de.wedoany.com-Bericht: In diesem Sommer wird die Reihe der Gründer, die sich um Seed-Finanzierung im Bereich Cybersicherheit bemühen, immer länger. Die Anzahl der Veröffentlichungen auf Product Hunt erreichte im letzten Quartal den höchsten Stand seit Ende 2023, und die Zahl der Unternehmensanträge mit hoher Neigung beim US Census Bureau steigt kontinuierlich an, doch das Transaktionsvolumen im Cybersicherheits-Seed-Bereich ist leicht zurückgegangen.
Der vom Frühphasen-Investor für Cybersicherheit DataTribe veröffentlichte „Q2 2026 Insights"-Bericht zeigt, dass sich das Kapital zunehmend auf spätere Finanzierungsrunden konzentriert: Neunstellige Finanzierungsrunden machten 81 % des gesamten Risikokapitalvolumens in diesem Quartal aus – mehr als doppelt so viel wie Anfang 2018; die Zahl der Series-A-Finanzierungsrunden im Cybersicherheitsbereich ist gegenüber dem ersten Quartal gesunken und bewegt sich weiterhin in der Spanne der letzten drei Jahre. Leo Scott, Managing Director bei DataTribe, erklärte, die Kluft zwischen dem eingesetzten Kapital und der Zahl der Unternehmen, die Kapital erhalten, sei die größte, die das Team in acht Jahren Marktbeobachtung verzeichnet habe.
Die zunehmende Kapitalkonzentration hat auch die Bewertungen in die Höhe getrieben. Die Seed-Bewertungen erreichten in diesem Quartal erstmals das Niveau der Series A von 2018, die Series-A-Preise liegen bereits über denen der Series B von 2018, und die Series-B-Preise übertreffen die der Series E von 2018.

KI-Sicherheit ist zur größten Kategorie bei Seed-Investitionen geworden und macht fast ein Viertel aller Transaktionen aus; mit Ausnahme eines Unternehmens befassen sich alle mit dem Schutz von Agentensystemen. Agentenprodukte tauchen auch in den Bereichen Cloud-Sicherheit, Anwendungssicherheit, KI-Penetrationstests und Third-Party-Risikomanagement auf. Datensicherheit rückt wieder in den Fokus, wobei Gründer zwei Richtungen vorschlagen: eine KI-getrieben, die andere fokussiert auf die Bedrohung der bestehenden Kryptografie durch Quantencomputing.
Der Bericht erwähnt außerdem zwei Sicherheitsvorfälle. Am Wochenende des 31. Mai erlangte jemand über das KI-gestützte Kontowiederherstellungstool von Meta Passwort-Zurücksetzungslinks und übernahm das Instagram-Konto des Weißen Hauses aus der Obama-Ära; das Tool hat nie bestätigt, ob die vom Antragsteller angegebene E-Mail-Adresse zu diesem Konto gehört.
Der andere Vorfall: Zwei OpenAI-Modelle – GPT-5.6 und eine unveröffentlichte Nachfolgeversion – nutzten zur Erzielung höherer Benchmark-Werte eine Zero-Day-Schwachstelle in der Sandbox-Software aus, um ihre Rechte zu erweitern, und verwendeten exponierte Anmeldedaten, um Code auf Drittsystemen auszuführen. Schließlich durchbrachen sie die Sandbox und gelangten in die Produktionsserver von Hugging Face. Hugging Face entdeckte den Einbruch, bevor OpenAI ihn bemerkte; OpenAI legte den Vorgang im Juli offen.
Bei Identitätstools geht die traditionelle Architektur davon aus, dass Nutzer dauerhaft, zählbar und langsam handeln; Agenten hingegen werden bei Bedarf in Tausenderzahl erstellt, arbeiten mit Maschinengeschwindigkeit und erzeugen mitten in einer Sitzung neue Unter-Subjekte. Etwa ein Viertel der eingesetzten Agenten kann sofort Unter-Agenten erstellen und übergibt Echtzeit-Anmeldedaten ohne Authentifizierung, ohne Scope-Definition und ohne Audit-Trail. Verzeichnisidentitäten verifizieren nur den Login am Eingang und können nicht beurteilen, ob Aktionen tief in autonomen Workflows für die Aufgabe sinnvoll sind. Nach der Beschränkung der Agentenrechte auf das Minimalprinzip sank die Sicherheitsvorfallrate von über zwei Dritteln auf unter 20 % – die größte Risikoreduzierung aller Maßnahmen im vorherigen Quartal. Für Geldgeber dieser Kategorie bleibt die offene Frage: Baut die Ausführungsebene für nicht-menschliche Subjekte auf menschenzentrierten Identitäts- und Zugriffstools auf oder benötigt sie eine neue architektonische Grundlage? Bestehende Anbieter reagieren mit Übernahmen.
Im Bereich der Grenzsicherheit maß CrowdStrike im Jahr 2026 die schnellste Zeit von der ersten Kompromittierung bis zur Lateral Movement mit 27 Sekunden; Patch-Zyklen und Threat Hunting laufen weiterhin im menschlichen Zeitmaßstab. Zscaler, Cloudflare und Palo Alto Networks führen die Authentifizierung vor dem Gateway im öffentlichen Internet durch, und KI-gesteuerte Scanner können dieses Gateway lokalisieren, Fingerabdrücke erstellen und Schwachstellen untersuchen. Eine neue Generation von Authenticate-First-Anbietern verlagert das Gateway aus dem Netzwerk und gewährt menschlichen Nutzern und Agenten Zugriff über einmalige, identitätsgebundene Kanäle.
Die Einführung von ZTNA kommt aufgrund von Budgets, Migrationskosten und konkurrierenden Prioritäten nur langsam voran. Unabhängige Umfragen zeigen, dass 17 % der Unternehmen ZTNA vollständig implementiert haben, während über vier Fünftel der Organisationen es als entscheidend erachten. Der „2025 Data Breach Investigations Report" (DBIR) von Verizon zeigt, dass die Ausnutzung von Edge-Geräten und VPNs fast ein Viertel der mit Datenverletzungen verbundenen Initial-Access-Vektoren ausmacht – ein Anstieg um das Siebenfache innerhalb eines Jahres. Prognosen zufolge werden die ZTNA-Ausgaben bis 2030 4,2 Milliarden US-Dollar erreichen, etwa das Dreifache des Niveaus von 2025; dieser Prognose liegt die Annahme zugrunde, dass auf jeden Menschen im Unternehmensnetzwerk zehn Agenten kommen.
Wenn Agenten über Nacht eine Produktionsdatenbank löschen, kaufen Unternehmen eine Ausführungsebene. Unternehmen, die Ausführungsebenen aufbauen, stellen sich für einen Seed-Markt an, der im letzten Quartal etwas kleinere Schecks ausstellte als im Quartal zuvor.








