Not 03
Okta–Permiso: Yetki Katmanı Fiyatlanmadan Satın Alınıyor
Okta'nın Permiso anlaşması — basında 200 milyon doların hemen altında, iki tarafça da açıklanmadı — bu serinin iki taraflı testinin özümseme tarafını altı işlemden yediye çıkarıyor; bağımsızlık tarafı ise hâlâ herhangi bir gelir rakamı açıklamış değil.
Testin bir tarafında yedi yutulma, diğerinde tek bir gelir rakamı yok
30 Temmuz 2026'da Okta, Permiso Security'yi satın almak için nihai anlaşma imzaladı; kendi tarifiyle Permiso, "çok bulutlu ortamlarda insan, insan olmayan ve ajan kimlikleri boyunca" tehditleri tespit ediyor [1]. Fiyatı iki taraf da yayımlamadı: bültende koşul yok, SecurityWeek de aynı gün koşulların açıklanmadığını doğruladı [1][2]. TechCrunch, anlaşmayı bilen tek bir kaynağa dayanarak bedeli 200 milyon doların hemen altında gösterdi; Okta sözcüsü ayrıntılara yorum yapmayı reddetti ve rakamı yalanlamadı [2]. Bu, serinin kaydettiği en zayıf fiyat sınıfı. Anlaşma kapanmış da değil: Okta kapanışı 2027 mali yılının üçüncü çeyreğinde bekliyor; 31 Ocak'ta biten mali yılda bu aralık 1 Ağustos – 31 Ekim 2026 [1][3]. Duyurulmuş, özümsenmiş demek değildir. Meselenin ağırlığı şurada: Tez 01 iki taraflı bir test yayımladı — bağımsız yetki ve güvence satıcıları 100 milyon dolar ARR'ye tek başlarına mı ulaşıyor, yoksa satın alınıp yerleşiklerin paketine mi giriyor.
- ~200 mn $ Permiso için bildirilen bedel; şirketin toplamda topladığı ~29 milyon dolarlık girişim sermayesinin ve 80 milyon dolara yakın A serisi sonrası değerlemesinin karşısında [2] TechCrunch, 30 Tem 2026 · isimsiz tek kaynak, Okta yalanlamadı, iki taraf da yayımlamadı · nihai anlaşma, kapanış bekliyor BASIN AKTARIMI
- 637,1 mn $ CrowdStrike'ın SGNL için devrettiği toplam bedel; bunun 561,1 milyon doları — %88'i — şerefiye olarak kaydedildi [4] 30 Nis 2026'da biten çeyreğe ait Form 10-Q, 4 Haz 2026'da dosyalandı · 20 Şub 2026'da tamamlandı · basındaki 740 milyon dolar değil ÖLÇÜM dosyalanmış
- 370 mn $ Dört bağımsız ajan güvenliği satıcısının on yedi günde topladığı tutar; hiçbiri herhangi bir büyüklükte gelir rakamı yayımlamadı [5] 20 Tem – 5 Ağu 2026 · tutarlar şirketlerden ve yatırımcılarından ŞİRKET BEYANI
Bu not tek bir izlenen sinyali güncelliyor, yeni sinyal açmıyor. R01.5'in özümseme sayısı, Permiso anlaşmasıyla altıdan yediye çıkıyor. Buradaki savı ajan birleşme ve satın alma sicilindeki üç satır taşıyor: kapanış bekleyen Permiso'nun kendisi; bu katmanda fiyatı bir kez olsun resmî dosyaya girmiş tek işlem olan ve 20 Şubat 2026'da tamamlanan CrowdStrike–SGNL; ve alıcısının ikincisi için geri döndüğü tek işlem olan, 31 Temmuz 2026'da tamamlanan Cisco–WideField Security. Puan −1'de kalıyor: yönü değişmedi, kanıtı güçlendi. İki işlem daha sicile kaydedildi ve bilerek sayımın dışında tutuldu; ikisi de aşağıda tartışılıyor. Okumanın tamamı sinyal defterinde.
Hüküm
“With these new innovations within Okta for AI Agents, every agent connection can be evaluated and authorized in real time, then continuously validated as projects evolve.”
