2026’nın ilk çeyreğinde siber güvenlik şirketleri 4,62 milyar dolar finansman topladı. Bu tutar, bir yıl önceki 2,22 milyar doların iki katından fazlaydı ve yatırımlarda en önemli itici güç olarak “agentic AI”, yani bağımsız görevler yürütebilen yapay zekâ sistemleri öne çıktı .
Bu ilginin arkasında hızla büyüyen saldırı yüzeyi bulunuyor. ABD ve Birleşik Krallık’taki ortalama bir işletmenin iş akışlarına tahminen 36,9 yapay zekâ ajanı yerleştirdiği, buna karşın kuruluşların yüzde 47’sinden azında bu ajanları yönetecek olgun risk politikalarının bulunduğu belirtiliyor . Başka bir deyişle şirketler, çalışanlar adına işlem yapan yazılım aktörlerini hızla devreye alıyor; fakat bu aktörlerin hangi verilere erişebileceğini, ne yapmaya yetkili olduğunu ve anormal davrandığında nasıl durdurulacağını her zaman bilmiyor.
Bu boşluk, Mayıs ayındaki satın almaların ortak temasını oluşturdu. Yapay zekâ güvenliği, model savunması ve yapay zekâ ağ geçitleri; yeni oluşan kategoriyi erkenden sahiplenmek isteyen platform şirketleri için hızla yükselen hedef sınıflarına dönüştü .
Cisco – Astrix Security: yaklaşık 400 milyon dolar, 4 Mayıs
Cisco, insan dışı kimlik güvenliği alanında uzmanlaşan İsrailli Astrix Security’yi satın alma niyetini açıkladı. Astrix; yapay zekâ ajanlarının geniş ölçekte kimlik doğrulamak ve işlem yapmak için kullandığı API anahtarlarını, servis hesaplarını ve OAuth belirteçlerini güvence altına alıyor .
Cisco, hamlesini Zero Trust mimarisini “ajanlardan oluşan iş gücüne” genişletme adımı olarak konumlandırdı. Astrix’in yeteneklerinin Cisco Identity Intelligence, Duo, Secure Access ve Splunk ürünlerine entegre edilmesi planlanıyor. Böylece güvenlik ekipleri, ağ genelindeki otonom yapay zekâ aktörlerini keşfetmeyi, yönetmeyi ve sürekli izlemeyi hedefliyor . İsrail basınında yer alan yaklaşık 400 milyon dolarlık nihai bedel, insan dışı kimlik yönetiminin niş bir eklenti değil, platform düzeyinde ele alınan bir kontrol sorunu hâline geldiğine işaret etti .
Akamai – LayerX: 205 milyon dolar, 14 Mayıs
Akamai, tarayıcı tabanlı yapay zekâ kullanım kontrolü ve güvenli kurumsal tarayıcı teknolojileri geliştiren LayerX’i yaklaşık 205 milyon dolar karşılığında, tamamı nakit bir anlaşmayla satın almak üzere kesin anlaşmaya vardı .
Stratejik gerekçe doğrudan tarayıcıya uzanıyor. Kurumsal görevlerin önemli bölümü tarayıcı üzerinde yürütülürken çalışanlar üretken yapay zekâ uygulamalarına, SaaS tabanlı yapay zekâ araçlarına ve yapay zekâ ajanlarına da aynı ortamdan erişiyor . LayerX’in teknolojisi, Akamai’nin Zero Trust ve uygulama güvenliği portföyüne tarayıcı seviyesinde yapay zekâ kullanımını denetleme kabiliyeti kazandıracak. LayerX’in kurucu ortakları Or Eshed ve David Vaisbrud dâhil çalışanlarının Akamai’nin Zero Trust organizasyonuna katılması bekleniyor .
Zscaler – Symmetry Systems: 175 milyon dolar, 21 Mayıs
Zscaler, Symmetry Systems’i 175 milyon dolar nakit ve kısıtlı hisse karşılığında satın alma niyetini duyurdu . Symmetry’nin temel teknolojisi olan “erişim grafiği”, insan ve insan dışı kimliklerin kurumsal verilerle ve uygulamalarla nasıl etkileştiğini haritalıyor.
