📈 РынокВыручка Cisco от продуктов безопасности выросла на 14% на фоне спроса, вызванного агентными ИИ-атакамиРост направления связан с усложнением угроз и востребованностью инструментов, ориентированных на защиту от атак, реализуемых ИИ-агентами. Генеральный директор Chuck Robbins заявил о повышенном спросе на продукты кибербезопасности со стороны корпоративных клиентов. Для сравнения, годом ранее сегмент безопасности Cisco рос темпами около 6–8% и уступал по динамике профильным ИБ-игрокам вроде Palo Alto Networks и CrowdStrike.
Rapid7 объявил о сокращениях на фоне давления на бизнес-модельСокращения в Rapid7 упомянуты в еженедельной сводке SecurityWeek вместе с другими заметными событиями отрасли. Компания остаётся публичным игроком в сегментах управления уязвимостями и XDR, но испытывает конкурентное давление со стороны CrowdStrike и Microsoft. За последние два года через сокращения прошли также Sophos, Secureworks и SentinelOne.
💰 Инвестиции, сделки и грантыKai привлёк $125 млн в объединённом посевном и Series A раунде на агентную платформу ИБРаунд возглавила Evolution Equity Partners; продукт позиционируется как агентный слой, выполняющий работу ИБ-команды от начала до конца, а не как ещё один инструмент поверх существующего стека. Сооснователь и CEO Galina Antova ссылается на данные о 80–120 инструментах безопасности в среднестатистической компании из Fortune 500. Для сравнения, сопоставимый по концепции стартап Prophet Security ранее в 2026 году привлекал $30 млн Series A, а Dropzone AI — $37 млн.
Mindgard привлёк $30 млн Series A на масштабирование платформы безопасности ИИБританский стартап специализируется на атакующем тестировании ИИ-моделей (AI red teaming) и выявлении уязвимостей в моделях машинного обучения на этапе разработки и эксплуатации. Раунд Series A направлен на расширение платформы и выход на новые рынки. Сегмент AI security за последний год также пополнился раундами Protect AI (куплена Palo Alto за $650 млн), HiddenLayer и Lakera.
SecurityWeek: в июле 2026 года в сфере ИБ объявлена 21 сделка M&AСреди участников — Barracuda, CrowdStrike, Cyera, Okta, Palo Alto Networks и Qualcomm; ключевые сделки касались защиты данных, IAM и облачной безопасности. Общее число сделок за месяц соответствует уровням активности 2025 года, когда среднее значение составляло 20–25 M&A в месяц. Palo Alto Networks, Cyera и Okta в течение 2026 года последовательно закрывали крупные покупки в сегменте защиты ИИ-агентов.
🚀 Продукты и технологииOpenAI выпустил GPT-5.6-Cyber с уменьшенным набором ограничений для разработки эксплойтовМодель построена на базе GPT-5.6 Sol и обучена для задач исследования уязвимостей, тестирования на проникновение и реагирования на инциденты, включая поиск уязвимостей нулевого дня и построение цепочек эксплуатации. По заявлению OpenAI, часть отказов на «высокорисковые» запросы снижена по сравнению с базовыми моделями. Ранее в 2026 году Microsoft также представила первую ИИ-модель, сфокусированную на кибербезопасности, в рамках агентной платформы Security Copilot.
OpenAI запустил двухуровневую программу доступа Daybreak Blue и Daybreak Red вокруг GPT-5.6-CyberУровень Daybreak Blue снимает часть встроенных ограничений модели, а Daybreak Red открывает доступ к передовым ИИ-моделям, специализированным для кибербезопасности. Программа рассчитана на верифицированных корпоративных клиентов и партнёров. Аналогичную схему уровневого доступа к моделям с ослабленными ограничениями Anthropic внедрила через Claude Gov в 2025 году для государственных заказчиков США.
OpenAI приостановил часть разработки модели Astra из-за опасений по безопасностиКомпания ужесточила ограничения на тестирование готовящейся к выпуску модели Astra на фоне выявленных рисков. Публичных технических деталей о характере рисков OpenAI не раскрывает. Это уже не первая задержка запуска передовой модели у OpenAI: аналогичные паузы ранее применялись к моделям семейства GPT-5 и Sora.
CrowdStrike расширил доступ к QuiltWorks на малый бизнес через партнёрскую сетьПродукт для оценки и управления киберрисками в эпоху ИИ станет доступен клиентам меньшего размера через новых канальных партнёров. По данным CrowdStrike, малый бизнес всё чаще становится целью атак при отсутствии собственных ИБ-команд. Для сравнения, Sophos и SentinelOne также в 2026 году усилили MSSP-каналы для работы с SMB-сегментом.
Google Cloud обозначил цель перехода на постквантовую криптографию к 2029 годуПлан предусматривает промежуточные вехи в 2027 и 2028 годах для внедрения постквантовых алгоритмов в основные сервисы платформы. К 2027 году Google Cloud намерен снизить риски по сценарию «store-now-decrypt-later» — когда злоумышленник копит зашифрованный трафик сегодня в расчёте расшифровать его после появления квантовых компьютеров. AWS и Microsoft Azure ранее также объявляли о поэтапном внедрении гибридных постквантовых схем на базе стандартов NIST ML-KEM и ML-DSA.
🎯 ИнициативыTrump подписал указ, разрешающий частным компаниям вести наступательные киберооперации против зарубежных преступных группПрезидентский меморандум от 12 августа поручает National Coordination Center создать программу, по которой отобранные американские компании смогут вести киберразведку и «cyber effects operations» против иностранных группировок, атакующих интересы США. Участники обязаны заключить контракт с Минюстом или DHS и пройти государственную проверку; на разработку операционных процедур отводится 60 дней. Ранее подобные полномочия оставались исключительной прерогативой USCYBERCOM и FBI.
Белый дом планирует привлечь частный сектор к наступательным киберопераниямАдминистрация рассматривает механизм, при котором отобранные подрядчики будут действовать под надзором федеральных агентств против транснациональных киберпреступных групп. Программа обсуждается на фоне роста ущерба от программ-вымогателей: по оценкам Chainalysis, только за 2024 год выплаты вымогателям превысили $1 млрд. Открытым остаётся вопрос ответственности за возможные ошибки атрибуции и сопутствующий ущерб третьим сторонам.
Infosecurity Magazine: авторизация частных наступательных операций сопровождается предупреждениями об эскалацииЭксперты отрасли предупреждают о рисках эскалации и ошибок атрибуции при передаче наступательных функций частным подрядчикам под руководством государства. В обсуждении фигурируют вопросы международного права и возможных ответных мер со стороны стран базирования атакуемых группировок. Ранее концепция «hack back» неоднократно предлагалась в Конгрессе (Active Cyber Defense Certainty Act), но не получала законодательного оформления.