Ely Kahn, Okta baş ürün sorumlusu — Okta basın odası, Temmuz 2026 ürün yenilikleri, 22 Temmuz 2026 [6]
Düzeltme — bir bağlantının sürekli doğrulanması, bir davranışın gözlenmesi değildir; Okta'nın sekiz gün sonraki hamlesi de bunu söylüyor.
Türkçesi: "Okta for AI Agents içindeki bu yeni geliştirmelerle her ajan bağlantısı gerçek zamanlı olarak değerlendirilip yetkilendirilebiliyor, ardından projeler geliştikçe sürekli doğrulanıyor." 22 Temmuz 2026'da Okta, Ajandan Ajana Bağlantılar'ı genel kullanıma açtı ve çalışma anında politika uygulayan Agent Gateway'i yayımladı [6]. Sekiz gün sonra, ürünü tam da ajanların yetkilendirildikten sonra ne yaptığının kaydı olan şirketi almak için imza attı: Permiso'nun saydığı şeyler "aşırı yetkili erişim, kullanılmayan izinler, anormal ajan davranışı ve araç kullanımı, politika ihlalleri ve yüksek etki yarıçaplı davranış — gerçek zamanlı" [1]. Bağlantı gerçekten sürekli doğrulanıyor olsaydı bu satın alma gereksiz olurdu. Düzeltilmiş hâli: bir bağlantı sürekli yetkilendirilebilir ve yetkilendirme yine de ajanın onunla ne yaptığı hakkında hiçbir şey söylemez. Okta bu boşluğu basına yansıyan ~200 milyon dolarla fiyatladı [2] BASIN AKTARIMI — iki tarafça da doğrulanmadı, kapanış bekliyor.
Üç yerleşik kapıyı aldı, sonra kamera için geri döndü
-
8 Oca 2026
CrowdStrike, kimlik sağlayıcılarla insanların, insan olmayan kimliklerin ve yapay zekâ ajanlarının eriştiği kaynaklar arasındaki "çalışma anı erişim uygulama katmanı" SGNL'i satın alacağını duyurdu [7]. Bültende rakam yok; bir sözcü SecurityWeek'e ağırlıklı olarak nakit, 740 milyon dolar dedi [8].
Duyuruldu · fiyat bültenden değil, sözcüdenUygulamaŞİRKET BEYANI
-
20 Şub 2026
Satın alma tamamlandı. CrowdStrike'ın 4 Haziran 2026'da dosyaladığı Form 10-Q, devredilen toplam bedeli 637,1 milyon dolar olarak kaydediyor ve işlemin mali tablolar üzerinde "önemli bir etkisi olmadığını" belirtiyor [4]. Duyurudan kapanışa kırk üç gün.
Tamamlandı · dosyalanmış bedel dağıtımıÖzümsendiÖLÇÜM
-
15 Haz 2026
Falcon, SGNL'in teknolojisine dayandırılan ve "ajan çağının işletmesi için kimlik güvenliği kontrol düzlemi" diye konumlanan Continuous Identity for AI Agents'ı yayına aldı. Liste fiyatı yok, genel kullanım tarihi yok [9].
Yayına girdi · satıcı ürün beyanı, fiyatsızPakete girdiŞİRKET BEYANI
-
18 Haz – 31 Tem 2026
Cisco, WideField Security'yi satın alma niyetini duyurdu ve tamamlanmayı altı hafta sonra aynı sayfaya kaydetti; hiçbir taraf fiyat açıklamadı. Teknoloji Splunk'ın Agentic SOC'una ve Cisco Data Fabric'e gidiyor; Cisco anlaşmayı kendi serisine yerleştiriyor: “Astrix Security ve Galileo'nun son eklenmesi üzerine” [10]. 2026'daki ikinci yetki alımı ve burada satın alınan şeyin en açık tarifi: kimlik artık “yalnızca kimin giriş yaptığı değil, kimin ya da neyin, hangi yetkiyle, hangi oturumda ve ne kadar etki alanıyla eyleme geçtiği” [10].
