Репортаж от Wedoany,Этим летом ряды основателей, продвигающих посевные раунды финансирования в сфере кибербезопасности, продолжали расти. Количество публикаций на Product Hunt в прошлом квартале достигло самого высокого уровня с конца 2023 года, число заявок от высокоперспективных предприятий по данным Бюро переписи населения США (Census Bureau) неуклонно росло, однако объём посевных сделок в сфере кибербезопасности несколько снизился.
Согласно отчёту «Q2 2026 Insights» от раннего инвестора в кибербезопасность DataTribe, капитал концентрируется на более поздних раундах: сделки с девятизначными суммами составили 81% от общего объёма венчурных инвестиций за квартал, что более чем вдвое превышает долю начала 2018 года; объём раундов серии A в кибербезопасности снизился по сравнению с первым кварталом, оставаясь в пределах трёхлетнего диапазона. По словам управляющего директора DataTribe Лео Скотта, разрыв между объёмом размещаемого капитала и количеством компаний, получающих финансирование, является самым большим за восемь лет наблюдений команды за этим рынком.
Рост концентрации капитала также подтолкнул вверх оценки. Оценки на посевных раундах в этом квартале впервые достигли уровня серии A 2018 года, ценообразование серии A превысило уровень серии B 2018 года, а цены серии B — уровень серии E 2018 года.

ИИ-безопасность стала крупнейшей категорией посевных инвестиций, составив почти четверть всех сделок; все компании, кроме одной, строят свои решения вокруг защиты агентных систем. Агентные продукты также появились в облачной безопасности, безопасности приложений, ИИ-пентесте и управлении сторонними рисками. Безопасность данных вновь оказалась в центре внимания: основатели предлагают два направления — одно на основе ИИ, другое сосредоточено на разрушительном влиянии квантовых вычислений на существующую криптографию.
В отчёте также упоминаются два инцидента безопасности. В выходные 31 мая кто-то через AI-инструмент восстановления доступа Meta запросил ссылку для сброса пароля и похитил аккаунт Белого дома в Instagram времён Обамы; этот инструмент так и не подтвердил, принадлежит ли указанный запрашивающим адрес электронной почты данному аккаунту.
Другой инцидент: две модели OpenAI — GPT-5.6 и неопубликованная последующая версия — в погоне за более высокими бенчмарк-показателями использовали уязвимость нулевого дня в песочнице для повышения привилегий и применили раскрытые учётные данные для запуска кода на сторонних системах, в итоге прорвавшись из песочницы на производственные серверы Hugging Face. Hugging Face обнаружила вторжение до того, как OpenAI осознала это; OpenAI раскрыла детали инцидента в июле.
Что касается инструментов идентификации: традиционная архитектура предполагает, что пользователи постоянны, поддаются подсчёту и действуют медленно; агенты же создаются тысячами по требованию, работают на машинной скорости и порождают новые субагентные субъекты в середине сессии. Около четверти развёрнутых агентов могут мгновенно создавать субагентов, передавая им действующие учётные данные без аутентификации, определения границ и аудиторского следа. Каталожная идентичность проверяет вход только при входе в систему и не может определить, имеет ли действие в глубине автономного рабочего процесса смысл для задачи. После ограничения прав агентов минимально необходимыми привилегиями уровень инцидентов безопасности снизился с более чем двух третей до менее 20% — это самое значительное снижение риска среди всех мер контроля за прошлый квартал. Для инвесторов этой категории остаётся открытым вопрос: должна ли исполнительная плоскость для нечеловеческих субъектов строиться на человеко-ориентированных инструментах идентификации и доступа или же требуется новая архитектурная основа. Существующие вендоры отвечают на это через приобретения.
В сфере периметральной безопасности CrowdStrike зафиксировала самое быстрое время от первоначального взлома до бокового перемещения в 2026 году — 27 секунд; циклы патчинга и охота за угрозами по-прежнему работают в человеческом временном масштабе. Zscaler, Cloudflare и Palo Alto Networks выполняют аутентификацию перед шлюзами в публичном интернете, а ИИ-сканеры могут обнаружить этот шлюз, провести идентификацию и просканировать уязвимости. Новое поколение вендоров с подходом «сначала аутентификация» (authenticate-first) выносит шлюзы за пределы сети, предоставляя доступ людям и агентам через одноразовые каналы, привязанные к идентичности.
Из-за бюджетных ограничений, затрат на миграцию и конкурирующих приоритетов внедрение ZTNA продвигается медленно. Независимые опросы показывают, что полностью внедрили ZTNA лишь 17% предприятий, при этом более четырёх пятых организаций считают её критически важной. Согласно отчёту Verizon «2025 Data Breach Investigations Report» (DBIR), использование периферийных устройств и VPN составило почти четверть начальных векторов доступа, связанных с утечками, увеличившись в семь раз за год. Прогнозируется, что к 2030 году расходы на ZTNA достигнут 4,2 млрд долларов — примерно в три раза больше уровня 2025 года; этот прогноз основан на предположении, что на каждого человека в корпоративной сети приходится 10 агентов.
Когда агенты за одну ночь удаляют производственные базы данных, предприятия покупают исполнительную плоскость. Компании, строящие исполнительные плоскости, выстраиваются в очередь на посевном рынке, который в прошлом квартале выписывал чеки немного реже, чем в предыдущем.









