Sự điều độ của tháng 5 phù hợp với nửa đầu năm 2026, khi dòng vốn được giải ngân một cách thận trọng hơn. Mặc dù số lượng thương vụ đã giảm so với tốc độ chóng mặt của năm 2025, nhưng tính cấp bách chiến lược đằng sau chúng chỉ càng tăng lên. Chỉ riêng trong quý 1/2026, các công ty an ninh mạng đã huy động được 4,62 tỷ USD, gấp đôi so với 2,22 tỷ USD của cùng kỳ năm trước, với AI tự động (agentic AI) được xác định là động lực lớn nhất . Nguồn tài trợ này là phản ứng trực tiếp trước bề mặt tấn công đang mở rộng nhanh chóng. Theo báo cáo của Gravitee, trung bình một doanh nghiệp ở Mỹ hoặc Anh hiện đã triển khai khoảng 36,9 AI agent vào quy trình làm việc của họ, nhưng chưa đến 47% có chính sách quản lý rủi ro phù hợp . Khoảng trống này chính là động lực chính thúc đẩy các hoạt động M&A trong tháng Năm.
Các thương vụ mua lại trong tháng 5 không đơn thuần là mua doanh thu. Đó là những vụ mua lại năng lực, được thiết kế để cung cấp cho các nền tảng lớn quyền kiểm soát ngay lập tức đối với lớp bảo mật mới nổi cho 'lực lượng lao động đại lý' (agentic workforce). Theo các báo cáo, bảo mật AI, bảo vệ mô hình và các cổng AI (AI gateways) hiện là lớp mục tiêu phát triển nhanh nhất, và các nhà cung cấp nền tảng đang chạy đua để sở hữu danh mục này ngay từ đầu .
Bốn thương vụ đã định hình tháng này, mỗi thương vụ mở ra một khía cạnh khác nhau của thách thức bảo mật AI.
Cisco mua lại Astrix Security với giá khoảng 400 triệu USD — Ngày 4 tháng 5
Việc Cisco tuyên bố ý định mua lại Astrix Security là thương vụ có tác động nhất trong tháng. Astrix, một công ty tiên phong của Israel trong lĩnh vực bảo mật danh tính phi nhân loại, bảo vệ các khóa API, tài khoản dịch vụ và mã thông báo OAuth mà các AI agent sử dụng để xác thực và hành động trên quy mô lớn . Cisco coi thương vụ này là bước mở rộng kiến trúc Zero Trust của mình tới 'lực lượng lao động đại lý'. Năng lực của Astrix sẽ được tích hợp vào Cisco Identity Intelligence, Duo, Secure Access và Splunk, cho phép các nhóm bảo mật phát hiện, quản lý và giám sát liên tục các tác nhân AI tự động trên toàn mạng . Mức giá mua cuối cùng khoảng 400 triệu USD, được báo cáo bởi truyền thông Israel, đã xác nhận việc quản trị NHI là một vấn đề kiểm soát ở cấp độ nền tảng, chứ không phải một tiện ích bổ sung thông thường .
Akamai mua lại LayerX với giá 205 triệu USD — Ngày 14 tháng 5
Một tuần sau, Akamai đã ký thỏa thuận cuối cùng để mua lại LayerX trong một thương vụ toàn bộ bằng tiền mặt trị giá khoảng 205 triệu USD . LayerX, một công ty Israel khác, cung cấp công nghệ kiểm soát sử dụng AI dựa trên trình duyệt và công nghệ trình duyệt doanh nghiệp an toàn. Lý do chiến lược rất rõ ràng: khi phần lớn công việc doanh nghiệp hiện nay diễn ra trên trình duyệt và nhân viên tương tác trực tiếp với các ứng dụng AI tạo sinh (generative AI) và AI agent ở đó, Akamai cần một cách để thực thi quản trị AI và Zero Trust tại điểm biên cốt lõi này . Thương vụ này mở rộng danh mục bảo mật ứng dụng của Akamai trực tiếp vào các tương tác của người dùng với AI, với các đồng sáng lập và nhóm của LayerX sẽ gia nhập tổ chức Zero Trust của Akamai .