18 Haz duyuruldu · 31 Tem tamamlandı · hiçbir taraf fiyat açıklamadıKamera alındıŞİRKET BEYANI
-
22 Tem 2026
Okta, Ajandan Ajana Bağlantılar'ı genel kullanıma açtı, Agent Gateway'i araştırma sürümü olarak yayımladı; Yapay Zekâ Ajanları için Kaynak Erişim Sertifikasyonları erken erişimde [6].
Karışık · genel kullanım ve araştırma sürümü, satıcı beyanıKapı kurulduŞİRKET BEYANI
- 30 Tem 2026
-
4–5 Ağu 2026
Üç bağımsız satıcı iki takvim gününde 270 milyon dolar duyurdu: Zenity'nin 125 milyon dolarlık C serisi, Obsidian Security'nin 1,1 milyar dolar değerleme üzerinden 85 milyon doları, Oligo Security'nin 60 milyon doları [5]. Hiçbiri gelir yayımlamıyor.
Duyuruldu · tutarlar şirketlerden ve yatırımcılarındanBağımsızlıkŞİRKET BEYANI
Tek bir sıra olarak okunduğunda bu yedi haber, üç kez uygulanmış tek bir manevra. CrowdStrike satın aldığı katmanı, kapanıştan 115 gün sonra platform yeteneği olarak yayına aldı — dosyalanmış tarihlerden benim aritmetiğim ÇIKARIM. Cisco ise kelimesini bile değiştirmedi: yetkilendirme yarısını haziranda aldıktan sonra temmuzu, o yetkinin ne için kullanıldığını kaydeden yarıyı satın alarak geçirdi.
Yetkilendirme bir karardır. Güvence bir kayıttır. Üç yerleşik de karara sahip oldu, kaydı satın aldı.
Dördüncü bir platform ikisini de yapmadı. Cloudflare 5 Ağustos 2026 boyunca aynı yeteneği satın alarak değil ürün olarak sevk etti: açık betada bir kimlik-farkında AI Gateway — amacı “her isteğe doğrulanmış bir kimlik” bağlamak — ve analitik yarısı, yani kayıt tarafı olan User Insights, “her AI Gateway müşterisine ek ücret olmaksızın” genel kullanıma açık [11]. Yanında WriteGuard özel betaya girdi: “ortak bir politika, atıf ve denetim katmanı” — ajanın araç çağrısını atıfla zenginleştirebiliyor ya da handler çalışmadan bloklayabiliyor [12]. Dokuz gün sonra aynı geçit MCP trafiğini protokol sürümü başlığından doğrudan sınıflandırmaya başladı [13]. Hiçbirinin fiyatı yok, çünkü satılmıyorlar; platformda olmanın gerekçesi onlar.
CrowdStrike kaydı sahiplenmek için 637,1 milyon dolar, Okta basına yansımış ~200 milyon dolar, Cisco ise hiç adını koymadığı bir bedel ödedi; dördüncü bir yerleşik ise aynı kaydı başka bir imtiyazı savunmak için bedavaya veriyor. Benim okumam, bunun bağımsızlık tarafı için üç satın almadan da kötü olduğu: yutulan bir satıcı hiç değilse bir devir fiyatı oluşturur, paketlenen bir satıcı ise yeteneğin tek başına hiçbir şey etmediğini tescil eder. Cloudflare, R01.5’in iki taraflı testinin hiçbir tarafında değil. Katman, ürün olmayı da bırakabilir.
CrowdStrike'ın ödediği her doların seksen sekiz senti şerefiyeydi
Bu penceredeki tek dosyalanmış rakam SGNL işleminde. CrowdStrike'ın 30 Nisan 2026'da biten çeyreğe ait Form 10-Q'su devredilen toplam bedeli 637,1 milyon dolar olarak kaydediyor ve bunu 561,1 milyon dolar şerefiye ile 87,9 milyon dolar geliştirilmiş teknoloji olarak dağıtıyor [4].
