F5 расширила Distributed Cloud Bot Defense возможностями для идентификации устройств и контроля трафика ИИ-агентов. Решение теперь позволяет идентифицировать и отслеживать устройства на уровне как сессий, так и учетных записей, рассчитывать риск-скоринг на основе анализа целостности клиента и выявлять эмуляторы, спуфинг устройств, credential stuffing и попытки захвата аккаунтов. Новая модель политик разделяет трафик пользователей, доверенных ИИ-агентов и вредоносных ботов и позволяет динамически разрешать, ограничивать или блокировать взаимодействия.
Независимый анализ корпоративного рынка высоких технологий.
Цифры, контекст и прогнозыАналитика, новости, рыночные сигналы и метрики.
Для тех, кто принимает решенияНовости
События мирового рынка ИТ и ИБ
Cylake привлекла $245 млн от Lightspeed Venture Partners, Picture Capital и Redpoint Ventures; общий объем инвестиций в компанию достиг $290 млн. Стартап Нира Зука, основателя Palo Alto Networks, Уилсона Сю, также работавшего в Palo Alto Networks, и сооснователя SentinelOne Эхуда Шамира разрабатывает AI-native ИБ-платформу для крупных и регулируемых организаций, которым требуется полный контроль над данными и инфраструктурой. Решение будет работать полностью on-prem или в частном облаке, объединяя данные и контекст из разных ИБ-систем в единой среде для защитных и ИИ-сценариев. Бета-версия платформы ожидается до конца 2026 года, общий релиз — в 2027-м; штат Cylake сейчас уже превышает 40 человек.
Zscaler представила Agentic SOC — платформу на базе агентного ИИ, объединяющую управление экспозицией рисков с детектированием, расследованием и реагированием на инциденты. Решение использует телеметрию Zscaler и сторонних ИБ-систем, контекстный граф и специализированных ИИ-агентов для триажа, анализа причин, вынесения вердиктов и запуска сценариев реагирования. Встроенные механизмы Zero Trust позволяют автоматически изолировать скомпрометированные учетные записи, блокировать C2-коммуникации и ограничивать горизонтальное перемещение злоумышленника; для работы ИИ-агентов Zscaler использует модели компаний-партнеров — Anthropic и OpenAI.
Palo Alto Networks объявила о покупке Console — стартапа, развивающего платформу на базе ИИ-агентов для автоматизации корпоративных операций. По данным TechCrunch, сумма сделки составила около $500 млн наличными и акциями; официально условия не раскрываются. Console позволяет создавать агентные сценарии на естественном языке для обработки алертов, запросов доступа и других операционных задач. Технологии стартапа будут интегрированы в платформу Cortex и должны расширить возможности платформы по автоматизации расследований, приоритизации событий и реагированию с использованием ИИ-агентов.
Alice (бывшая ActiveFence) привлекла $140 млн в раунде Series D под руководством Apax Digital при оценке $800 млн; общий объем инвестиций в компанию достиг $280 млн. Alice развивает платформу для защиты ИИ-моделей, приложений и агентов на всем жизненном цикле: проводит предрелизный red teaming, выявляя джейлбреки, промпт-инъекции и нежелательное поведение, а в проде помогает контролировать входящие и исходящие данные и применение корпоративных политик. Платформа использует Rabbit Hole — собственную базу данных о вредоносном контенте; компания работает с 8 из 10 крупнейших разработчиков ИИ-моделей, приближается к $100 млн ARR, а ее AI-бизнес за два года вырос более чем на 500%. Alice начала работать с разработчиками ИИ-моделей в 2022 году, а в 2026 году сменила бренд ActiveFence на Alice на фоне переориентации бизнеса на защиту ИИ-систем.
Abnormal AI расширила платформу защиты электронной почты новыми средствами контроля входящих и исходящих сообщений и обучения пользователей. В обновление вошли Control Center для создания кастомных моделей и правил детектирования без написания кода, Email DLP Rules для контроля исходящих сообщений с автоматическим ИИ-триажем и обновленный AI Phishing Coach, который адаптирует фишинговые симуляции и обучение с учетом риска и активности сотрудников. Ранее компания также объявила о стратегическом партнерстве с OpenAI: Abnormal планирует использовать модели OpenAI и Codex Security для развития новых ИБ-сценариев, включая мониторинг активности ИИ-агентов, при этом основные механизмы детектирования и реагирования продолжат работать на собственных поведенческих ИИ-моделях компании.
