Rentak lebih perlahan pada Mei selari dengan corak penyaluran modal yang lebih berhati-hati sepanjang separuh pertama 2026. Walaupun jumlah urus niaga menurun berbanding kadar pantas pada 2025, kepentingan strategiknya semakin meningkat.
Pada suku pertama 2026, syarikat keselamatan siber mengumpul AS$4.62 bilion—lebih dua kali ganda berbanding AS$2.22 bilion pada suku pertama 2025. AI agentik, iaitu AI yang boleh merancang dan melaksanakan tugasan secara lebih autonomi, disebut sebagai pemacu terbesar pelaburan tersebut .
Keperluan ini lahir daripada permukaan serangan yang semakin luas. Purata perniagaan di Amerika Syarikat atau United Kingdom dianggarkan telah menggunakan 36.9 ejen AI dalam aliran kerjanya, namun kurang daripada 47% organisasi mempunyai dasar risiko yang matang untuk mengawasi penggunaannya .
Dalam konteks ini, syarikat besar tidak semestinya membeli hasil atau pendapatan startup. Mereka membeli komponen teknologi—seperti pemetaan identiti, kawalan penggunaan AI, perlindungan pelayar dan data konteks—untuk melengkapkan platform keselamatan sedia ada.
Pada 4 Mei, Cisco mengumumkan hasrat untuk mengambil alih Astrix Security, syarikat Israel yang mengkhusus dalam keselamatan identiti bukan manusia. NHI merujuk kepada identiti digital yang digunakan oleh sistem, aplikasi, akaun perkhidmatan dan ejen AI—bukan oleh pekerja manusia.
Astrix membantu mengamankan kunci API, akaun perkhidmatan dan token OAuth, iaitu kelayakan yang digunakan ejen AI untuk mengesahkan identiti dan melaksanakan tugasan pada skala besar . Cisco berkata keupayaan itu akan diintegrasikan ke dalam Cisco Identity Intelligence, Duo, Secure Access dan Splunk .
Cisco menggambarkan langkah ini sebagai usaha melanjutkan seni bina Zero Trust kepada apa yang dipanggilnya “tenaga kerja agentik”. Harga akhir sekitar AS$400 juta dilaporkan oleh media Israel . Urus niaga ini menunjukkan bahawa tadbir urus NHI sedang beralih daripada ciri tambahan kepada isu kawalan peringkat platform .
Pada 14 Mei, Akamai memeterai perjanjian muktamad untuk mengambil alih LayerX dalam transaksi tunai bernilai kira-kira AS$205 juta . LayerX menyediakan kawalan penggunaan AI berasaskan pelayar serta teknologi pelayar perusahaan yang selamat.
Pelayar kini menjadi tempat utama pekerja menjalankan tugasan dan berinteraksi dengan aplikasi AI generatif, perisian AI berasaskan SaaS serta ejen AI. Oleh itu, Akamai mahu memperluas perlindungan Zero Trust dan keselamatan aplikasinya terus ke titik interaksi tersebut .
Pasukan serta pengasas bersama LayerX, Or Eshed dan David Vaisbrud, akan menyertai organisasi Zero Trust Akamai . Secara praktikal, pengambilalihan ini memberi Akamai lapisan kawalan yang lebih dekat dengan cara pekerja menggunakan AI setiap hari.
Pada 21 Mei, Zscaler mengumumkan hasrat untuk mengambil alih Symmetry Systems dalam transaksi bernilai AS$175 juta, terdiri daripada wang tunai dan saham terhad .
Symmetry membawa teknologi “access graph” yang memetakan hubungan antara identiti manusia, identiti bukan manusia, aplikasi dan data perusahaan. Apabila digabungkan dengan Zero Trust Exchange milik Zscaler, teknologi itu bertujuan membantu mengesan anomali secara masa nyata dan menguatkuasakan dasar terhadap komunikasi ejen AI .
Perbezaan pentingnya ialah pasukan keselamatan tidak lagi cukup sekadar mengetahui siapa sesuatu identiti. Mereka juga perlu memahami bagaimana identiti itu bertindak, data yang disentuhnya dan corak komunikasinya merentasi keseluruhan persekitaran perusahaan .
Torq, platform operasi keselamatan agentik, turut mengambil alih Jit pada Mei. Jit menyediakan teknologi AI Context Graphs yang menyusun data khusus sesebuah organisasi supaya boleh digunakan dalam penyiasatan keselamatan .
Pengambilalihan ini berbeza daripada urus niaga lain kerana ia merupakan penggabungan dalam ruang operasi keselamatan yang sememangnya dibina berasaskan AI. Torq mahu memastikan platform AI SOC-nya—pusat operasi keselamatan yang menggunakan AI—menerima konteks organisasi yang tepat ketika menjalankan penyiasatan automatik. Dengan itu, tindak balas terhadap ancaman boleh menjadi lebih relevan dan kurang bergantung pada andaian umum .
Selain empat urus niaga utama, transaksi lain dalam jumlah 31 urus niaga itu turut memperlihatkan tumpuan terhadap keselamatan AI, pertahanan model dan teknologi gerbang AI. Laporan industri mengenal pasti kategori ini sebagai antara sasaran yang paling pantas berkembang, khususnya apabila vendor platform berlumba-lumba menguasai kategori baharu sebelum ia matang .
Walaupun butiran kewangan bagi sebahagian urus niaga lebih kecil tidak banyak didedahkan, hala tujunya jelas: syarikat keselamatan siber sedang membeli blok binaan yang diperlukan untuk menjadikan AI agentik lebih selamat digunakan dalam perusahaan.
Aktiviti Mei lebih tepat difahami sebagai penetapan semula struktur pasaran, bukannya kemerosotan kitaran biasa. Analisis Lyrie.ai menyifatkan perubahan itu sebagai “structural reset, not a cyclical dip”, apabila AI mengubah pertimbangan syarikat sama ada mahu membina teknologi sendiri atau membelinya .
Selepas rekod 2025, pembeli kini lebih berhati-hati terhadap nilai startup dan daya tahan teknologi mereka. Syarikat yang pernah memperoleh penilaian tinggi mungkin ditawarkan pada harga jauh lebih rendah, manakala aset dengan keupayaan keselamatan AI yang benar-benar sukar digantikan masih mampu mendapat premium strategik .
Pembeli strategik—bukannya firma ekuiti persendirian—menerajui perubahan ini. Pada 2025, pembeli strategik menguasai 92% daripada nilai M&A yang didedahkan, dan corak tersebut terus mengukuh pada 2026 .
Persaingan seterusnya adalah untuk menguasai titik kawalan yang akan membentuk Zero Trust dalam perusahaan berteraskan AI: identiti ejen, tingkah laku yang dibenarkan, laluan komunikasinya dan data yang boleh dicapai. Empat urus niaga utama pada Mei 2026 menunjukkan bahawa vendor infrastruktur dan keselamatan terbesar sanggup membayar ratusan juta dolar untuk mengisi setiap jurang itu—satu pengambilalihan pada satu masa.