CrowdStrike 87,9 milyon dolarlık teknoloji aldı, 637,1 milyon dolar ödedi
Birim: milyon ABD doları · satın alma tarihi 20 Şubat 2026 · CrowdStrike'ın 30 Nisan 2026'da biten çeyreğe ait, 4 Haziran 2026'da dosyalanan Form 10-Q'sundan · dosyalayan şirket dağıtımın ön nitelikte olduğunu belirtiyor
Aynı dosya satın almayı önemsiz sayıyor — CrowdStrike'ın 1.385,6 milyon dolar gelir yazdığı ve %26 büyüdüğü bir çeyrekte [4]. CrowdStrike bir işletme satın almadı. Yetkilendirme yolunda bir mevzi satın aldı; SGNL'in bugüne dek topladığı ~42 milyon doların kabaca on beş katına — dosyalanan bedelle bildirilen toplam yatırımdan benim hesabım ÇIKARIM. Okta'nın anlaşması bir büyüklük aşağıda aynı biçimde: ~29 milyon dolar toplanmış sermayeye karşılık basına yansıyan ~200 milyon dolar [1][2]; 2027 mali yılı için 3,185–3,205 milyar dolar beklenti veren bir şirketin bir yıllık gelirinin yaklaşık %6'sı [3]. Bu notun başlığındaki ikinci anlam da burada: geliri alıcısı için hâlâ önemsizken yutulan bir satıcı, hiç kimsenin bir ARR rakamı yayımladığı büyüklüğe ulaşamaz; yeteneği de sonra, Falcon'ınki gibi, platformun içinde fiyatsız yayına girer [9].
Bağımsızlık tarafında sermaye var, testin okuyabileceği bir sayı yok
20 Temmuz – 5 Ağustos 2026 arasında bu katmandaki dört bağımsız satıcı toplam 370 milyon dolar duyurdu; Neo'nun 100 milyon dolarlık çıkışı da bunun içinde [5]. Zenity'nin 125 milyon dolarlık C serisine SoftBank Vision Fund 2, Intel Capital ve Hitachi Ventures girdi; ölmekte olan bir kategori böyle fonlanmaz. Rakamların tamamı şirketlerden ve yatırımcılarından geliyor ve hiçbiri herhangi bir gelir yayımlamadı: Oligo mutlak bir taban vermeden %300 büyüme bildirdi, Obsidian Security'nin 1,1 milyar dolarlık değerlemesi ise halka kapalı bir fiyat işareti. Bu sinyal özümsemeyi işlem sayısıyla, bağımsızlığı açıklanmış ARR ile puanlıyor — farklı birimler; üstelik ikisinden yalnızca biri şirketlerin rutin olarak yayımladığı türden. O −1'in bir kısmı dünyayı değil, cetveli ölçüyor.
Asıl sorun fonlama tarafında değil. 11 Şubat 2026'da Palo Alto Networks, CyberArk satın alımını alıcının duyurduğu koşullarla, yaklaşık 25 milyar dolar üzerinden tamamladı; duyuru bu pencerenin öncesine, 30 Temmuz 2025'e ait [14]. İşlem burada sayılmıyor — halka açık bir yerleşiğin bir başkasını alması, yutulan bir ajan katmanı girişimi değildir — ama eşiği yine de kırıyor. R01.5, bağımsız bir yetki satıcısı satın alınmadan 100 milyon dolar ARR'yi kamuya geçtiğinde doğrulanıyor. CyberArk o çıtayı on yıl önce, kat kat aştı ve yine de yutuldu. Benim okumam şu: eşik, bir satıcının büyüyüp büyüyemeyeceğini sınıyor; oysa soru, katmanın bir kategori olarak ayakta kalıp kalmadığı. Düzeltmesi, çözüm tarihinde hâlâ bağımsız olma koşulunu ekleyen bir madde — ve o madde bir notun içine sızdırılarak değil, bir sonraki Karne'de tarihiyle basılacak. İkinci kapsam kusuru da aynı kefede duruyor: sinyalin tanım metni "IAM ve hiper ölçekli yerleşikler" diyor, sayım ise fiilen kimlik ya da güvenlikteki platform yerleşikleri üzerinde işliyor; CrowdStrike ikincisine giriyor, birincisine değil. Tez 01, senaryoları arasında en küçük ağırlığı Yutulma'ya vermişti: %15, girişim sermayesinin en az fiyatladığı yol. Bu pencere boş yolun lehine işliyor; o ağırlığı da ben yazmıştım.
