🌍 Мир 💼 РынокCybersecurity M&A Roundup: в мае 2026 года объявлено 26 сделокСреди значимых покупателей мая — Akamai, Check Point, Cisco, Cyera, Dragos, WatchGuard и Zscaler, что говорит о высокой активности как платформенных гигантов, так и специализированных игроков. Сделки охватывают сегменты защиты данных, ICS/OT, сетевой безопасности и идентификации. Темп в 26 сделок за месяц сопоставим с пиковыми периодами 2024–2025 годов и подтверждает, что консолидация рынка не замедляется, несмотря на ужесточение условий финансирования.
🔬 ИсследованияCyber insurance: страхователи столкнулись с ужесточением андеррайтинга и проверок при урегулированииМноголетнее снижение тарифов и чрезмерная зависимость страховщиков от крупных американских клиентов привели к новым ограничениям и исключениям в полисах. Страхователи теперь сталкиваются с детальной проверкой технических контролов до выдачи полиса и при подаче заявок на выплату. Это создаёт спрос на инструменты непрерывной валидации защитных мер (continuous controls monitoring) — сегмент, где играют Safe Security, Bitsight и аналогичные платформы.
OWASP представила фреймворк зрелости безопасности агентного ИИФреймворк помогает организациям оценить, насколько зрелое управление безопасностью агентных ИИ-систем соответствует темпу их внедрения, и скорректировать механизмы контроля. Документ опубликован к Infosecurity Europe и продолжает серию OWASP-проектов по ИИ-безопасности после LLM Top 10. Это первая отраслевая попытка дать измеримую модель зрелости именно для агентных систем — пространство, где до сих пор доминировали маркетинговые манифесты вендоров.
ИИ-агенты — это новый класс инсайдеров, считают ИБ-руководителиИИ-системы выполняют многошаговые рабочие процессы, обращаются к чувствительным репозиториям данных и принимают решения с минимальным участием человека, что делает их функционально похожими на привилегированных сотрудников. Авторы предлагают применять к ним подходы из инсайдерского риск-менеджмента: мониторинг поведения, ограничение доступа, аудит действий. Подход формирует новую категорию продуктов — Agent IAM / Agent DLP, на которую уже нацелились Zscaler через покупку Symmetry и Astrix Security.
🚀 Продукты и технологииPatch-ответственность размывается, поскольку ИИ находит уязвимости в коде десятилетней давностиПоявление ИИ-моделей, способных автономно находить и предлагать исправления уязвимостей в масштабе, переворачивает процессы патч-менеджмента: организациям приходится решать, кто отвечает за фикс — разработчик, поставщик ИИ-сканера или владелец системы. Эксперты на Infosecurity Europe указывают на лавинообразный рост числа найденных багов в legacy-коде. Это формирует спрос на платформы автоматической приоритизации и патчинга — сегмент, где играют Endor Labs, Socket и Snyk.
Custodia выпустила локальный ИИ-сервер Sentinel для анализа чувствительных документовSentinel — это физическое устройство для офиса руководителей и исследователей, которое запускает LLM локально и не отправляет данные в облако, что снимает риски утечек при работе с конфиденциальными документами. Решение ориентировано на регулируемые отрасли и юристов, где использование ChatGPT или Claude напрямую запрещено политиками. Сегмент on-premise ИИ-устройств пока невелик, но конкурирует с подходом «частных облачных контуров» от Microsoft и AWS — и адресует тот же страх теневого использования ИИ.
Pax8 запустила Managed Intelligence для MSP-партнёров в сегменте СМБPax8 объединила сервисы, обучение и механизмы управления ИИ в подписочную модель, чтобы MSP-партнёры могли продавать управляемые ИИ-услуги малым и средним заказчикам с регулярной выручкой. Пакет включает в том числе governance-инструменты для контроля рисков использования ИИ конечными клиентами. Это первая попытка крупного дистрибутора систематически встроить ИИ-управление в MSP-канал — модель, которая до сих пор существовала только в enterprise-сегменте.
⚙️ Кейсы и практикиAnthropic помогает АНБ США развернуть модель Mythos для наступательных кибероперацийПо данным Financial Times, Anthropic направила в АНБ шесть «инженеров передового базирования» для адаптации модели Mythos под конкретные задачи поиска уязвимостей и проникновения в сети противника. Один из источников упомянул применение модели против сетей Ирана и Китая; Mythos была анонсирована в апреле как высокоэффективная в поиске уязвимостей в ПО. Это один из первых публично подтверждённых случаев прямого использования коммерческой frontier-модели в наступательных госоперациях — и противоречие с собственными правилами Anthropic о запрете «вреда».
💵 Инвестиции, сделки и грантыA Security привлекла $37 млн на платформу автономной наступательной безопасностиКомпания вышла из стелс-режима; её основали Йосси Торати, Омер Гулль и Юваль Ицхаков — выходцы из израильской ИБ-экосистемы. Платформа автоматизирует наступательное тестирование безопасности (offensive security — имитация атак для выявления слабостей до настоящих злоумышленников). Сегмент автономного pentest-а конкурирует с XM Cyber, Pentera и Horizon3.ai, и раунд в $37 млн на стелс-выходе показывает, что инвесторы продолжают финансировать новых игроков, несмотря на наличие зрелых лидеров.