Fortinet تستحوذ على Virtue AI: عمليات الاندماج والاستحواذ في أمن الوكلاء الذكيين في عام 2026
٢٤ أغسطس ٢٠٢٦
أعلنت Fortinet في 17 أغسطس 2026 أنها استحوذت على Virtue AI، مما يضيف ميزات الـ red-teaming للوكلاء (agentic red-teaming)، وحماية الوكلاء، والتحقق المستمر من الذكاء الاصطناعي، والضوابط الوقائية (guardrails) في الوقت الفعلي إلى بنية Security Fabric القائمة على الذكاء الاصطناعي الخاصة بها.1 لم يتم الكشف عن الشروط المالية، وقالت Fortinet إن الصفقة غير مؤثرة ماديًا على أعمالها.1 وكانت Axios قد ذكرت أن Meta قامت بتعيين ثلاثة من المؤسسين الأربعة لشركة Virtue AI قبل سبعة أسابيع ونصف من ذلك.2
تعد هذه الصفقة واحدة من تسع صفقات على الأقل في مجال أمن الوكلاء والذكاء الاصطناعي تم الإعلان عنها في عام 2026، والثانية في غضون أسبوعين التي تشمل شركة متخصصة في الـ red-teaming للوكلاء. فيما يلي تفصيل لما اشترته Fortinet فعليًا، وتكلفة الصفقات المماثلة، ولماذا يؤثر الجدول الزمني للمؤسسين على كلا السؤالين.
ملخص
- الصفقة: أعلنت Fortinet (NASDAQ: FTNT) في 17 أغسطس 2026 أنها استحوذت على Virtue AI، وهي شركة ناشئة تعمل على حماية وقت تشغيل الذكاء الاصطناعي (AI runtime protection)، والتحقق الآلي من الذكاء الاصطناعي، وأمن الأنظمة ذاتية التشغيل.1 لم يتم الكشف عن الشروط المالية، وقالت Fortinet إن المقابل المادي كان غير مؤثر ماديًا على أعمالها.1
- ما تضيفه الصفقة: الـ red-teaming للأنظمة الوكيلية عبر أكثر من 50 بيئة معزولة (sandboxed) و14 مجالاً عالي المخاطر، بما في ذلك محاكاة حقن الأوامر (prompt-injection) والهجمات القائمة على MCP ضد أطر عمل الوكلاء الرائدة.1
- الجزء المستمر: الـ red-teaming الآلي الذي يعمل عبر مئات من ناقلات الهجوم وأكثر من 1,000 فئة من المخاطر، مع اختبارات متعددة الوسائط وتقارير عند الطلب لفرق الأمن والمخاطر والامتثال — جميعها أرقام من المورد، ولم يتم التحقق منها بشكل مستقل.1
- الرقم الذي سيقتبسه الجميع: تقتبس Fortinet توقعات Gartner بأن سوق تأمين أنظمة الذكاء الاصطناعي ووكلاء الذكاء الاصطناعي سيتوسع من 2.8 مليار دولار في 2026 إلى 16.4 مليار دولار بحلول عام 2030.13
- النمط: تم الإعلان عن تسع صفقات في مجال أمن الوكلاء أو الذكاء الاصطناعي بين يناير وأغسطس 2026. ست صفقات تم تأكيد إغلاقها؛ أما Oasis Security وPermiso Security فلم يتم إغلاقهما حتى 24 أغسطس، كما أن OpenAI/Promptfoo ليس لها تاريخ إغلاق معلن في كلتا الحالتين. تم إدراج خمس صفقات أدناه؛ والبقية تقع خارج النطاق مباشرة.14567 اشترت Anaconda شركة Enkrypt AI — وهي شركة مماثلة جدًا في مجال الـ red-teaming والضوابط الوقائية — قبل ثلاثة عشر يومًا من تحرك Fortinet.8
ما ستتعلمه
- ما الذي اشترته Fortinet بالضبط، بكلمات Fortinet نفسها
- لماذا يعتبر الـ agentic red-teaming منتجاً مختلفاً عن الـ LLM guardrails
- من الذي غادر Virtue AI بالفعل قبل أن تشتريها Fortinet، ولماذا يهم ذلك
- الجدول الزمني لاستحواذات أمن الوكلاء (agent-security) لعام 2026، مع التواريخ والقيم وحالة الصفقات
- أين بدأ هذا النمط في عامي 2024 و 2025، قبل أن يبدأ أي شخص في استخدام مصطلح "agentic"
- ما الذي يوضحه (وما لا يوضحه) رقم Gartner البالغ 16.4 مليار دولار
- ماذا يعني الاندماج إذا كنت أنت من يقوم بشحن الوكلاء (agents)
ما الذي اشترته Fortinet فعلياً
شركة Virtue AI ليست شركة لتصفية الأوامر (prompt-filtering). يجمع البيان الصحفي لشركة Fortinet القدرات المستحوذ عليها تحت ما تسميه "قدرات Guardian Agent" الخاصة بـ Virtue AI ويقسمها إلى أربعة أجزاء مسمى.1 هذه التمييزات مهمة، لأن كل منها يرتبط بنمط فشل مختلف.