Birincisinin yanı sıra ikinci bir yoğunlaşma daha yürüyor. 28 Temmuz 2026'da Cyera kendi bloğunda Oasis Security'yi satın aldığını duyurdu; ne fiyat ne de işlem biçimi belirtti. TechCrunch aynı gün yaklaşık 1 milyar dolarlık bir niyet mektubu bildirdi ve yirmi iki gün sonra bunu kesinleştiren kamuya açık hiçbir şey yok [15]. Cyera halka kapalı bir meydan okuyucu; yerleşik değil. Bu yüzden işlem birleşme ve satın alma sicilinde duruyor, sayımın dışında — Oasis her hâlükârda bağımsız olmaktan çıkıyor olsa da.
Yerleşiklerin standartların etrafından dolandığını söylemek cazip; dolanmıyorlar. Okta'nın Cross App Access'i, aslında Identity Assertion JWT Authorization Grant'in ürün adı: 21 Mayıs 2026 itibarıyla 04 revizyonunda, benimsenmiş bir IETF çalışma grubu taslağı ve baş yazarı bir Okta çalışanı [16]. CrowdStrike'ın ajan kimliği açık SPIFFE standardı üzerine kurulu ve satın alma bülteni Continuous Access Evaluation Protocol'ü adıyla anıyor [7][9]. Falcon, Falcon'ın risk sinyallerine göre karar veriyor; Okta kendi politika motoru üzerinden uyguluyor. Token biçimi standartlaştı; karar standartlaşmadı. R01.4 ancak taslaklar takılırsa ve satıcılar tescilli şemalar yayına alırsa zayıflar; ilk yarısı yanlış — normatif bir profil de yayımlanmış değil, ilgili ABD çalışması 5 Şubat 2026'dan beri kavram belgesi aşamasında [16]. Cloudflare’ın 5 Ağustos 2026 tarihli Agent Access Model’i hiçbir yerinde bir durum kelimesi taşımıyor: göreve kapsanmış kimlik bilgileri, uygulamanın istemde değil harness’te ve ağda durması ve başlatan aslı, güncel aktörü ve çözülmüş kapsamı adıyla kaydeden ekleme-yalnızca bir etkinlik günlüğü öneriyor — kendi şeması yerine OCSF ve iki IETF izni üzerine [17]. Şirket, böyle bir modelin üzerinde koşacağı geçidi satıyor. O sinyal 0'da kalıyor ve bu not onu oynatmıyor.
Okumamı ne değiştirir
Her biri adı belirtilmiş kamuya açık bir yüzeyden puanlanabilen üç tarihli test. Bir — manşetteki anlaşma kapanır. 31 Ekim 2026'da değerlendirilecek. 31 Ocak 2027'ye kadar kapanmazsa ya da Okta bir fesih açıklarsa bu bir özümseme değil bir duyuruydu demektir ve sayı altıya döner; erken Aralık 2026'da açıklanacak 2027 mali yılı üçüncü çeyrek sonuçlarındaki satın alma bedeli dağıtımı da ~200 milyon doları dosyalanmış bir rakamla karşılaştırır. İki — karşı taraf bir sayı üretir. 31 Aralık 2027'ye kadar Zenity, Obsidian Security, Oligo Security ya da Neo, satın alınmamışken 100 milyon dolar ve üzeri ARR açıklarsa R01.5 doğrulanır ve puan −1'den çıkar. Aday kümesi burada sabitlendi; 19 Ağustos 2026 itibarıyla hiçbiri herhangi bir rakam yayımlamamıştı. Üç — katman bir fiyat kazanır. 30 Haziran 2027'ye kadar CrowdStrike, Continuous Identity for AI Agents için bağımsız bir liste fiyatı ya da ayrı bir ürün kodu yayımlarsa veya Okta aynısını Permiso kaynaklı tespit için yaparsa, katman fiyatlanmış bir kategori olarak ayakta kalmış olur ve 03. bölümün savı düşer.