Британская Prevalent AI привлекла $22 млн от Integrity Growth Partners (IGP) — это первое внешнее финансирование компании за девять лет работы. Prevalent AI развивает платформу на базе AI-powered Data Fabric и Knowledge Graph, которая агрегирует и нормализует данные из ИБ-, сетевых и ИТ-систем, связывает активы, пользователей, приложения и средства защиты и помогает выявлять пробелы в покрытии защитой, дрейф конфигураций и неуправляемые системы. Решение может работать в частном облаке и on-prem и используется в том числе для управления уязвимостями и экспозицией рисков и выявления инсайдерских угроз. Инвестиции пойдут на международную экспансию, в первую очередь в США, развитие платформы и выход за пределы ИБ-сценариев; по данным компании, ее ARR за последний год вырос более чем вдвое.
Citrix добавила в UniconOS режим dual boot для быстрого восстановления доступа к рабочей среде при сбоях локальной операционной системы. На совместимых устройствах рядом с Windows разворачивается изолированная защищенная среда Citrix UniconOS, в которой пользователь может продолжить работу при сбое основной системы, например при заражении ransomware, неудачном обновлении, повреждении ОС или ошибке конфигурации, и получить доступ к своим приложениям через Citrix DaaS и Citrix SecurAccess, в то время как ИБ-команда проводит расследование инцидента в затронутой Windows-системе. Решение не требует дополнительных резервных устройств или централизованной переустановки Windows, поддерживает Secure Boot и централизованное управление политиками восстановления через Citrix UniconOS Management.
Вышел GitLab 19.3, в котором значительно расширено использование агентного ИИ и усилены средства контроля в DevSecOps-процессах. В обновление вошли GitLab Secrets Manager для централизованного управления секретами, сканирование исходного кода для выявления паролей и других неструктурированных секретов, возможность массовой обработки результатов SAST-анализа и автоматизации исправлений, средства контроля MCP-инструментов, а также бета-поддержка Objective-C и Swift в Advanced SAST-движке.
Tufin выпустила Tufin Orchestration Suite (TOS) 5.3 с новыми возможностями автоматизации управления сетевой безопасностью в мультивендорных гибридных средах. В обновление вошли поддержка AWS Firewall, расширенная интеграция с Palo Alto Strata Cloud Manager, автоматизация запросов доступа для VMware NSX-T и управление политиками Cisco Meraki. Компания также представила Segmentation Intelligence — ИИ-механизм для непрерывного анализа политик сегментации, выявления пробелов и дрейфа конфигураций, а также формирования рекомендаций по устранению выявленных проблем.
Brinqa объявила о покупке PlexTrac для расширения возможностей собственной платформы управления ИБ-рисками до полного CTEM-цикла — от выявления и приоритизации проблем до проверки эффективности исправлений. Технологии PlexTrac добавляют активную валидацию рисков, пентест-воркфлоу и повторное тестирование, позволяя подтверждать, что уязвимость действительно устранена. PlexTrac продолжит существовать как отдельный продукт и будет интегрироваться в Brinqa Cyber Risk Graph и ИИ-механизмы платформы. Сделка с PlexTrac позволяет Brinqa позиционировать себя как крупнейшего независимого вендора Unified Exposure Management с более чем 3 тыс. клиентов в 57 странах.
Стартап xpander.ai привлек $7,5 млн в seed-раунде от Pico Venture Partners, Emerge Ventures, Samsung Next и SeedIL и вывел в общий доступ платформу для централизованного управления корпоративными ИИ-агентами. Решение позволяет запускать агентов на базе Claude, GPT, Gemini, open source- и собственных моделей в облаке и изолированных средах, контролировать доступ к данным и инструментам и вести аудит действий. Платформа также поддерживает sandboxed-выполнение кода, persistent memory и возобновление долгоживущих агентных сценариев; инвестиции пойдут на развитие governance-функций, поддержку новых моделей и инструментов создания агентов.
Fortinet объявила о покупке компании Virtue AI для расширения возможностей защиты корпоративных ИИ-систем на всем жизненном цикле. Технологии Virtue AI добавляют оценку защищенности (red teaming) ИИ-моделей и агентов, непрерывную валидацию при обновлениях и тонкой настройке моделей, обнаружение несанкционированных ИИ-приложений, анализ MCP-инструментов и исходного кода, мониторинг поведения агентов и блокировку вредоносных тулов. Решения Virtue AI дополнят FortiAIGate, защищающее от промпт-инъекций, утечек данных, model poisoning и других ИИ-специфичных угроз. Сумма сделки не раскрывается.
