a times de segurança, governança e infraestrutura uma camada comum para localizar agentes, observar o que fazem, limitar permissões e manter evidência de uso. (https://www.onyx.security/platform)

ICP: empresas que já usam copilots, coding agents, Claude Enterprise, agentes internos ou MCPs em ambientes SaaS, cloud, endpoint e código. (https://www.onyx.security/platform)

Wedge de entrada: descoberta de shadow AI e visibilidade de cada prompt, resposta e ação de agente, seguida por política e enforcement em runtime. (https://www.onyx.security/platform)

Why now: agentes passaram a receber permissões sobre sistemas críticos, enquanto as empresas relatadas pela Reuters já operavam implantações antes de terem visibilidade e controle centralizados. (https://www.reuters.com/world/middle-east/israeli-cyber-firm-onyx-security-launches-operations-with-40-million-funding-2026-03-12/)

A promessa cobre segurança, governança, orquestração e ROI no mesmo console, o que amplia o escopo de compra para além de uma ferramenta de detecção. (https://www.onyx.security/platform)

O detalhe escondido pela frase curta está na instrumentação: a cobertura usa integrações, presença agentless no endpoint, APIs de compliance e gateways inline conforme a superfície. (https://www.onyx.security/integrations/anthropic)

Preço público: não encontrado.

Entregável

No dia 1, o cliente recebe uma plataforma que promete formar um inventário funcional de ativos de IA em até 24 horas e aplicar uma política de governança no primeiro dia. (https://www.onyx.security/platform/ai-observability)

No dia 90, o entregável pode abranger inventário contínuo, registros de sessão, postura, red teaming, enforcement, roteamento de modelos e medição de custo e ROI no mesmo control plane. (https://www.onyx.security/platform)

O software pode ser hospedado em cloud, em ambiente híbrido ou de forma self-hosted para requisitos de residência de dados. (https://www.onyx.security/platform)

O Guardian Agent é o componente autônomo de supervisão; integração, definição de política, aprovação de exceções e resposta fora dos controles conectados continuam dependendo do cliente. (https://www.onyx.security/)

O que o produto faz sozinhoO que exige aprovação humanaO que sobra pro cliente
Descobre continuamente agentes, MCP servers, copilots e superfícies de IA e mantém o inventário atualizado. (https://www.onyx.security/platform/ai-observability)A ação ask encaminha a decisão a uma pessoa quando a política exige revisão. (https://www.onyx.security/platform/ai-orchestration)Conectar fontes, identidade, endpoint, cloud e SIEM e definir o escopo das políticas. (https://www.onyx.security/platform/ai-security)
Inspeciona prompts, respostas e tool calls e pode alertar, bloquear, mascarar ou redirecionar a ação. (https://www.onyx.security/platform/ai-security)Regras, exceções e mudanças sensíveis podem ser submetidas a human-in-the-loop. (https://www.onyx.security/platform/ai-security)Investigar alertas enviados ao SIEM e executar hardening ou mudanças fora da superfície de enforcement. (https://www.onyx.security/integrations/anthropic)

Oferta e pricing

A unidade de cobrança e os tiers comerciais são não encontrado; a home, as páginas dos cinco módulos e a página de demo não publicam preços. (https://www.onyx.security/get-a-demo)

O contrato público define uma assinatura cujo escopo, limitações de uso e termos comerciais ficam em um Order Form, com pagamento em dólares e prazo indicado no pedido. (https://www.onyx.security/msa)

A mesma MSA permite compras adicionais de features ou volume, com aditivo ou novo Order Form e cobrança proporcional ao prazo restante, o que documenta o mecanismo contratual de expansão. (https://www.onyx.security/msa)

O packaging de produto visível tem cinco frentes: AI Observability, AI Security, AI Governance, AI Orchestration e AI ROI. (https://www.onyx.security/platform)

O wedge mais concreto é descoberta e governança: a Onyx promete inventário de IA em até 24 horas e uma política aplicada no primeiro dia. (https://www.onyx.security/platform/ai-governance)

O caminho de expansão passa do inventário para postura e runtime, depois para governance, gateways de modelo e MCP e, por fim, mensuração de custo e resultado. (https://www.onyx.security/platform/ai-roi)

Free tier, open source do produto principal e trial self-service: não encontrados.

