I første kvartal 2026 hentet cybersikkerhetsselskaper inn 4,62 milliarder dollar – mer enn dobbelt så mye som de 2,22 milliardene i første kvartal 2025. Agentisk AI ble trukket frem som den viktigste drivkraften .
Behovet skyldes blant annet at en gjennomsnittlig virksomhet i USA eller Storbritannia nå har anslagsvis 36,9 AI-agenter i arbeidsflytene sine, mens færre enn 47 prosent har modne retningslinjer for å styre risikoen . Hver agent kan ha egne nøkler, kontoer, tillatelser og forbindelser til data. Dermed vokser angrepsflaten raskt.
Oppkjøpene i mai var derfor i stor grad kapabilitetskjøp: Store plattformleverandører kjøpte tilgang til nye sikkerhetslag, snarere enn å kjøpe omsetning alene. AI-sikkerhet, modellforsvar og AI-gatewayer er blant målklassene som vokser raskest, mens plattformselskaper forsøker å etablere en posisjon før kategorien modnes .
Cisco annonserte 4. mai at selskapet vil kjøpe Astrix Security, en israelsk aktør innen sikkerhet for ikke-menneskelige identiteter . Slike identiteter omfatter blant annet API-nøkler, tjenestekontoer og OAuth-tokener – legitimasjonen AI-agenter bruker for å logge inn, hente informasjon og utføre handlinger i stor skala .
Cisco skal integrere Astrix-teknologien i Identity Intelligence, Duo, Secure Access og Splunk. Målet er å gi sikkerhetsteam bedre oversikt over, styring av og løpende overvåking av autonome AI-aktører i nettverket .
Den rapporterte prislappen på omtrent 400 millioner dollar gjorde samtidig NHI-styring til et tydelig plattformspørsmål, ikke bare et nisjeprodukt .
Det strategiske poenget er nettleseren: En stor del av virksomhetenes arbeid foregår der, samtidig som ansatte bruker generative AI-verktøy, programvare med innebygd AI og AI-agenter direkte i nettleseren .
Med LayerX kan Akamai utvide Zero Trust- og applikasjonssikkerheten til selve brukerens møte med AI-tjenestene. LayerX-gründerne og resten av teamet skal bli en del av Akamais Zero Trust-organisasjon .
Zscaler annonserte 21. mai at selskapet vil kjøpe Symmetry Systems for 175 millioner dollar i kontanter og bundne aksjer .
Symmetry har utviklet en såkalt «access graph» – en grafisk modell som kartlegger samspillet mellom menneskelige og ikke-menneskelige identiteter, applikasjoner og virksomhetens data. Sammen med Zscalers Zero Trust Exchange skal teknologien gi bedre mulighet til å oppdage avvik og håndheve regler i sanntid, også når AI-agenter kommuniserer .
Oppkjøpet illustrerer et viktig skifte i identitetssikkerhet. Det er ikke lenger tilstrekkelig å vite hvem eller hva en identitet er. Sikkerhetsteamene må også forstå hvordan den opptrer, hvilke data den berører og hvilke forbindelser den oppretter på tvers av virksomheten .
Torq, som tilbyr en plattform for agentisk sikkerhetsdrift, kjøpte Jit i mai . Jit leverer såkalte AI Context Graphs – kontekstdata som beskriver en organisasjons systemer, eiendeler og sammenhenger.
Ved å koble denne teknologien til Torqs AI SOC-plattform skal automatiserte undersøkelser kunne bruke mer virksomhetsspesifikk informasjon. Det kan gjøre analyser og respons på trusler mer presise og relevante .
De øvrige transaksjonene i totalen på 31 avtaler spredte seg blant annet over AI-sikkerhet, modellforsvar og AI-gateway-teknologi. Dette er områder som bransjerapporter peker på som raskt voksende målklasser for plattformselskaper .
Detaljene i flere av de mindre oppkjøpene er ikke offentlig kjent. Retningen er likevel tydelig: Selskapene kjøper gradvis byggesteinene som skal gjøre agentisk AI tryggere å bruke i større virksomheter.
Mai-avtalene gir mest mening som del av et større markedsreset. En analyse fra Lyrie.ai beskriver utviklingen som en strukturell omstilling, ikke en vanlig konjunktursvingning. Kunstig intelligens endrer i praksis vurderingen av hva sikkerhetsselskaper bør bygge selv, og hva de bør kjøpe .
Bredere, horisontale sikkerhetsprodukter er ikke lenger nok til å utløse de høyeste prisene. Kjøpere betaler i stedet en strategisk premie for teknologi som løser konkrete AI-utfordringer – som agentenes identitet, datatilgang, kommunikasjonskanaler og instruksjoner .
Det er først og fremst strategiske kjøpere, ikke private equity-fond, som driver denne utviklingen. I rekordåret 2025 sto strategiske kjøpere for 92 prosent av den offentliggjorte M&A-verdien .
Kappløpet handler nå om kontrollpunktene i en virksomhet der AI-agenter blir en del av arbeidsstyrken: Hvilken identitet har agenten? Hva har den lov til å gjøre? Hvem eller hva kan den kommunisere med? Og hvilke data kan den nå?
Mai 2026 viste at de største navnene innen infrastruktur og sikkerhet er villige til å betale hundrevis av millioner dollar for å fylle hvert av disse hullene – ett målrettet oppkjøp av gangen.