Стартап Corma привлек $60 млн в seed-раунде от Sequoia Capital, Khosla Ventures и Coatue для разработки базовой ИИ-модели, специализированной для defensive-ИБ. Модель обрабатывает большие объемы ИБ-телеметрии — системные события, журналы аудита и сетевой трафик — и связывает слабые сигналы на длительных временных интервалах для выявления сложных многоэтапных атак. На ее базе Corma разрабатывает ИИ-агентов, которые интегрируются с существующей ИБ-инфраструктурой и могут выполнять задачи детектирования и реагирования, адаптируясь к среде конкретной организации. По данным Corma, в ходе сотен симуляций в реалистичных корпоративных средах модели OpenAI GPT и Anthropic Claude в роли атакующих успешно завершали атаки в 88% случаев, тогда как в роли защитников обнаруживали их только в 12%. В компании считают, что эти результаты показывают ограничения универсальных ИИ-моделей при решении defensive-задач.
A10 Networks запустила A10 AI Gateway — платформу для централизованного управления корпоративным ИИ-трафиком, маршрутизации запросов между моделями, контроля доступа и затрат на уровне пользователей и команд. Решение работает в инфраструктуре заказчика, включая on-prem, частное облако и изолированные среды, и дополняет ИБ-портфель A10 для защиты корпоративных ИИ-приложений и агентов. Ранее в июне компания приобрела стартап TrojAI, технологии которого вместе с A10 AI Gateway должны обеспечить сквозной контроль ИИ-систем на всем жизненном цикле.
Deloitte расширяет набор сервисов AI Controls and Assurance для управления рисками и контроля корпоративных ИИ-систем на всем жизненном цикле. Направление включает разработку governance-фреймворков, оценку рисков и валидацию моделей, аудит и модификацию процессов и контролей, а также подготовку к выполнению регуляторных требований и сертификации. Отдельный блок сервисов ориентирован на применение ИИ во внутреннем аудите, риск-менеджменте и контрольных функциях; стратегия Deloitte предполагает интеграцию инструментов управления, комплаенса и контроля непосредственно в ИИ-решения совместно с технологическими партнерами и гиперскейлерами.
Citrix расширила Platform Flex двумя сервисами для мониторинга рабочих сред и безопасной разработки. Experience Insights Flex на базе Splunk Cloud Platform агрегирует телеметрию Citrix DaaS-сессий, endpoint-устройств, приложений, сетевых соединений, браузерной и SaaS-активности и ИБ-сигналов в готовых дашбордах; данные можно использовать для расследований, валидации детектов и выявления дрейфа конфигураций. SecurSpaces Flex предоставляет управляемые Linux-среды для разработки и запуска ИИ-агентов с контролем входящего и исходящего трафика, DLP, RBAC и аудитом. Оба сервиса уже доступны клиентам Citrix.
Tenable запустила CyberAgents Exchange — открытый вендор-независимый реестр ИИ-компонентов для решения задач информационной безопасности. Платформа позволяет находить, публиковать и совместно развивать ИИ-агентов, агентские навыки, MCP-серверы и мультиагентные плейбуки с прозрачностью на уровне исходного кода и информации об авторах. На старте в реестре доступно более 50 open source-компонентов; к инициативе уже присоединились SentinelOne и Recorded Future. CyberAgents Exchange бесплатен для публикации и использования компонентов.
Securonix расширила Unified Defense SIEM новыми возможностями для контроля ИИ-агентов, оптимизации затрат на ИБ-данные и повышения качества детектирования в Microsoft Sentinel. Governed AI Agent Detection and Response использует поведенческую аналитику для выявления аномальной активности ИИ-агентов, подозрительных взаимодействий пользователей с агентами, рискованных вызовов инструментов и нарушений политик. Threat Analytics for Microsoft Sentinel дополняет существующую телеметрию UEBA, корреляцией, entity-контекстом и динамическим риск-скорингом, а обновленный Data Pipeline Manager позволяет управлять сбором, маршрутизацией и хранением телеметрии для снижения затрат на SIEM.