A MSA contempla avaliação do serviço, mas a oferta pública encaminha o prospect para Get a demo; gratuidade, duração e critérios da avaliação são não encontrado. (https://www.onyx.security/msa)

Mercado e ICP

O ICP sustentado pelas páginas oficiais é enterprise que já usa agentes próprios ou de terceiros em SaaS, cloud, endpoint e código e precisa de controle comum para segurança, governança e infraestrutura. (https://www.onyx.security/platform)

O comprador mais bem sustentado é o CISO: a página de demo publica depoimentos atribuídos a Eli Edelkind e Kyle Weckman, ambos identificados como CISO. (https://www.onyx.security/get-a-demo)

Security, compliance, GRC, plataforma de IA e infraestrutura aparecem como usuários e influenciadores do produto. (https://www.onyx.security/platform/ai-governance)

A Revolut é o cliente nomeado com melhor evidência: Uros Solar, Head of Security Engineering, descreveu uso para dar visibilidade e controle sobre coding agents de múltiplos provedores. (https://finance.yahoo.com/technology/ai/articles/onyx-security-raises-113m-series-210500945.html)

O press release de 29/07/2026 declarou clientes em banking, tecnologia, seguros, energia e outras indústrias críticas, grau autodeclarado. (https://finance.yahoo.com/technology/ai/articles/onyx-security-raises-113m-series-210500945.html)

Geografia comercial prioritária, faixa de funcionários, receita mínima e tamanho de ambiente: não encontrados.

Quem a Onyx explicitamente exclui como cliente: não encontrado.

GTM e distribuição

O motion público é sales-led: os CTAs levam a um formulário Get a demo que pede business email, cargo e empresa, sem signup self-service. (https://www.onyx.security/get-a-demo)

A MSA admite compra direta e compra por reseller, distributor ou outro channel partner autorizado, embora parceiros comerciais nomeados não tenham sido encontrados. (https://www.onyx.security/msa)

O primeiro contato também acontece em eventos de segurança e IA: a agenda registra Black Hat 2026 em Las Vegas, RSAC 2026 em San Francisco, AI Agent Conference em Nova York e H-ISAC Spring Americas Summit em Tampa. (https://www.onyx.security/events)

A integração com Anthropic funciona como distribuição por ecossistema e prova de compatibilidade com Claude Enterprise, anunciada em junho de 2026 segundo o press release. (https://finance.yahoo.com/technology/ai/articles/onyx-security-raises-113m-series-210500945.html)

Marketplace, programa MSP, programa formal de parceiros, SDR outbound e presença forward-deployed: não encontrados.

Como o produto funciona

Onde roda

A plataforma oferece opções cloud, híbrida e self-hosted, incluindo AWS VPC, Bedrock Gateway e proxy customizado. (https://www.onyx.security/platform)

Ela agrega agentes e modelos encontrados em SaaS, cloud, endpoint e código em um control plane central. (https://www.onyx.security/platform)

Na integração com Claude Enterprise, a Onyx puxa dados pela Compliance API e complementa essa visão com presença agentless no endpoint. (https://www.onyx.security/integrations/anthropic)

Para tráfego MCP, a página de produto descreve um gateway inline que registra requests e responses e aplica guardrails. (https://www.onyx.security/platform)

Para tráfego de modelos, a plataforma descreve um gateway de IA gerenciado e open source com roteamento entre LLMs. (https://www.onyx.security/platform)

O que lê

A camada de observabilidade lê prompts, respostas, interações, modelos em uso, ações tomadas e fluxos de dados. (https://www.onyx.security/platform)