الـ red-teaming للأنظمة الوكيلية (Agentic system red-teaming). اختبار الوكلاء المستقلين بحثاً عن نقاط ضعف قابلة للاستغلال عبر أكثر من 50 بيئة معزولة (sandboxed) و 14 مجالاً عالي المخاطر. وتذكر Fortinet تحديداً محاكاة حقن الأوامر (prompt-injection) والهجمات القائمة على MCP ضد أطر عمل الوكلاء الرائدة.1
حماية الوكلاء وحوكمتهم ورؤيتهم. اكتشاف تطبيقات ووكلاء الذكاء الاصطناعي غير المصرح بهم، وفحص أدوات MCP والكود المصدري بحثاً عن مخاطر خفية، ومراقبة سلوك الوكلاء، وحظر استدعاءات الأدوات الخبيثة قبل تنفيذها.1
التحقق المستمر من الذكاء الاصطناعي. تحديد المخاطر الجديدة مع كل تحديث للنموذج وضبط للسياسات، مع إنشاء أدلة جاهزة للتدقيق. هذا هو الجزء الذي يعمل عبر مئات من نواقل الهجوم وأكثر من 1,000 فئة من المخاطر.1
الـ guardrails في الوقت الفعلي. فرض سياسات قابلة للتخصيص عبر النصوص والصور والفيديو والصوت والكود المولد بواسطة الذكاء الاصطناعي.1
فقط النقطة الأخيرة من هذه النقاط الأربع هي ما يتخيله معظم الناس عندما يسمعون "أمن الذكاء الاصطناعي". النقطة الأولى مخصصة للوكلاء فقط؛ والنقطتان في المنتصف هما هجينان — فاكتشاف التطبيقات غير المصرح بها هو عمل shadow-IT كلاسيكي موجه نحو فئة جديدة من الأصول، والتحقق المستمر يتم تحفيزه بتحديثات النماذج بقدر ما يتم تحفيزه بسلوك الوكلاء.
من الجدير بالذكر بوضوح: كل رقم في تلك القائمة — 50 بيئة، 14 مجالاً، 1,000 فئة مخاطر — هو وصف Fortinet لتصنيف مورد حددته Virtue AI بنفسها. لم يتم التحقق من أي من ذلك بشكل مستقل، ولا يوجد معيار صناعي يجعل "فئة المخاطر" تعني شيئاً قابلاً للمقارنة بين الموردين.
"إن الذكاء الاصطناعي يغير بشكل جذري الحوسبة المؤسسية، ويجب أن يتطور الأمن بنفس السرعة،" كما قال Ken Xie، المؤسس ورئيس مجلس الإدارة والرئيس التنفيذي لشركة Fortinet. "ستعمل تقنية Virtue AI على تعزيز رؤيتنا لضمان الذكاء الاصطناعي المستمر، مما يساعد العملاء على إدارة وحماية أنظمة الذكاء الاصطناعي طوال دورة حياتها مع تشغيلها بثقة على نطاق مؤسسي."1
تضع Fortinet عملية الاستحواذ هذه كإمتداد لـ FortiAIGate، والتي ذكر البيان أنه تم إطلاقها "في وقت سابق من هذا العام" لحماية النماذج اللغوية الكبيرة من "حقن الأوامر (prompt injections)، وتسريب البيانات، وتسميم النماذج، والاستهلاك المفرط للموارد، وغيرها من المخاطر الناشئة الخاصة بالذكاء الاصطناعي."1
المنطق المعلن هو أن FortiAIGate قامت بتأمين النموذج؛ بينما تقوم Virtue AI بتأمين ما يفعله النموذج بمجرد امتلاكه للأدوات.
