CyCognito $800M: Rob Gurzeev elimina puntos ciegos en ciberseguridad

Rob Gurzeev: cómo la IA está eliminando el punto ciego más peligroso en ciberseguridad

Rob Gurzeev, CEO y cofundador de CyCognito, advierte que la inteligencia artificial ha expandido masivamente la superficie de ataque que las organizaciones deben proteger. Su empresa, valorada en $800 millones con $153 millones en funding recaudado, está liderando un cambio fundamental: pasar de identificar vulnerabilidades conocidas a entender qué activos están realmente expuestos en internet.

Para founders que construyen productos tech en 2026, esto no es teoría. Es la diferencia entre proteger lo que crees que tienes y proteger lo que los atacantes realmente ven.

¿Quién es Rob Gurzeev y por qué su perspectiva importa?

Gurzeev no es un ejecutivo típico de ciberseguridad. Pasó 15 años en el sector de inteligencia y defensa, incluyendo un rol como CTO del Departamento de Productos del Corps de Inteligencia 8200 de Israel, una unidad de élite conocida por producir fundadores de startups de seguridad exitosas. Fue reconocido en la lista Forbes 30 Under 30 en Tecnología Empresarial en 2020.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Antes de fundar CyCognito en 2017, dirigió seguridad ofensiva y R&D en C4 Security (adquirida por Elbit Systems), donde desarrolló plataformas de recopilación de inteligencia para agencias gubernamentales. Esta experiencia en "seguridad ofensiva" —pensar como un atacante— es el núcleo de su enfoque.

Su filosofía es simple pero poderosa: replicar cómo los atacantes aprenden todo sobre una organización desde cero, usando solo el nombre de la empresa, sin necesidad de configuración previa ni acceso interno.

¿Qué hace CyCognito y cómo usa IA para cambiar el juego?

CyCognito es una plataforma SaaS de gestión de superficie de ataque externa (EASM) que automatiza el descubrimiento, prueba y priorización de riesgos. A diferencia de los escáneres tradicionales que solo listan activos, CyCognito utiliza machine learning, LLM (modelos de lenguaje grande) y NLP para:

  • Mapear la superficie de ataque global de una empresa escaneando miles de millones de sitios web, aplicaciones cloud y APIs
  • Realizar pentesting de caja negra continuo para detectar activos expuestos y explotables activamente
  • Contextualizar el riesgo: no solo decir "hay una vulnerabilidad", sino explicar qué es ese activo, a quién pertenece y qué dato contiene
  • Identificar activos shadow: subsidiarias, adquisiciones, joint ventures y operaciones de marca que suelen estar fuera del radar de seguridad interna

Lo crítico: no requiere configuración, despliegue ni input del usuario. La plataforma trabaja de forma autónoma, replicando la metodología de inteligencia ofensiva que Gurzeev desarrolló en el sector gubernamental.

La empresa es confiable por más de 20 de las 100 empresas globales más grandes (Global 100), un indicador de tracción significativo en un mercado donde la confianza es la moneda principal.

¿Por qué la superficie de ataque se expandió con la IA?

La inteligencia artificial aceleró la innovación, pero también multiplicó los activos internet-facing que las organizaciones necesitan proteger. Gurzeev estima que el mercado de gestión de exposición supera los $3 mil millones, con un crecimiento anual del 28% según firmas analíticas.

El problema no es solo técnico. Es cognitivo: los equipos de seguridad tradicionales usan escáneres pasivos que generan listas interminables de activos sin validar si son realmente explotables. Esto crea "fatiga de alertas" y deja puntos ciegos críticos.

Los atacantes, en cambio, no escanean. Exploran. Buscan activos desconocidos o no gestionados —esos que aparecen después de una adquisición, una migración a la nube o el lanzamiento de una API— y los explotan antes de que el equipo de seguridad los catalogue.

CyCognito invierte esta lógica: en lugar de esperar a que alguien configure el escáner, la plataforma descubre activamente lo que está expuesto y prueba si es explotable, priorizando solo los riesgos que importan.

Competidores y el estado del mercado ASM en 2026

El mercado de Attack Surface Management (ASM) y External Attack Surface Management (EASM) incluye actores establecidos y nuevos:

  • BitSight: enfocado en ratings de seguridad y gestión de exposición
  • Pentera: especializado en prueba de penetración automatizada
  • SecurityScorecard / UpGuard: gestión de riesgos de terceros
  • Tenable, Rapid7, Qualys: escáneres de vulnerabilidades tradicionales que están integrando funciones ASM

La diferencia de CyCognito según Gurzeev: su enfoque de pentesting activo continuo sin configuración contrasta con los escáneres pasivos que solo listan activos sin validar su explotabilidad. En entrevistas, ha señalado que el ASM está "reemplazando" las tecnologías manuales de escaneo tradicionales.

¿Qué significa esto para tu startup?

Si eres founder de una startup tech en 2026, esto te afecta directamente. Tu superficie de ataque crece con cada nueva integración, API, microservicio o adquisición. Y los atacantes no esperan a que tengas tiempo de configurar herramientas de seguridad.

Acciones concretas que puedes implementar:

  • Haz un inventario externo de tus activos: usa herramientas gratuitas o de bajo costo para escanear qué dominios, subdominios y APIs están visibles desde internet. No asumas que sabes todo lo que tienes expuesto. Herramientas como Shodan, Censys o versiones trial de plataformas EASM pueden darte una primera visión.

  • Prioriza por explotabilidad, no por cantidad: no todas las vulnerabilidades importan. Enfócate en los activos que están realmente expuestos y son explotables activamente. Un activo shadow con una vulnerabilidad crítica es más peligroso que 100 activos conocidos con parches pendientes.

  • Automatiza el descubrimiento continuo: la superficie de ataque cambia constantemente. Configura alertas para nuevos activos, subdominios o certificados SSL que aparezcan bajo tu dominio. Esto es crítico después de adquisiciones, lanzamientos de producto o migraciones a la nube.

  • Piensa como un atacante: dedica tiempo a explorar tu propia superficie de ataque desde fuera, sin acceso interno. ¿Qué encontrarías con solo el nombre de tu empresa? Esta mentalidad ofensiva es lo que Gurzeev trajo de la inteligencia militar a CyCognito.

  • Evalúa si necesitas EASM: si tu startup maneja datos sensibles, tiene múltiples subsidiarias o ha crecido rápido mediante adquisiciones, una plataforma de gestión de superficie de ataque externa puede ser más efectiva que escáneres tradicionales. El ROI está en reducir el tiempo de detección de activos shadow.

Conclusión

La visión de Rob Gurzeev y CyCognito refleja un cambio estructural en ciberseguridad: de la defensa pasiva a la inteligencia ofensiva automatizada. Para founders, la lección es clara: no puedes proteger lo que no sabes que tienes.

En 2026, con la IA expandiendo tanto las oportunidades como los riesgos, la gestión proactiva de la superficie de ataque deja de ser un lujo para empresas enterprise y se convierte en una necesidad para cualquier startup que opere en internet. La pregunta no es si tienes activos shadow. Es cuántos y cuáles son explotables hoy.

Fuentes

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, cada día hábil.

Share to...