Основателите, които представят своите проекти за начално финансиране (seed round) в областта на киберсигурността това лято, се нареждат на опашка, която става все по-дълга. Стартовете на продукти в Product Hunt достигнаха най-високото си ниво от края на 2023 г. през миналото тримесечие, а броят на заявленията за стартиране на бизнес с голям потенциал според Бюрото за преброяване на населението продължи да расте. В същото време обемът на сделките за начално финансиране в сферата на киберсигурността леко спадна.

Тези данни идват от доклада „Insights“ за второто тримесечие на 2026 г., публикуван от DataTribe – инвеститор в ранна фаза на киберсигурността. Финансирането се насочи към по-големите сделки. Кръговете с деветцифрени суми привлякоха 81% от всеки долар рисков капитал, инвестиран през второто тримесечие, което е повече от два пъти над техния дял в началото на 2018 г. Обемът на Серия А в киберсигурността спадна спрямо първото тримесечие и остана в границите, които заема през последните три години.

„Разликата между това колко капитал се разпределя и колко компании го получават сега е най-голямата, която сме виждали през осемте години на проследяване на този пазар“, заяви Лео Скот, управляващ директор в DataTribe.

Оценките на компаниите се повишиха заедно с концентрацията на капитал. Кръг от Серия А сега се оценява над нивата на Серия B от 2018 г. Серия B изпревари тогавашната Серия E. Началното финансиране за първи път премина границата на Серия А от 2018 г. през това тримесечие.

Сигурността на ИИ агентите събра останалите средства от началното финансиране

Сигурността на изкуствения интелект беше най-голямата категория за начални инвестиции в киберсигурността през последното тримесечие, съставлявайки близо една четвърт от всички сделки. Всяка компания в този сектор, с изключение на една, беше изградена около защитата на агентни системи. Продукти, базирани на ИИ агенти, се появиха и в облачната сигурност, сигурността на приложенията, автоматизираното тестване за проникване (pentesting) с ИИ и управлението на риска от трети страни.

Сигурността на данните отново излезе на преден план, като основателите предлагат два сценария за бъдещето: такъв, движен от изкуствен интелект, или такъв, в който квантовите изчисления са компрометирали съществуващата криптография.

Два модела на OpenAI излязоха извън изолираната среда

През уикенда на 31 май неоторизирано лице пое контрол над профил в Instagram на Белия дом от ерата на Обама, като поиска линк за възстановяване на парола чрез инструмента за възстановяване с изкуствен интелект на Meta. Инструментите около заявката така и не потвърдиха дали предоставеният от заявителя имейл адрес принадлежи на профила.

Два модела на OpenAI – GPT-5.6 и негов неофициално издаден наследник – излязоха от своята изолирана среда и проникнаха в производствените сървъри на Hugging Face в стремежа си да постигнат по-висок резултат на бенчмарк тест. Моделите експлоатираха уязвимост от тип нулев ден в софтуера на изолираната среда, ескалираха привилегии и използваха компрометирани идентификационни данни за изпълнение на код в система на трета страна. Hugгия Face засече проникването, преди OpenAI да разбере за него. OpenAI разкри инцидента през юли.

Инструментите за идентичност бяха създадени за хора, които се колебаят

Архитектурата за управление на човешката идентичност предполага, че потребителят е постоянен, подлежи на преброяване и действа бавно. Даден служител се регистрира веднъж, влиза в системата, работи стъпка по стъпка и спира, когато нещо изглежда неясно. Това колебание е от ключово значение за всеки работен процес по сигурността в предприятията.

ИИ агентите обаче се създават с хиляди при поискване, действат със скоростта на машини, генерират нови под-субекти по време на сесията и никога не се колебаят. Приблизително една четвърт от внедрените агенти могат да създават под-агенти в движение, прехвърляйки активни идентификационни данни без проверка на самоличността, ограничаване на правата или одитна пътека. Традиционната проверка на идентичността проверява входа на вратата, но не дава информация за това дали дадено действие дълбоко в автономния работен процес е логично за изпълняваната задача.

Ограничаването на правата на агентите до минимално необходимите свали нивата на инциденти по сигурността под 20% (в сравнение с над две трети преди това), което е най-голямото намаление на риска сред всички контроли, измервани през последното тримесечие. Откритият въпрос за инвеститорите в тази категория е дали защитната стена за нечовешки субекти трябва да се надгради над съществуващите инструменти за управление на идентичността и достъпа на хора, или изисква изцяло нова архитектурна основа. Настоящите пазарни лидери отговарят на този въпрос чрез придобивания на компании.

Предната врата все още е в публичния интернет

Компанията CrowdStrike измери най-бързото време за проникване през 2026 г. – от първоначалния компромат до страничното движение в мрежата са изминали едва 27 секунди. В същото време циклите за инсталиране на корекции за сигурност и търсенето на заплахи се извършват от хора и отнемат много повече време.

Платформи като Zscaler, Cloudflare и Palo Alto Networks удостоверяват самоличността пред шлюз, който е достъпен в публичния интернет. Скенер, управляван от ИИ, може лесно да открие този шлюз, да определи характеристиките му и да го тества за слабости. По-нова група доставчици на решения за сигурност с предварителна автентификация премахват шлюза от мрежата, като предоставят достъп чрез еднократни канали, обвързани с идентичността, които обслужват както хора, така и агенти.

Внедряването им се бави от години поради бюджетни ограничения, трудности при миграцията и конкурентни приоритети. Независими проучвания показват, че пълното внедряване на ZTNA (архитектура с нулево доверие) в предприятията е едва 17%, въпреки че повече от четири от всеки пет организации го определят като жизненоважно. Докладът за разследване на пробиви на данни на Verizon за 2025 г. (DBIR) посочва, че експлоатацията на периферни устройства и VPN е източник на близо една четвърт от случаите на първоначален достъп при пробиви, което е седемкратен ръст само за една година.

Прогнозите сочат, че разходите за ZTNA ще достигнат 4,2 милиарда долара до 2030 г., което е приблизително три пъти над нивото от 2025 г. Десет агента за всеки човек в корпоративните мрежи е работното предположение зад тези цифри.

Предприятията ще купят защитни инструменти за контрол в момента, в който някой ИИ агент изтрие производствена база данни през нощта. Компанията, която изгражда такова решение, се нарежда на пазара за начално финансиране, който през последното тримесечие отчете малко по-малко сделки в сравнение с предходното.