Na integração com Anthropic, ela ingere conteúdo de conversas, arquivos enviados, dados de projetos e logs de atividade. (https://www.onyx.security/integrations/anthropic)

Ela cruza a atividade do Claude com uso de IA em SaaS, cloud e endpoints e com sinais de ferramentas de segurança do cliente. (https://www.onyx.security/integrations/anthropic)

A Onyx afirma que seus modelos proprietários acompanham cada etapa do processo decisório do agente. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)

O que consegue mudar

A governança permite aprovar ferramentas, controlar acesso a servidores MCP e criar regras aplicáveis a partir de políticas em linguagem natural. (https://www.onyx.security/platform)

O Guardian Agent pode bloquear ações perigosas, reduzir permissões ou exigir aprovação humana antes da execução. (https://www.calcalistech.com/ctechnews/article/hjmra11x911g)

A camada de runtime aplica proteção a prompts, respostas e ações e pode impedir prompt injection e exfiltração antes do efeito no sistema. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)

Na integração com Claude, parte da saída continua sendo alerta, violação identificada e passos de hardening, dependendo do tipo de risco. (https://www.onyx.security/integrations/anthropic)

Time fundador

Maxim Bar Kogan: CEO e cofundador, veterano da Unidade 8200 e ex-VP de Produto e Engenharia da Mixtiles. (https://www.calcalistech.com/ctechnews/article/b1fsjydszg)

O site da empresa também registra formação na Open University of Israel, passagem por uma equipe tecnológica das Forças de Defesa de Israel e vitória no CodeGuru Israel em 2008. (https://www.onyx.security/blog/onyx-113m-series-b-keeping-humans-in-control-as-ai-becomes-smarter)

Exit anterior de Maxim Bar Kogan: não encontrado.

Gil Elbaz: Chief AI Officer e cofundador, pesquisador e empreendedor de IA com passagem pela unidade de tecnologia operacional da Força Aérea de Israel. (https://www.calcalistech.com/ctechnews/article/b1fsjydszg)

Uma cobertura de março de 2026 o descreveu como pesquisador que havia se reportado ao CTO da Nvidia e como ex-integrante de uma unidade de pesquisa em IA das Forças de Defesa de Israel. (https://www.calcalistech.com/ctechnews/article/hjmra11x911g)

Exit anterior de Gil Elbaz: não encontrado.

O encaixe dos founders vem da combinação documentada de segurança, engenharia de produto, pesquisa em IA e operação militar de sistemas tecnológicos. (https://www.calcalistech.com/ctechnews/article/hjmra11x911g)

O headcount passou de mais de 70 pessoas em 12/03/2026 para mais de 80 em 30/07/2026, distribuídas entre Israel, Estados Unidos e Canadá, segundo o Calcalist. (https://www.calcalistech.com/ctechnews/article/b1fsjydszg)

Funding

DataEstágioValorValuationLeadParticipantesFonte
2024, dia não encontradoSeedUS$ 5Mnão encontradoCyberstartsanjos de cyber e IA, alocação por rodada não detalhadahttps://www.calcalistech.com/ctechnews/article/hjmra11x911g
12/03/2026Série AUS$ 35Mnão encontradoConvictionnão encontradohttps://www.calcalistech.com/ctechnews/article/hjmra11x911g
29/07/2026Série BUS$ 113M~US$ 640M, estimado pela imprensaBessemer Venture PartnersCyberstarts, TCV, Conviction, FirstMark, Vintage Investment Partners, QuantumLight, G Squaredhttps://www.calcalistech.com/ctechnews/article/b1fsjydszg

O total acumulado após a Série B é US$ 153 milhões. (https://en.globes.co.il/en/article-israeli-ai-security-co-onyx-security-raises-113m-1001550885)

A empresa não divulgou oficialmente o valuation da Série B. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)

Valuations do Seed e da Série A: não encontrado.