Yöntem, kanıt sınıfları ve açıklama. Kanıt penceresi: 8 Ocak 2026 – 19 Ağustos 2026. Başlangıç, buradaki en erken taşıyıcı kanıta — CrowdStrike'ın 8 Ocak 2026 tarihli SGNL duyurusuna — sabitlendi; bitiş ise yeniden denetim kesme tarihi. Buradaki her rakam 19 Ağustos 2026'da bağlantı verilen kaynakla yeniden karşılaştırıldı; aynı gün Okta'nın basın odası da doğrudan okundu ve orada Permiso için ne bir tamamlanma bülteni ne de bir fiyat var. Bir olay pencerenin öncesine ait: Palo Alto Networks–CyberArk, 30 Temmuz 2025'te duyuruldu, 11 Şubat 2026'da tamamlandı. Kanıt sınıfları: ÖLÇÜM dosyalanmış ya da gözlenmiş bir kayıt; ŞİRKET BEYANI bir şirketin kendisi hakkında yayımladığı ya da beyan ettiği, denetlenmemiş rakam; BASIN AKTARIMI yalnızca basından bilinen, hiçbir tarafın yayımlamadığı ve kimsenin ölçmediği rakam; TAHMİN adı belirtilmiş bir tahmincinin projeksiyonu; ÇIKARIM girdileri gösterilmiş, bana ait aritmetik ya da yargı. Her basın aktarımının yanında yayın organı, kaynak niteliği ve işlem statüsü duruyor. Teşvikler, adıyla: Okta, CrowdStrike, Cyera, Cloudflare ve Palo Alto Networks, bültenlerinin anlattığı eğilimin içine ürün satıyor; yatırım rakamları şirketlerden ve yatırımcılarından geliyor; burada anılan IETF taslağının başında bir alıcının çalışanı var. Açıklama: bu not kişisel sıfatla ve yalnızca kamuya açık kaynaklardan yazıldı. Yazar Türkiye girişim ekosisteminin içinde çalışmaktadır; çıkar çatışmasından kaçınmak için hiçbir Türkiye merkezli fon ya da girişim adlandırılmamış veya değerlendirilmemiştir. Yazarın adı geçen hiçbir şirkette pozisyonu ve hiçbiriyle müşteri ilişkisi yoktur.
Bu bir not, tez değil
Notlar konjonktüreldir: aynı disiplin, daha kısa bir omurga, kendine ait bir sinyal karnesi yok. Bu notun altına oturduğu — ve güncellediği — duran sav Tez 01. Yeni iki işlem, fiyat niteleyicileri ve statüleriyle birlikte, ayrıca bir sonraki Karne'ye sıraya alınan iki kapsam düzeltmesi sinyal defterinde.
Ajanlar & Marjinler bülteni hazırlanıyor — o zamana dek LinkedIn'den takip edin
Kaynaklar
- 1.Okta — Okta signs definitive agreement to acquire Permiso Security, 30 Temmuz 2026. Nihai anlaşma; kapanışın Okta'nın 2027 mali yılı üçüncü çeyreğinde, olağan koşullara bağlı olarak gerçekleşmesi bekleniyor. Bültenin hiçbir yerinde satın alma bedeli geçmiyor ve 27 Mayıs 2026'da verilen yıl sonu beklentisinde değişiklik olmadığı belirtiliyor. Permiso'ya dair tüm ürün tarifleri ve Ely Kahn alıntısı 19 Ağustos 2026'da bu sayfadan harfiyen okundu.
