A moderação observada em maio é consistente com a primeira metade de 2026, que viu uma alocação de capital mais criteriosa. Embora o volume de negócios tenha caído em relação ao ritmo acelerado de 2025, a urgência estratégica por trás deles só aumentou. Só no primeiro trimestre de 2026, as empresas de cibersegurança captaram US$ 4,62 bilhões — mais que o dobro dos US$ 2,22 bilhões do mesmo período do ano anterior, com a IA agêntica (agentic AI) sendo citada como o maior motor desse crescimento . Esse financiamento é uma resposta direta a uma superfície de ataque que se expande rapidamente. Estima-se que uma empresa média nos EUA ou Reino Unido já tenha implantado cerca de 36,9 agentes de IA em seus fluxos de trabalho. No entanto, menos de 47% delas possuem políticas de risco maduras para governá-los . Essa lacuna é a força motriz por trás dos negócios de maio.
As aquisições em maio não foram sobre comprar receita. Foram aquisições de capacidade, projetadas para dar aos grandes fornecedores de plataforma o controle imediato sobre a nova camada de segurança para a "força de trabalho agêntica". Segurança de IA, defesa de modelos e gateways de IA são agora a classe de alvo que mais cresce, e os fornecedores de plataforma correm para ser donos da categoria desde o início .
Quatro transações definiram o mês, cada uma revelando uma faceta diferente do desafio de segurança da IA.
Cisco adquire Astrix Security por aproximadamente US$ 400 milhões — 4 de maio
A intenção anunciada pela Cisco de adquirir a Astrix Security foi o negócio de maior impacto do mês. A Astrix, uma pioneira israelense em segurança de identidades não humanas, protege chaves de API, contas de serviço e tokens OAuth que os agentes de IA usam para se autenticar e agir em escala . A Cisco enquadrou a aquisição como um movimento para estender sua arquitetura Zero Trust para a "força de trabalho agêntica". As capacidades da Astrix estão sendo integradas ao Cisco Identity Intelligence, Duo, Secure Access e Splunk, permitindo que as equipes de segurança descubram, governem e monitorem continuamente atores de IA autônomos na rede . O preço final de compra de cerca de US$ 400 milhões, reportado pela imprensa israelense, validou a governança de NHI como um problema de controle de nível de plataforma, e não um mero complemento de nicho .
Akamai adquire LayerX por US$ 205 milhões — 14 de maio
Uma semana depois, a Akamai entrou em um acordo definitivo para adquirir a LayerX em uma transação à vista avaliada em aproximadamente US$ 205 milhões . A LayerX, outra empresa israelense, fornece tecnologia de controle de uso de IA baseada em navegador e de navegador corporativo seguro. A lógica estratégica era clara: com a maioria do trabalho corporativo agora acontecendo no navegador, e com funcionários interagindo diretamente com aplicativos de IA generativa e agentes de IA nesse ambiente, a Akamai precisava de uma forma de impor governança de IA e Zero Trust nessa borda crítica . A aquisição estende o portfólio de segurança de aplicativos da Akamai diretamente para as interações do usuário com a IA, com os co-fundadores e a equipe da LayerX se juntando à organização de Zero Trust da Akamai .
Zscaler adquire Symmetry Systems por US$ 175 milhões — 21 de maio
A terceira grande jogada de plataforma do mês veio da Zscaler, que anunciou sua intenção de adquirir a Symmetry Systems por US$ 175 milhões em dinheiro e ações restritas . A Symmetry Systems traz uma tecnologia de "grafo de acesso" que mapeia cada interação entre identidades humanas e não humanas e os dados corporativos. Combinada com o Zero Trust Exchange da Zscaler, a tecnologia adquirida visa permitir a detecção de anomalias em tempo real e a aplicação de políticas especificamente para comunicações de agentes de IA — um ponto cego que os sistemas tradicionais de gerenciamento de identidade e acesso não conseguem cobrir . O movimento da Zscaler reforçou a crescente percepção de que saber quem é a identidade já não basta; as equipes de segurança precisam entender e governar como essa identidade se comporta em todo o cenário de dados .
Torq adquire Jit — maio de 2026
Completando a atividade estratégica, a Torq, uma plataforma de operações de segurança agêntica, adquiriu a Jit, uma provedora de AI Context Graphs . Diferente dos outros negócios, este foi uma consolidação pura dentro do espaço de operações de segurança nativas em IA. A aquisição foi projetada para garantir que a plataforma AI SOC da Torq integre dados contextuais específicos da organização em suas investigações automatizadas, tornando a resposta a ameaças agênticas mais precisa e relevante .
Além desses negócios de destaque, as transações restantes entre as 31 do mês diversificaram ainda mais o cenário de segurança de IA. A atividade foi concentrada em segurança de IA, defesa de modelos e tecnologias de gateway de IA — setores que relatórios da indústria identificam como a classe de alvo que mais cresce para fornecedores de plataforma que buscam ser donos da categoria desde o início . Embora os termos individuais dessas aquisições menores sejam menos divulgados, sua direção coletiva é inconfundível: a indústria está metodicamente comprando os blocos de construção necessários para tornar a IA Agêntica segura para as empresas.
As transações de maio são melhor compreendidas não como uma desaceleração, mas como um reset de mercado. Uma análise de maio de 2026 da Lyrie.ai descreve um "reset estrutural, não um mergulho cíclico", onde a IA está mudando fundamentalmente o cálculo de construir versus comprar em cibersegurança . A era de adquirir fornecedores de segurança por sua capacidade horizontal ampla está dando lugar a um foco aguçado na defensibilidade da IA. É por isso que uma startup que poderia ter comandado uma valuation de pico em 2023 pode agora ser adquirida por uma fração desse preço, enquanto empresas com tecnologia genuína de segurança de IA — como Astrix, LayerX e Symmetry Systems — estão obtendo prêmios estratégicos .
Compradores estratégicos, e não private equity, estão dirigindo essa transformação. No ano recorde de 2025, compradores estratégicos controlaram 92% do valor de M&A divulgado, e esse padrão só se intensificou em 2026 . A corrida é para possuir os pontos de controle que definirão o Zero Trust em uma empresa nativa em IA: a identidade do agente, seus comportamentos autorizados, seus caminhos de comunicação e os dados que ele pode tocar. Maio de 2026 demonstrou que os maiores nomes em infraestrutura e segurança estão agora dispostos a pagar centenas de milhões para preencher cada uma dessas lacunas específicas — uma aquisição de cada vez.
Nota: Todos os valores monetários estão em dólares americanos (US$), moeda padrão do mercado global de tecnologia.