הצורך נובע מהתרחבות מהירה של משטח התקיפה. עסק אמריקאי או בריטי ממוצע כבר מפעיל לפי ההערכות 36.9 סוכני AI בתהליכי העבודה שלו, אך פחות מ-47% מהארגונים מחזיקים במדיניות סיכונים בשלה לניהולם . הפער הזה הופך את אבטחת הסוכנים להזדמנות רכישה מיידית עבור ספקיות פלטפורמה.
לכן, העסקאות של מאי לא התמקדו בעיקר ברכישת הכנסות. הן נועדו להכניס במהירות יכולות שחסרות לפלטפורמות הגדולות: אבטחת AI, הגנה על מודלים, שערי AI, ניהול זהויות ומיפוי גישה. תחומים אלה נחשבים לקבוצת היעד שצומחת במהירות הרבה ביותר, כאשר ספקיות גדולות מנסות לתפוס בעלות על הקטגוריה כבר בשלב מוקדם .
ב-4 במאי הודיעה Cisco על כוונתה לרכוש את Astrix Security, חלוצה ישראלית בתחום אבטחת הזהויות הלא־אנושיות. Astrix מגינה על מפתחות API, חשבונות שירות ואסימוני OAuth — האישורים שסוכני AI משתמשים בהם כדי להזדהות ולפעול בקנה מידה רחב .
Cisco הציגה את המהלך כהרחבה של ארכיטקטורת ה-Zero Trust שלה ל"כוח העבודה האוטונומי". יכולות Astrix צפויות להשתלב ב-Cisco Identity Intelligence, ב-Duo, ב-Secure Access וב-Splunk, כדי לאפשר לצוותי אבטחה לגלות, לנהל ולנטר באופן רציף סוכני AI הפועלים ברחבי הארגון .
מחיר העסקה הסופי, שדווח בתקשורת הישראלית, עומד על כ-400 מיליון דולר . בכך מקבלת אבטחת NHI מעמד של בעיית שליטה ברמת הפלטפורמה — ולא של תוסף נישתי .
ב-14 במאי חתמה Akamai על הסכם מחייב לרכישת LayerX בעסקת מזומן בהיקף של כ-205 מיליון דולר . LayerX, גם היא חברה ישראלית, מפתחת טכנולוגיות לשליטה בשימוש ב-AI מתוך הדפדפן וכן דפדפן ארגוני מאובטח.
ההיגיון האסטרטגי ברור: חלק גדול מפעילות הארגון מתבצע בדפדפן, ושם העובדים משתמשים באפליקציות AI גנרטיבי, בכלי SaaS מבוססי AI ובסוכנים אוטונומיים. רכישת LayerX מאפשרת ל-Akamai להרחיב את אבטחת היישומים ואת מודל ה-Zero Trust אל נקודת המפגש הזו .
עובדי LayerX, בהם המייסדים השותפים אור אשד ודוד וישברוד, צפויים להצטרף לארגון ה-Zero Trust של Akamai .
ב-21 במאי הודיעה Zscaler על כוונתה לרכוש את Symmetry Systems תמורת 175 מיליון דולר במזומן ובמניות חסומות . Symmetry מביאה עמה טכנולוגיית "גרף גישה" שממפה את האינטראקציות בין זהויות אנושיות ולא־אנושיות לבין נתוני הארגון.
בשילוב עם Zero Trust Exchange של Zscaler, הטכנולוגיה אמורה לאפשר זיהוי חריגות ואכיפת מדיניות בזמן אמת — במיוחד בכל הנוגע לתקשורת של סוכני AI. זהו אזור שמערכות מסורתיות לניהול זהויות והרשאות מתקשות לכסות .
המהלך מדגיש שינוי תפיסתי חשוב: לא מספיק לדעת מי היא הזהות. צוותי אבטחה צריכים להבין גם כיצד היא מתנהגת, לאילו נתונים היא ניגשת ועם אילו מערכות היא מתקשרת .
Torq, המפעילה פלטפורמת תפעול אבטחה מבוססת סוכנים, רכשה במאי את Jit, ספקית של גרפי הקשר מבוססי AI . בניגוד לעסקאות האחרות, מדובר באיחוד ממוקד בתוך עולם תפעול האבטחה שנבנה מלכתחילה סביב AI.
המטרה היא לשלב בפלטפורמת ה-AI SOC של Torq מידע הקשרי הייחודי לארגון — כך שחקירות אוטונומיות יוכלו להתבסס על מבנה הארגון, המערכות והנתונים שלו, ולא על ניתוח כללי בלבד .
מעבר לארבע העסקאות הבולטות, שאר העסקאות שהרכיבו את 31 העסקאות של מאי פיזרו את הפעילות על פני אבטחת AI, הגנה על מודלים ושערי AI. התנאים של רבות מהעסקאות הקטנות יותר לא פורסמו בהרחבה, אך הכיוון המצטבר ברור: השוק רוכש בהדרגה את אבני הבניין הדרושות להפעלה בטוחה של AI אוטונומי בארגון .
הפעילות של מאי מובנת טוב יותר כאיפוס מבני מאשר כהאטה מחזורית. ניתוח של Lyrie.ai טוען שה-AI משנה מהיסוד את חישוב ה"לבנות או לקנות" של חברות סייבר . במקום רכישות שמוסיפות יכולת אופקית רחבה, הקונים מתמקדים ביכולת להגן על מערכות AI, על זהויותיהן, על ערוצי התקשורת שלהן ועל הנתונים שאליהם הן יכולות להגיע.
התוצאה היא פער חד בין חברות שמציעות יכולת אסטרטגית מוכחת לבין חברות שסובלות מירידת שווי. סטארט-אפ שהיה עשוי לקבל שווי שיא ב-2023 עלול להימכר כיום בשבריר מהסכום, בעוד שחברות עם טכנולוגיית אבטחת AI אמיתית — כמו Astrix, LayerX ו-Symmetry Systems — עשויות לזכות בפרמיה אסטרטגית .
הרוכשות האסטרטגיות, ולא קרנות ההשקעה הפרטיות, מובילות את השינוי. ב-2025 הן החזיקו ב-92% משווי עסקאות ה-M&A שפורסם, והמגמה הזו התחזקה גם ב-2026 .
המרוץ מתנהל סביב נקודות השליטה שיגדירו את ה-Zero Trust בארגון שמבוסס על AI: הזהות של הסוכן, הפעולות שמותר לו לבצע, ערוצי התקשורת שלו והמידע שאליו הוא יכול לגשת. מאי 2026 הראה שספקיות התשתית והאבטחה הגדולות מוכנות לשלם מאות מיליוני דולרים כדי לסגור כל אחד מהפערים האלה — עסקה ממוקדת אחת בכל פעם.