- 2.TechCrunch — Okta buys AI security startup Permiso, source says for about $200M, 30 Temmuz 2026: değerleme, anlaşmayı bilen tek bir kaynağa dayandırılıyor; Okta sözcüsü ayrıntılara yorum yapmayı reddetti ve rakamı yalanlamadı. Toplamda ~29 milyon dolar toplandığı ve Altimeter Capital öncülüğündeki 18,5 milyon dolarlık A serisinin kabaca 80 milyon dolar sonrası değerlemeye denk geldiği bilgisinin de kaynağı. securityweek.com — satın almanın mali koşullarının açıklanmadığı
- 3.Okta — 2027 mali yılı birinci çeyrek sonuçları, 28 Mayıs 2026: gelir 765 milyon dolar, yıllık %11 artış; 2027 mali yılı beklentisi 3,185–3,205 milyar dolar. İkinci çeyrek açıklaması 26 Ağustos 2026'ya konulduğuna göre, 31 Ocak'ta biten mali yılda Okta'nın 2027 üçüncü çeyreği 1 Ağustos – 31 Ekim 2026 aralığına denk geliyor. businesswire.com — 2027 mali yılı ikinci çeyrek sonuç tarihi, 1 Ağustos 2026
- 4.CrowdStrike Holdings — 30 Nisan 2026'da biten çeyreğe ait, 4 Haziran 2026'da dosyalanan Form 10-Q; 11 numaralı "Acquisitions" dipnotu ve 2. madde. Satın alma tarihi 20 Şubat 2026; devredilen toplam bedel 637,1 milyon dolar; ön dağıtım 561,1 milyon dolar şerefiye, 96 ay üzerinden 87,9 milyon dolar geliştirilmiş teknoloji, 11,9 milyon dolar net maddi yükümlülük; satın alma bedelinin dışında, hizmet süresine bağlı hak edişli ~82,2 milyon dolarlık A sınıfı hisse. İşlemin mali tablolar üzerinde "önemli bir etkisi olmadı". Çeyrek geliri 1.385,6 milyon dolar, %26 artış.
- 5.SecurityWeek — Zenity'nin 125 milyon dolarlık C serisi, 4 Ağustos 2026; turda SoftBank Vision Fund 2, Norwest, Intel Capital, Hitachi Ventures ve LG Technology Ventures anılıyor. Bu nottaki bağımsız sermaye kümesi, bu tur ile aşağıdaki üç turdan oluşuyor; tutarların tamamı şirketlerden ve yatırımcılarından geliyor ve hiçbirinin yanında bir gelir rakamı yok. securityweek.com — Obsidian Security, 1,1 milyar dolar değerleme üzerinden 85 milyon dolar, 4 Ağu 2026 fintech.global — Oligo Security, 60 milyon dolar ve tabanı belirtilmemiş %300 büyüme, 5 Ağu 2026 globenewswire.com — Neo 100 milyon dolarla çıktı, 20 Tem 2026
- 6.Okta — Temmuz 2026 ürün yenilikleri, 22 Temmuz 2026: Ajandan Ajana Bağlantılar genel kullanımda, Agent Gateway araştırma sürümü olarak, Yapay Zekâ Ajanları için Kaynak Erişim Sertifikasyonları erken erişimde. Hükme bağlanan Ely Kahn iddiasının kaynağı. okta.com — Agent Gateway ve çalışma anı yönetişimi, 23 Temmuz 2026
- 7.CrowdStrike — CrowdStrike to acquire SGNL, 8 Ocak 2026. Bültende dolar rakamı geçmiyor; bedel, ağırlıklı olarak nakit ve bir kısmı hak edişe bağlı hisse olarak tarif ediliyor. Uygulama katmanının üzerine kurulduğu açık standart olarak Continuous Access Evaluation Protocol adıyla anılıyor.
- 8.SecurityWeek — CrowdStrike to buy identity security firm SGNL for $740 million in cash, 8 Ocak 2026: rakam, bir CrowdStrike sözcüsüne açıkça atfediliyor ve hiçbir bültende, hiçbir dosyada geçmiyor. SGNL'in bugüne dek topladığı ~42 milyon dolar ile Şubat 2025'teki 30 milyon dolarlık A serisi bilgisinin de kaynağı.
- 9.CrowdStrike — CrowdStrike unveils Continuous Identity for AI Agents, 15 Haziran 2026: SGNL satın alımından gelen teknolojiyle çalışıyor, ajan kimliği açık SPIFFE standardına dayanıyor ve ajan çağının işletmesi için kimlik güvenliği kontrol düzlemi olarak konumlanıyor. Liste fiyatı ve genel kullanım tarihi yayımlanmıyor.
- 10.Cisco — AI Agents Need New Security: Cisco Announces Intent to Acquire WideField Security, 18 Haziran 2026; tamamlanma aynı sayfaya 31 Temmuz 2026 olarak kaydedildi. Yazının hiçbir yerinde fiyat yok ve hiçbir yerde de bildirilmedi. İki anlaşma tarihi de alıcının kendisi hakkındaki kendi beyanı. Yetki, oturum ve etki alanı formülasyonunun ve Splunk Agentic SOC hedefinin kaynağı. 19 Ağustos 2026'da doğrudan okundu.
