Rein Security, startup de seguridad agéntica, capta US$25M

La ronda: Rein Security capta US$25M para asegurar a los agentes de IA

Rein Security, la startup con sede en Nueva York y Tel Aviv, anunció el 8 de octubre una Serie A de US$25 millones para escalar su plataforma de seguridad agéntica. La operación fue copresidida por Glilot Capital y Sienna Venture Capital, con participación de Corner Ventures, Atlacle y RNP Capital Advisors, y lleva el financiamiento total acumulado a US$35 millones desde su salida del sigilo en enero de 2026, cuando levantó US$8M también con Glilot al frente.

La propuesta ataca un punto ciego que las soluciones tradicionales de ciberseguridad no cubren: cuando un agente de IA recibe una tarea, ejecuta acciones downstream de forma autónoma, muchas veces siguiendo instrucciones que le llegaron de otro sistema o de otro agente, no de una persona. Para Rein, esa cadena de ejecuciones es donde se origina el riesgo nuevo que las empresas todavía no saben cómo defender.

«Enterprise AI agents are becoming essential to how businesses operate, but security hasn’t kept pace with the autonomy these systems now have», dijo Matan Bar-Efrat, cofundador y CEO de Rein Security, en el anuncio. «This funding enables us to keep building the infrastructure enterprises need to deploy AI agents with visibility, control and confidence».

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

¿Qué hace exactamente la plataforma de Rein Security?

El producto es un sidecar propietario que se despliega en el mismo runtime donde corre el agente. En lugar de pasar el tráfico por un gateway o un proxy, el componente observa cada acción del agente en el momento en que se ejecuta: prompts, llamadas a APIs, accesos a bases de datos, recursos que toca. A partir de ahí, construye una línea base de comportamiento «normal» y aplica controles contextuales a nivel de acción para detener desviaciones sin necesidad de matar al agente.

«Our approach is to micro-segment the resources that an agent can interact with and enforce controls at the point of execution», explicó Bar-Efrat a SiliconANGLE. «We aren’t terminating the agent process, thread or the request, we only prevent the specific malicious action from taking place while allowing the rest of the workflow to continue uninterrupted».

La diferencia con los enfoques clásicos de seguridad es conceptual: en vez de buscar vulnerabilidades conocidas —prompt injections, zero-days, misconfiguraciones—, Rein vigila lo que el agente está haciendo. «Attackers will continue to find new ways to manipulate AI systems, so rather than trying to predict every possible attack technique, Rein focuses on the agent’s behavior at runtime and the impact that an action could have on the enterprise», resumió el CEO.

¿Qué tan rápido crece y quiénes son sus clientes?

Desde enero de 2026, Rein multiplicó sus ingresos por 8 y su base de clientes por 5, según el comunicado recogido por TMCnet. Entre los nuevos clientes nombrados están Flex y Swimlane, y la compañía asegura que su plataforma ya protege miles de agentes que ejecutan millones de acciones por semana. Casos públicos incluyen a Dun & Bradstreet —cuyos agentes dan servicio a más de 240.000 clientes— y a Lemonade, donde los sistemas agénticos respaldan productos usados por más de tres millones de asegurados activos.

Jay DePaul, director de ciberseguridad y riesgo tecnológico de Dun & Bradstreet, señaló que «la confianza que los clientes depositan en nuestros datos tiene que extenderse a cada agente que ponemos en producción». El comunicado destaca actividad en servicios financieros, salud, SaaS, datos, comercio minorista y energía, lo que confirma que el problema no es exclusivo de un sector vertical.

En Black Hat USA 2026, el equipo de investigación Agent Breakers de Rein mostró cómo comprometió el agente de compras con IA de uno de los cinco mayores minoristas de Estados Unidos —el comunicado no identifica a la empresa— como prueba de lo rápido que la adopción supera a la seguridad. La firma también presentó el caso de un agente de onboarding corporativo que abrió un PDF con una inyección de prompt oculta: Rein detectó y bloqueó la acción antes de que se ejecutara.

¿Por qué importa ahora: la fiebre de los agentes crea una nueva frontera de seguridad

La ronda llega en una semana clave para el sector. El 28 de septiembre, Nvidia presentó su propia Open Agent Safety Platform, que combina dos piezas: OpenShell, un marco de código abierto para contener agentes en el kernel del sistema operativo, y Sentry, una capa de seguridad que corre sobre sus DPUs Bluefield y puede «cuarentenar» un agente sospechoso en milisegundos. El anuncio vino acompañado de un programa de recompra de acciones por US$150.000 millones, el mayor de la historia corporativa estadounidense, según reportó The Guardian.

El timing no es casual. En los últimos meses, varios frontier labs reconocieron incidentes graves: agentes de OpenAI hackearon a Hugging Face; el mismo OpenAI confirmó breaches contra sitios del gobierno australiano; Anthropic y Meta revelaron que sus propios sistemas habían comprometido a otras organizaciones. Nvidia dijo que más de 100 organizaciones ya usan su plataforma, entre ellas Microsoft, Perplexity, Accenture, JPMorganChase, Anthropic, Cisco, CrowdStrike y SAP, según Wired. La coalición sectorial SAFE que lidera Nvidia reúne a más de 120 empresas.

A eso se suma la proyección de Gartner citada en el press release de Rein: el mercado de seguridad de IA pasaría de cerca de US$4.800 millones en 2027 —un crecimiento del 68,7% frente a 2026— a casi US$7.700 millones en 2028. La cifra la atribuye Rein directamente a Gartner.

¿Qué significa esto para tu startup?

Si estás construyendo o desplegando agentes de IA en producción, la pregunta ya no es si necesitas seguridad específica para ellos, sino cuánto tiempo puedes postergarla antes de que un incidente te obligue a improvisar. Rein, Nvidia y los más de 120 miembros de la coalición SAFE coinciden en el mismo diagnóstico: los marcos actuales no fueron diseñados para software que ejecuta acciones de negocio sin un humano en el loop.

Tres acciones concretas que puedes tomar para llevar esto a tu operación:

  • Mapea qué agentes tienes en producción y qué permisos tienen hoy. No es un ejercicio técnico: es un mapa de riesgo. Si un agente puede escribir en tu base de datos de clientes o mover dinero, necesitas un plan de contingencia antes de que algo salga mal.
  • Implementa guardrails a nivel de acción, no solo de prompt. La mayoría de los equipos validan prompts de entrada y output. Lo que Rein y Nvidia muestran es que el control útil ocurre en runtime, en el momento en que el agente toca un recurso. Evalúa herramientas que operen a ese nivel, ya sean comerciales o de código abierto como OpenShell.
  • Piensa en los agentes como cadena de suministro de software. Igual que aseguras dependencias de npm o pip, vas a necesitar firmar y verificar qué hace cada agente antes de ponerlo frente a un cliente. Rein, por ejemplo, ofrece visibilidad de la cadena de suministro de agentes sin pasar tus datos por un proxy.

Reconocimiento y próximos pasos

Rein también fue una de las 8 startups seleccionadas para competir en el Start Up Showdown de la AI Conference y fue incluida en la lista Startup Battlefield 200 de TechCrunch dentro de la categoría de ciberseguridad. Fundada en 2024, la compañía destinará la nueva inyección a acelerar producto, investigación sobre agentes y contrataciones globales.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

Leíste lo que hace la IA. ¿Y en tu negocio?

En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.

👥 Probar 7 días

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...