💰 Инвестиции, сделки и грантыHorizon3 привлекла $250 млн серии E при оценке $2 млрд на непрерывное ИИ-тестирование защитыКомпания развивает платформу NodeZero для автоматизированного тестирования на проникновение — вместо ежегодных внешних аудитов заказчик получает постоянную проверку периметра с использованием ИИ-агентов. Раунд поднял общую капитализацию до $2 млрд на фоне спроса на альтернативу классическому pentest, стоимость которого у крупных заказчиков традиционно оценивается в шестизначных суммах в год. По объёму раунд сопоставим с недавним привлечением ThreatLocker ($190 млн) и Glow ($180 млн) в сегменте защиты конечных устройств.
Летом 2026 года кибербез-стартапы закрыли серию раундов от $100 млнС 21 июня по начало августа отраслевой трекер зафиксировал крупные сделки: Quantifind ($200 млн на ИИ для управления рисками), Keyfactor ($1 млрд+ на постквантовую защиту), Neo ($100 млн на безопасность ИИ-приложений в компаниях), Glow ($180 млн на защиту конечных устройств), ThreatLocker ($190 млн серии F), Spur (защита от бот-трафика). Отдельно отмечены сделки в сегменте разведки угроз и защиты ИИ-агентов. Для сравнения: летом 2024 года список 9-значных раундов в ИБ был примерно вдвое короче.
Menlo Ventures привлекла $3 млрд в два новых фонда с частичным фокусом на ИБ-стартапы в сфере ИИMenlo Ventures XVII нацелен на посевные и раунды серии A, Menlo Inflection IV — на растущие компании от серии B и позднее, оба фонда будут инвестировать в том числе в инфраструктуру безопасности ИИ. Это крупнейший сбор в 50-летней истории фирмы, ранее известной вложениями в Uber, Roku и Siri. Партнёр Мэтт Мёрфи в интервью Crunchbase отдельно называет защиту ИИ-агентов и корпоративных ИИ-приложений как одну из целевых тематик.
🚀 Продукты и технологииBroadcom встроила ИИ-инструменты безопасности в VMware для частных облаковВ инструментарий VMware добавлены модули предотвращения угроз с помощью ИИ и защита API — функции интегрируются в стандартную поставку без отдельного лицензирования. По оценке Broadcom, операторы частных облаков могут сократить расходы на аппаратное обеспечение до трети за счёт консолидации функций безопасности внутри платформы виртуализации. Ход продолжает линию Broadcom по перепозиционированию VMware после сделки на $61 млрд, закрытой в 2023 году.
Optiv заменил услугу MDR на агентную платформу безопасности операцийИнтегратор отказался от классической модели MDR (управляемое обнаружение и реагирование, когда провайдер круглосуточно мониторит SOC клиента) в пользу платформы с ИИ-агентами, автоматизирующими триаж и реагирование. Optiv позиционирует переход как перевод рутинных операций аналитиков L1/L2 на автоматизацию с сохранением человеческого контроля на верхних уровнях. Ход близок к тому, что делают Arctic Wolf и CrowdStrike, встраивающие агентные модели в собственные SOC-сервисы.
🛡️ Угрозы и атакиApple оспорила новое требование правительства Великобритании о скрытом доступе к iCloudКомпания подала апелляцию на предписание, обязывающее предоставить механизм доступа к резервным копиям iCloud с сквозным шифрованием (когда данные читает только владелец учётной записи, но не сервис). Критики указывают, что исполнение требования затронуло бы пользователей за пределами Великобритании. Ранее, в 2025 году, Apple уже отключила функцию Advanced Data Protection для британских пользователей в ответ на аналогичное предписание по закону Investigatory Powers Act.
🔬 ИсследованияIBM Cost of a Data Breach 2026: средняя стоимость утечки достигла $6 млн, в четверти взломов замешан ИИОтчёт Ponemon Institute по заказу IBM охватил 600 организаций по всему миру за период март 2025 — февраль 2026: средний ущерб от утечки вырос на 35% по сравнению с $4,44 млн годом ранее. Каждая четвёртая злонамеренная утечка связана с использованием ИИ — преимущественно дипфейк-имперсонация и вредоносное ПО, созданное или адаптированное ИИ. Применение ИИ и автоматизации на стороне защиты снижает средний ущерб примерно на $2 млн, но четверть организаций эти инструменты пока не внедрили.
1Password: 53,9% исправлений уязвимостей, сгенерированных ИИ-моделями, оказались неработающими или ввели новые дефектыИсследование протестировало 6080 патчей, сгенерированных различными языковыми моделями для исправления уязвимостей в коде — больше половины либо не устранили проблему, либо создали новые дефекты. Авторы рекомендуют командам ИБ относиться к автоматическим ИИ-патчам с осторожностью и обязательно валидировать результат. Данные контрастируют с недавним объявлением Google о запуске CodeMender как управляемого агента для поиска и исправления уязвимостей.
🎯 ИнициативыOpen Secure AI Alliance во главе с NVIDIA предложил программу SAFE для обмена данными об инцидентах с ИИ-агентамиShared AI Findings Exchange (SAFE) задуман как отраслевой обменник, куда участники будут передавать сведения об инцидентах с агентными ИИ-системами и извлечённые уроки. Альянс сформирован при поддержке NVIDIA и за неделю расширился до более чем 120 компаний-участников. Формат близок к тому, как в традиционной ИБ работают ISAC (отраслевые центры обмена информацией об угрозах), но с фокусом на специфику ИИ-агентов.
Технологический альянс предложил программу отчётности о безопасности ИИ-агентов через Linux FoundationОбменник предназначен для широкого распространения выводов из инцидентов с агентным ИИ и будет размещён под эгидой Linux Foundation. Инициатива дополняет SAFE и другие отраслевые проекты по стандартизации подходов к защите ИИ-агентов. Аналогичная модель у OpenSSF, которую Linux Foundation ведёт для безопасности открытого кода с 2020 года.
NVIDIA-альянс за неделю после запуска представил конкретные предложения по защите от ИИ-агентовOpen Secure AI Alliance был анонсирован в конце июля и за семь дней вырос до более чем 120 компаний-участников, включая крупных производителей моделей и поставщиков ИБ. Первые предложения касаются защиты от вредоносных ИИ-агентов и обмена сведениями об инцидентах через механизм SAFE. По темпу формирования альянс идёт быстрее, чем аналогичные консорциумы прошлых лет — Cloud Security Alliance в 2009 году набирал первую сотню участников около полугода.