Tração

ARR, churn, retenção líquida e duração dos contratos: não encontrado.

Concorrência e consolidação

Uma comparação publicada pela Rein Security, fonte interessada, nomeia Rein Security, Pangea, Protect AI, F5 AI Guardrails, Cisco AI Defense e Securiti AI como alternativas avaliáveis à Onyx. (https://reinsec.io/compare/onyx-alternatives/)

A mesma comparação separa o foco da Onyx em agentes de produtividade e control plane do foco da Rein em execução dentro de aplicações, portanto a sobreposição varia conforme a arquitetura do agente. (https://reinsec.io/compare/onyx-alternatives/)

O Calcalist também situa Prompt Security, Lasso Security, Aim Security e Pillar Security no espaço de segurança para GenAI e agentes. (https://www.calcalistech.com/ctechnews/article/im5ma59bu)

Aquisições no nicho foram reportadas pela imprensa e por compradores. (https://www.calcalistech.com/ctechnews/article/im5ma59bu)

Essa consolidação coloca recursos de guardrail, red teaming e AI runtime security dentro de incumbentes com distribuição já estabelecida. (https://www.f5.com/company/news/press-releases/f5-to-acquire-calypsoai-to-bring-advanced-ai-guardrails-to-large-enterprises)

Enterprise, descoberta proativa e remediação

Campo decisórioValorEvidência
atende_enterprisesimCliente nomeado e depoimento de Head of Security Engineering da Revolut. (https://finance.yahoo.com/technology/ai/articles/onyx-security-raises-113m-series-210500945.html)
acha_gaps_proativamentesimDescoberta contínua, postura no ciclo de vida e red teaming autônomo. (https://www.onyx.security/platform/ai-security)
entrega_remediacaosimCinco ações de runtime: alert, block, mask, steer e ask. (https://www.onyx.security/platform/ai-security)

atende_enterprise: sim

Existe cliente enterprise nomeado: o press release cita a Revolut e atribui a Uros Solar, Head of Security Engineering, o uso da Onyx para coding agents e bloqueio de ameaças em runtime. (https://finance.yahoo.com/technology/ai/articles/onyx-security-raises-113m-series-210500945.html)

A Reuters registrou em 12/03/2026 que a empresa dizia trabalhar com múltiplas Fortune 500, embora esses clientes não tenham sido nomeados nessa reportagem. (https://www.reuters.com/world/middle-east/israeli-cyber-firm-onyx-security-launches-operations-with-40-million-funding-2026-03-12/)

Valor de contrato de seis ou sete dígitos: não encontrado.

acha_gaps_proativamente: sim

O Guardian Agent é descrito como supervisão contínua, e o produto detecta shadow AI, faz behavioral baselining e executa red teaming automatizado. (https://www.onyx.security/platform)

Na integração com Claude, a plataforma afirma avaliar continuamente assets em busca de misconfigurations e analisar atividade em near real time. (https://www.onyx.security/integrations/anthropic)

A evidência cobre procura contínua e scanner automatizado, com dependência de integrações e fontes de descoberta configuradas no ambiente. (https://www.onyx.security/platform)

entrega_remediacao: sim

O Guardian Agent consegue bloquear ações perigosas, reduzir permissões e exigir aprovação humana antes da execução, ações que alteram diretamente o resultado operacional. (https://www.calcalistech.com/ctechnews/article/hjmra11x911g)

A plataforma também cria regras aplicáveis, controla acesso MCP e aplica guardrails em runtime. (https://www.onyx.security/platform)

Alguns achados ainda produzem alerta e passos de hardening para ação do cliente, especialmente na integração com Claude. (https://www.onyx.security/integrations/anthropic)

Defensibilidade e riscos

Ativo observado: a Onyx declara modelos proprietários que acompanham o raciocínio do agente e intervêm antes da ação produzir efeito. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)

