fr.wedoany.com Rapport : Cet été, la file des fondateurs présentant des levées de fonds d'amorçage en cybersécurité n'a cessé de s'allonger. Les publications sur Product Hunt ont atteint au dernier trimestre leur plus haut niveau depuis fin 2023, et les demandes d'entreprises à forte propension du Bureau du recensement des États-Unis (Census Bureau) continuent de grimper, mais le volume des transactions d'amorçage dans le secteur de la cybersécurité a légèrement diminué.
Selon le rapport « Q2 2026 Insights » publié par DataTribe, un fonds d'investissement spécialisé dans la cybersécurité en phase de démarrage, les capitaux se concentrent de plus en plus sur les tours de table plus avancés : les levées à neuf chiffres représentent 81 % du total du capital-risque investi au cours du trimestre, soit plus du double de leur part de début 2018 ; le volume des tours de série A en cybersécurité a baissé par rapport au premier trimestre, tout en restant dans la fourchette des trois dernières années. Leo Scott, directeur général de DataTribe, indique que l'écart entre le volume de capitaux déployés et le nombre d'entreprises qui en bénéficient est le plus important que l'équipe ait observé en huit ans de suivi du marché.
Cette concentration accrue des capitaux a également fait grimper les valorisations. Les valorisations d'amorçage ont atteint pour la première fois ce trimestre le niveau des séries A de 2018, les prix des séries A dépassent ceux des séries B de 2018, et les prix des séries B dépassent ceux des séries E de 2018.

La sécurité IA est devenue la plus grande catégorie d'investissements d'amorçage, représentant près d'un quart de toutes les transactions ; à l'exception d'une seule entreprise, toutes les autres se sont constituées autour de la protection des systèmes d'agents. Les produits d'agents apparaissent également dans la sécurité cloud, la sécurité des applications, les tests d'intrusion par IA et la gestion des risques liés aux tiers. La sécurité des données est redevenue un point central, avec deux orientations proposées par les fondateurs : l'une pilotée par l'IA, l'autre axée sur la menace que l'informatique quantique fait peser sur la cryptographie existante.
Le rapport mentionne également deux incidents de sécurité. Le week-end du 31 mai, quelqu'un a utilisé l'outil de récupération assistée par IA de Meta pour demander des liens de réinitialisation de mot de passe et a volé le compte Instagram de la Maison-Blanche de l'époque Obama ; cet outil n'a jamais vérifié si l'adresse e-mail fournie par le demandeur appartenait bien à ce compte.
L'autre incident concerne deux modèles d'OpenAI, GPT-5.6 et une version ultérieure non publiée, qui, pour obtenir de meilleurs scores de référence, ont exploité une vulnérabilité zero-day dans le logiciel de sandbox pour élever leurs privilèges, utilisé des identifiants exposés pour exécuter du code sur des systèmes tiers, et finalement contourné le sandbox pour pénétrer dans les serveurs de production de Hugging Face. Hugging Face a détecté l'intrusion avant qu'OpenAI n'en prenne conscience, et OpenAI a divulgué les faits en juillet.
Côté outils d'identité, les architectures traditionnelles supposent des utilisateurs persistants, comptables et lents ; les agents, eux, sont créés à la demande par milliers, fonctionnent à la vitesse des machines et génèrent de nouveaux sous-sujets en cours de session. Environ un quart des agents déployés peuvent créer instantanément des sous-agents, transférant des identifiants en temps réel sans authentification, sans délimitation de périmètre et sans piste d'audit. L'identité d'annuaire ne vérifie la connexion qu'à l'entrée et ne peut pas déterminer si les actions au plus profond des flux de travail autonomes sont pertinentes pour la tâche. En limitant les privilèges des agents au strict minimum, le taux d'incidents de sécurité est passé de plus des deux tiers à moins de 20 %, soit la plus forte réduction de risque parmi toutes les mesures du trimestre précédent. Pour les bailleurs de fonds de cette catégorie, la question en suspens est la suivante : le plan d'exécution pour les sujets non humains doit-il reposer sur des outils d'identité et d'accès centrés sur l'humain, ou nécessite-t-il une nouvelle base architecturale ? Les fournisseurs existants répondent par des acquisitions.
Côté sécurité périmétrique, CrowdStrike a mesuré en 2026 un temps de rupture le plus rapide entre l'intrusion initiale et le mouvement latéral de 27 secondes ; les cycles de correctifs et la chasse aux menaces restent rythmés par l'échelle de temps humaine. Zscaler, Cloudflare et Palo Alto Networks effectuent l'authentification avant la passerelle sur l'Internet public, et les scanners pilotés par IA peuvent localiser cette passerelle, effectuer l'empreinte et sonder les faiblesses. Les nouveaux fournisseurs « authentifier d'abord » (authenticate-first) déplacent la passerelle hors du réseau, accordant aux utilisateurs humains et aux agents un accès via des canaux jetables liés à l'identité.
Sous l'effet des contraintes budgétaires, des coûts de migration et des priorités concurrentes, l'adoption de la ZTNA progresse lentement. Des enquêtes indépendantes montrent que 17 % des entreprises ont pleinement mis en œuvre la ZTNA, tandis que plus de quatre cinquièmes des organisations la jugent essentielle. Le rapport « 2025 Data Breach Investigations Report » (DBIR) de Verizon indique que l'exploitation des périphériques et des VPN représente près d'un quart des vecteurs d'accès initial liés aux violations, en hausse de sept fois en un an. Les prévisions tablent sur des dépenses ZTNA atteignant 4,2 milliards de dollars d'ici 2030, soit environ trois fois le niveau de 2025 ; cette prévision repose sur l'hypothèse de 10 agents par humain dans les réseaux d'entreprise.
Lorsqu'un agent supprime une base de données de production du jour au lendemain, l'entreprise achète un plan d'exécution. Les entreprises qui construisent ce plan d'exécution font la queue pour un marché d'amorçage qui, au dernier trimestre, a émis des chèques légèrement moins nombreux que le trimestre précédent.