Zscaler mua lại Symmetry Systems với giá 175 triệu USD — Ngày 21 tháng 5
Thương vụ nền tảng lớn thứ ba trong tháng đến từ Zscaler, hãng tuyên bố ý định mua lại Symmetry Systems với giá 175 triệu USD bằng tiền mặt và cổ phiếu hạn chế . Symmetry Systems mang đến công nghệ 'đồ thị truy cập' (access graph) lập bản đồ mọi tương tác giữa danh tính con người và phi nhân loại với dữ liệu doanh nghiệp. Kết hợp với Zero Trust Exchange của Zscaler, công nghệ mua lại này nhằm cho phép phát hiện bất thường và thực thi chính sách theo thời gian thực, đặc biệt cho các giao tiếp của AI agent—một điểm mù mà các hệ thống quản lý danh tính và truy cập truyền thống không thể bao phủ . Động thái của Zscaler nhấn mạnh nhận thức ngày càng tăng rằng việc biết một danh tính là chưa đủ; các nhóm bảo mật phải hiểu và quản lý cách danh tính đó hành xử trên toàn bộ bối cảnh dữ liệu .
Torq mua lại Jit — Tháng 5/2026
Hoàn tất các hoạt động chiến lược, Torq, một nền tảng vận hành bảo mật đại lý (agentic security operations), đã mua lại Jit, một nhà cung cấp Đồ thị Ngữ cảnh AI (AI Context Graphs) . Không giống như các thương vụ khác, đây là sự hợp nhất thuần túy trong không gian vận hành bảo mật bản địa AI. Thương vụ này được thiết kế để đảm bảo Nền tảng AI SOC của Torq tích hợp dữ liệu ngữ cảnh cụ thể của tổ chức vào các cuộc điều tra tự động của nó, giúp việc ứng phó mối đe dọa đại lý trở nên chính xác và phù hợp hơn .
Ngoài các thương vụ lớn, các giao dịch còn lại trong tổng số 31 thương vụ đã làm đa dạng hóa hơn nữa bức tranh an ninh AI. Hoạt động tập trung vào bảo mật AI, bảo vệ mô hình và công nghệ cổng AI, những lĩnh vực được các báo cáo ngành xác định là lớp mục tiêu phát triển nhanh nhất đối với các nhà cung cấp nền tảng đang tìm kiếm quyền sở hữu danh mục sớm . Mặc dù các điều khoản riêng lẻ của những thương vụ mua lại nhỏ hơn này ít được công bố, nhưng hướng đi chung của chúng là không thể nhầm lẫn: ngành công nghiệp đang có phương pháp mua lại các khối xây dựng cần thiết để làm cho AI Agentic an toàn cho doanh nghiệp.
Các giao dịch tháng 5 được hiểu rõ nhất không phải là sự chậm lại mà là sự tái cơ cấu thị trường. Một phân tích tháng 5/2026 từ Lyrie.ai mô tả một 'sự tái cấu trúc, không phải một sự sụt giảm theo chu kỳ', nơi AI đang thay đổi cơ bản cách tính toán giữa 'xây dựng' và 'mua' trong an ninh mạng . Kỷ nguyên mua lại các nhà cung cấp bảo mật vì năng lực ngang rộng đang nhường chỗ cho sự tập trung cao độ vào khả năng phòng thủ AI. Đây là lý do tại sao một công ty khởi nghiệp từng có định giá đỉnh cao vào năm 2023 có thể được mua lại với giá chỉ bằng một phần nhỏ so với mức đó, trong khi các công ty có công nghệ bảo mật AI thực sự—như Astrix, LayerX và Symmetry Systems—lại có giá trị chiến lược cao .
Các bên mua chiến lược, chứ không phải quỹ đầu tư tư nhân, đang dẫn dắt sự chuyển đổi này. Trong năm kỷ lục 2025, các bên mua chiến lược chiếm tới 92% giá trị M&A được tiết lộ, và xu hướng này chỉ càng tăng cao trong năm 2026 . Cuộc đua đang diễn ra để sở hữu các điểm kiểm soát sẽ định nghĩa Zero Trust trong một doanh nghiệp bản địa AI: danh tính của agent, các hành vi được ủy quyền của nó, các đường dẫn giao tiếp và dữ liệu mà nó có thể chạm tới. Tháng 5/2026 đã chứng minh rằng những tên tuổi lớn nhất trong lĩnh vực cơ sở hạ tầng và bảo mật hiện sẵn sàng chi hàng trăm triệu USD để lấp đầy từng khoảng trống cụ thể này, mỗi lần một thương vụ.