Ativo observado: a empresa declara 1,1 milhão de agentes e 66 milhões de sessões, volume que pode ampliar o corpus operacional para detecção, mas não há auditoria pública dessas métricas. (https://www.onyx.security/blog/onyx-113m-series-b-keeping-humans-in-control-as-ai-becomes-smarter)

Risco técnico: a profundidade varia por superfície, pois Claude usa Compliance API e presença agentless, enquanto MCP pode usar gateway inline. (https://www.onyx.security/integrations/anthropic)

Risco técnico: uma análise de concorrente sustenta que gateways observam tráfego roteado e podem perder lógica interna de agentes customizados na aplicação, alegação que deve ser tratada como fonte interessada. (https://reinsec.io/compare/onyx-alternatives/)

Risco de plataforma: F5, SentinelOne, Palo Alto Networks, Cisco, CrowdStrike e Veeam já incorporaram ativos adjacentes de AI security por aquisição. (https://reinsec.io/compare/onyx-alternatives/)

Risco de métrica: receita, número de agentes, sessões e clientes são autodeclarados e não encontrados em auditoria independente.

Leitura de mercado

A Onyx indica que a categoria está se deslocando de guardrail isolado para control plane que combina descoberta, identidade, postura, runtime, roteamento e mensuração de valor. (https://www.onyx.security/platform)

O sinal mais forte é o packaging em cinco frentes e a possibilidade contratual de adicionar features e volume durante a assinatura. (https://www.onyx.security/msa)

A tese é que o comprador enterprise prefere uma camada transversal capaz de acompanhar agentes entre SaaS, cloud, endpoint, código e MCP. (https://www.onyx.security/platform/ai-observability)

Ela seria contrariada por adoção concentrada em controles nativos de cada provedor ou por gateways especializados sem demanda pelos módulos adjacentes; dados de attach rate por módulo são não encontrado.

Ângulo de audit

Classificação: fornecedor. A Onyx pode fornecer inventário de shadow AI, replay e trilha de sessões, red teaming automatizado, política e bloqueio em runtime durante um engagement. (https://www.onyx.security/platform)

Ela se aproxima de concorrência quando o serviço de audit inclui descoberta contínua, validação de postura e remediação operacional de agentes. (https://www.onyx.security/platform)

O audit humano continua relevante para arquitetura, lógica interna de agentes, cobertura das integrações e validação das regras de enforcement. (https://reinsec.io/compare/onyx-alternatives/)

O que NÃO se sabe

  • Preço e modelo de cobrança: não encontrado.
  • ARR, receita absoluta, margem bruta, burn e runway: não encontrado.
  • Número exato de clientes, concentração de receita e distribuição por segmento: não encontrado.
  • Valor, duração e escopo contratual da Revolut: não encontrado.
  • Contrato enterprise de seis ou sete dígitos: não encontrado.
  • Churn, retenção bruta e retenção líquida: não encontrado.
  • Valuation do Seed e da Série A: não encontrado.
  • Dia e mês da rodada Seed de 2024: não encontrado.
  • Participantes individualizados do Seed e da Série A além dos leads: não encontrado.
  • Exit anterior de Maxim Bar Kogan e Gil Elbaz: não encontrado.
  • Auditoria independente das métricas de agentes, sessões, funcionários cobertos e receita: não encontrado.
  • Cobertura efetiva em ambientes sem integração, gateway ou fonte de descoberta: não encontrado.
  • Taxa de falsos positivos, falsos negativos e latência adicional em produção: não encontrado.
  • Percentual de achados remediados automaticamente contra alertas encaminhados ao cliente: não encontrado.
  • Resultado de pentest, benchmark público ou auditoria externa da plataforma: não encontrado.
  • A data pública da página de integração com Anthropic: não encontrado.
  • A âncora indicava valuation aproximado de US$ 640 milhões, e a pesquisa confirmou que o número é estimativa de imprensa sem divulgação oficial da empresa. (https://www.securityweek.com/onyx-security-raises-113-million-to-control-ai-agents-in-the-enterprise/)