Bu teknoloji Zscaler’ın Zero Trust Exchange platformuyla birleştirildiğinde, yapay zekâ ajanlarının iletişimindeki anormalliklerin gerçek zamanlı tespit edilmesi ve politikaların uygulanması amaçlanıyor . Geleneksel kimlik ve erişim yönetimi araçları bir kimliğin varlığını gösterebilir; ancak o kimliğin farklı veri kaynakları arasındaki davranışını aynı kapsamda açıklamakta zorlanabilir. Zscaler’ın hamlesi, güvenlik ekipleri için “Bu kimlik kime ait?” sorusunun yanında “Neye, ne zaman ve nasıl erişiyor?” sorusunun da kritik hâle geldiğini gösterdi .
Torq – Jit: Mayıs 2026
Aynı dönemde ajan tabanlı güvenlik operasyonları platformu Torq, yapay zekâ bağlam grafikleri sağlayıcısı Jit’i satın aldı . Bu işlem, diğer anlaşmalardan farklı olarak büyük bir platformun yeni bir güvenlik katmanını satın almasından çok, yapay zekâ merkezli güvenlik operasyonları alanındaki uzman oyuncuların birleşmesi niteliği taşıyor.
Torq’nun amacı, yapay zekâ SOC platformunun otomatik soruşturmalarına kuruma özgü bağlamsal verileri dâhil etmek. Böylece ajan destekli tehdit incelemelerinin daha isabetli ve kuruluşun gerçek yapısına daha uygun hâle getirilmesi hedefleniyor .
Mayıs ayındaki 31 işlemin tamamına ilişkin ayrıntılar kamuya açık değil. Bununla birlikte, ayın genel dağılımı güvenlik hizmetleri, risk ve uyumluluk ile yapay zekâ güvenliği alanlarında yoğunlaştı . Yapay zekâ güvenliği, model savunması ve yapay zekâ ağ geçitleri özellikle öne çıkan hedef sınıfları oldu .
Bu işlemler birlikte okunduğunda, sektörün yapay zekâ ajanlarını güvenli hâle getirecek yapı taşlarını adım adım topladığı görülüyor: ajanın kimliği, sahip olduğu yetkiler, iletişim kanalları, tarayıcıdaki davranışı, erişebileceği veriler ve anormal hareketlere karşı uygulanacak politikalar.
Lyrie.ai’nin Mayıs 2026 analizine göre siber güvenlik piyasasında yaşanan durum “döngüsel bir düşüşten çok yapısal bir reset” niteliğinde . Yapay zekâ, şirketlerin bir teknolojiyi içeride geliştirme veya satın alma kararını yeniden şekillendiriyor. Geniş kapsamlı ve yatay güvenlik ürünleri satın alma eğiliminin yerini, yapay zekâ karşısında savunulabilirliği kanıtlanmış belirli yeteneklere odaklanma alıyor.
Bu nedenle, geçmişte yüksek değerlemelere ulaşan bazı girişimler bugün çok daha düşük bedellerle alıcı ararken, Astrix, LayerX ve Symmetry Systems gibi doğrudan yapay zekâ güvenliği sorunlarını çözen şirketler stratejik prim elde edebiliyor .
Dönüşümün başını özel sermaye fonlarından ziyade stratejik alıcılar çekiyor. 2025’te açıklanan birleşme ve satın alma değerinin yüzde 92’si stratejik alıcılara aitti . 2026’da da yarış, yapay zekâ çağındaki Zero Trust mimarisinin kontrol noktalarını ele geçirmek için sürüyor: ajanın kimliği, yapmaya yetkili olduğu işler, iletişim yolları ve erişebildiği veriler.
Mayıs 2026’nın mesajı bu açıdan netti: Siber güvenliğin en büyük şirketleri, yapay zekâ ajanlarının kurumsal sistemlerde güvenli biçimde çalışması için gereken her bir boşluğu kapatmaya yüz milyonlarca dolar ayırmaya hazır.