- 11.Cloudflare — Catching rogue AI behavior with identity-aware analytics, 5 Ağustos 2026. Cloudflare Access ile kimlik-farkında AI Gateway açık betada duyuruldu; User Insights ise her AI Gateway müşterisine ek ücret olmaksızın genel kullanıma açık olarak belirtiliyor. Ürün durumları yazının kendisinden alındı; 19 Ağustos 2026'da doğrudan okundu.
- 12.Cloudflare — WriteGuard: fine-grained controls for MCP Servers, 5 Ağustos 2026: özel beta; MCP sunucularındaki yazma eylemleri için ortak bir politika, atıf ve denetim katmanı olarak tarif ediliyor, müşterilere sunulmadan önce şirket içinde kurulmuş. 19 Ağustos 2026'da doğrudan okundu.
- 13.Cloudflare — How Cloudflare detects MCP traffic and helps secure it, 14 Ağustos 2026: TLS incelemesinden geçen isteklerde MCP anlaşmasının MCP-Protocol-Version başlığından sınıflandırılması. Trafik hacmi yayımlanmıyor. 19 Ağustos 2026'da doğrudan okundu.
- 14.Palo Alto Networks — CyberArk satın alımının tamamlanması, 11 Şubat 2026; CyberArk adi hissesi başına 45,00 dolar nakit artı 2,2005 PANW hissesi. 30 Temmuz 2025'te duyuruldu; bu notun kanıt penceresinin dışında ve tamamlanma tarihi ile bedel için 19 Ağustos 2026'da okundu.
- 15.Cyera — One platform to secure the agentic enterprise, 28 Temmuz 2026: şirket Oasis Security'yi satın aldığını duyuruyor, ne fiyat ne de işlem biçimi belirtiyor. techcrunch.com — yaklaşık 1 milyar dolarlık niyet mektubu, ayrıca Cyera'nın 150 milyon doların üzerindeki ARR'si ve 12 milyar dolar değerlemesi, 28 Temmuz 2026
- 16.IETF Datatracker — draft-ietf-oauth-identity-assertion-authz-grant-04, 21 Mayıs 2026 tarihli revizyon; yazarları arasında bir Okta çalışanı bulunan, benimsenmiş bir OAuth çalışma grubu taslağı. ABD'deki standart pozisyonuyla birlikte anılıyor: csrc.nist.gov — yazılım ve yapay zekâ ajanı kimliği ile yetkilendirmesi üzerine kavram belgesi, ilk kamuya açık taslak 5 Şubat 2026, görüşler 2 Nisan 2026'da kapandı; 19 Ağustos 2026 itibarıyla normatif bir profil izlemedi
- 17.Cloudflare — The Agent Access Model, 5 Ağustos 2026: ürün değil, bir referans model — metnin hiçbir yerinde genel kullanım, beta, önizleme ya da bekleme listesi ifadesi geçmiyor. Bir Ajan Kimlik Aracısı, göreve kapsanmış bir erişim motoru, bir aracılık katmanı, bir güven kademesi ve kayıtları görev yürütme grafiğini, görev şablonunu, başlatan aslı, güncel aktörü, uygulayan bileşeni, işlemi ve istenen ile çözülmüş kapsamı tanımlayan ekleme-yalnızca bir Ajan Etkinlik Günlüğü öneriyor; dayanağı Open Cybersecurity Schema Framework ile RFC 8693 ve RFC 9449. Cloudflare, böyle bir modelin üzerinde koşacağı geçit ve erişim ürünlerini satıyor. Yazının üçüncü taraf CI-Work benzetimlerinden aktardığı gizlilik ihlali oranları burada kullanılmıyor: bunlar bir satıcı üzerinden aktarılan benzetim sonuçları ve bu seri, birincil kaynağından okumadığı bir kıyaslamayı taşımıyor. 19 Ağustos 2026'da doğrudan okundu.