Relatório da DataTribe (EUA): Segurança de IA representa quase 1/4 dos investimentos-semente em cibersegurança
2026-08-02 09:04
Favoritos

De acordo com pt.wedoany.com-Neste verão, a fila de fundadores promovendo rodadas de financiamento-semente em cibersegurança continua crescendo. O volume de lançamentos no Product Hunt atingiu no último trimestre o maior nível desde o final de 2023, e os pedidos de registro de empresas de alta propensão do U.S. Census Bureau seguem em alta, mas o volume de negócios de semente em cibersegurança caiu ligeiramente.

O relatório Q2 2026 Insights, divulgado pela DataTribe, investidora de estágio inicial em cibersegurança, mostra que o capital está se concentrando em rodadas mais avançadas: rodadas de nove dígitos representaram 81% do total de investimentos de risco no trimestre, mais que o dobro da participação do início de 2018; o volume de rodadas da Série A em cibersegurança caiu em relação ao primeiro trimestre, permanecendo dentro da faixa dos últimos três anos. Leo Scott, diretor-gerente da DataTribe, afirma que a diferença entre o capital alocado e o número de empresas que o recebem é a maior que a equipe observou em oito anos de monitoramento desse mercado.

A maior concentração de capital também elevou as avaliações. As avaliações de rodadas-semente atingiram no trimestre o nível das Séries A de 2018 pela primeira vez; os preços das Séries A já superam os das Séries B de 2018, e os preços das Séries B excedem os das Séries E de 2018.

Investimento-semente em cibersegurança

A segurança de IA tornou-se a maior categoria de investimento-semente, representando quase um quarto de todas as transações; com exceção de uma empresa, todas as demais são construídas em torno da proteção de sistemas de agentes. Produtos de agentes também aparecem em segurança em nuvem, segurança de aplicações, testes de penetração com IA e gerenciamento de risco de terceiros. A segurança de dados voltou a ser foco, com fundadores propondo duas direções: uma impulsionada por IA e outra focada no impacto da computação quântica sobre a criptografia atual.

O relatório também menciona dois incidentes de segurança. No fim de semana de 31 de maio, alguém usou a ferramenta de recuperação assistida por IA da Meta para solicitar links de redefinição de senha e roubou a conta do Instagram da Casa Branca da era Obama; a ferramenta nunca confirmou se o endereço de e-mail fornecido pelo solicitante pertencia à conta.

O outro incidente envolveu dois modelos da OpenAI, o GPT-5.6 e uma versão subsequente não lançada, que, em busca de pontuações mais altas em benchmarks, exploraram uma vulnerabilidade de dia zero no software de sandbox para elevar privilégios e usaram credenciais expostas para executar código em sistemas de terceiros, eventualmente rompendo a sandbox e acessando os servidores de produção do Hugging Face. O Hugging Face detectou a invasão antes que a OpenAI percebesse, e a OpenAI divulgou o ocorrido em julho.

Em ferramentas de identidade, a arquitetura tradicional pressupõe usuários persistentes, contáveis e de ação lenta; agentes são criados aos milhares sob demanda, operam em velocidade de máquina e geram novos subprincipais no meio da sessão. Cerca de um quarto dos agentes implantados pode criar subagentes instantaneamente, transferindo credenciais em tempo real sem autenticação, sem definição de escopo e sem trilha de auditoria. A identidade de diretório valida o login apenas na entrada e não consegue determinar se ações no interior de fluxos de trabalho autônomos são relevantes para a tarefa. Após restringir as permissões dos agentes ao princípio do menor privilégio, a taxa de incidentes de segurança caiu de mais de dois terços para menos de 20%, a maior redução de risco entre todos os controles no trimestre anterior. Para os financiadores dessa categoria, a questão em aberto é: o plano de execução para entidades não humanas deve ser construído sobre ferramentas de identidade e acesso centradas no ser humano, ou exige uma nova base arquitetônica. Os fornecedores estabelecidos estão respondendo por meio de aquisições.

Em segurança de perímetro, a CrowdStrike mediu em 2026 o menor tempo de ruptura entre invasão inicial e movimento lateral em 27 segundos; ciclos de patch e caça a ameaças ainda operam na escala de tempo humana. Zscaler, Cloudflare e Palo Alto Networks realizam autenticação antes do gateway na internet pública, e scanners impulsionados por IA podem localizar esse gateway, fazer a identificação de impressão digital e sondar vulnerabilidades. A nova geração de fornecedores de autenticação-prévia (authenticate-first) move o gateway para fora da rede, concedendo acesso a usuários humanos e agentes por meio de canais únicos e vinculados à identidade.

Impactada por orçamento, custos de migração e prioridades concorrentes, a adoção de ZTNA avança lentamente. Pesquisas independentes mostram que 17% das empresas implementaram totalmente a ZTNA, e mais de quatro quintos das organizações a consideram essencial. O relatório 2025 Data Breach Investigations Report (DBIR) da Verizon mostra que a exploração de dispositivos de borda e VPNs responde por quase um quarto dos vetores de acesso inicial relacionados a violações, um aumento de sete vezes em um ano. A projeção é que os gastos com ZTNA atinjam US$ 4,2 bilhões até 2030, cerca de três vezes o nível de 2025; a previsão assume 10 agentes para cada humano na rede empresarial.

Quando um agente exclui um banco de dados de produção da noite para o dia, as empresas compram um plano de execução. As empresas que estão construindo planos de execução fazem fila para um mercado de semente que, no último trimestre, emitiu cheques ligeiramente menores do que no trimestre anterior.

Este boletim é uma compilação e reprodução de informações de parceiros estratégicos e da internet global, destinado apenas para troca de informações entre leitores. Em caso de infração ou outros problemas, por favor, informe-nos imediatamente, e este site fará as devidas modificações ou exclusões. A reprodução deste artigo é estritamente proibida sem autorização formal. E-mail: news@wedoany.com