لماذا يعد الـ Red-Teaming للوكلاء منتجاً منفصلاً
يوضح التوزيع سبب رغبة موردي المنصات في هذه القدرة، لكنه لا يفسر سبب استمرارهم في شرائها بدلاً من بنائها. هذا الجزء تقني.
تقوم حواجز الحماية (guardrail) في LLM بتقييم الحمولة — أمر (prompt) يدخل، واستجابة تخرج. إنها مشكلة تصنيف عديمة الحالة (stateless)، والحل التجاري لها هو نموذج آخر يقوم بالتصنيف.
هذا النهج ناضج تجارياً ولكنه غير موثوق. فقد وجد نظام منهجي لحواجز حماية كسر الحماية (jailbreak guardrails) تم قبوله في ندوة IEEE لعام 2026 حول الأمن والخصوصية أنه لا يوجد حاجز حماية واحد يتفوق في الأمن والكفاءة والمنفعة معاً، وأن حواجز الحماية القائمة على LLM تصفّي حقن الأوامر بشكل متواضع فقط.10
وهذه هي النقطة الأساسية — تظل حواجز الحماية منتجاً يدفع الناس ثمنه تحديداً لأنها غير مكتملة، وقد اشترت Fortinet مجموعة منها هنا كواحدة من القدرات الأربع لشركة Virtue AI.1 ومع ذلك، فإن "غير مكتملة" لا تعني "غير كافية من حيث النوع"، وهذا هو التمييز الذي يرتكز عليه بقية هذا القسم.
الوكيل (agent) هو عبارة عن حلقة تكرارية؛ فهو يخطط، ويستدعي أداة، ويقرأ النتيجة، ثم يخطط مرة أخرى. وغالباً ما يتم الوصول إلى الحالة الخطيرة بعد عدة خطوات، من خلال تسلسل لا تكون فيه أي رسالة فردية خبيثة بشكل واضح. ويقر إطار عمل Fortinet بهذا: حيث أن سطح الهجوم الآن "يشمل الأوامر، والنماذج، والوكلاء، وأدوات Model Context Protocol (MCP)، واستدعاءات واجهة برمجة التطبيقات (API)، والبنية التحتية للذكاء الاصطناعي."1
لهذا السبب تُقاس القدرة الرئيسية لـ Virtue AI بـ البيئات المعزولة (sandboxed environments) بدلاً من السلاسل النصية المحظورة. لا يمكنك اختبار حلقة تكرارية باستخدام مصنف. يجب أن تسمح للوكيل بمحاولة تنفيذ الإجراء المؤثر فعلياً — في مكان لا تقع فيه العواقب — ومراقبة ما يفعله.
طبقة إطار العمل هي المكان الذي تصبح فيه الأمور مقلقة. في مؤتمر Black Hat USA 2026، كشفت Check Point Research عن حوالي اثنتي عشرة ثغرة أمنية في تمديدات التنسيق (orchestration plumbing) لأطر عمل الوكلاء الرئيسية.
الإحصائيات المنشورة لا تتطابق؛ حيث يحصي ملخص Check Point ذاته 12 ثغرة (CVEs) عبر أربعة أطر عمل — LangChain و CrewAI و Google ADK و Microsoft Agent Framework.11 بينما ذكرت The Register، التي تحدثت إلى الباحثين، وجود 11 ثغرة عبر ستة أطر عمل، بإضافة LangGraph و AutoGen.12
الاثنان لا يحسبان نفس الوحدة، كما أن CVEs والثغرات الأمنية لا تتطابق بنسبة واحد إلى واحد. لم تحصل كل نتيجة على معرف على الإطلاق: ذكر موقع The Register أن Microsoft دفعت مكافأة قدرها 10,000 دولار وأصلحت الثغرة دون إصدار CVE، لأن الإطار لم يكن متاحاً بشكل عام عند اكتشاف الخلل، وأن Google لم تصدر إصلاحاً كاملاً ولا CVE.12
لم ينشر أي من الطرفين تسوية للإحصائيتين، لذا فإن "حوالي اثنتي عشرة نتيجة عبر أربعة إلى ستة أطر عمل" هو الملخص الذي يمكن الدفاع عنه.
أدرج الباحث Shahar Tal فئات الثغرات لموقع The Register على أنها "إلغاء تسلسل غير آمن (insecure deserialization)، وتزوير طلبات الخادم (server-side request forgeries)، وتجاوز المسارات (path traversals)، واستخدام الذاكرة بعد تحريرها (use-after-free)" — وهي ثغرات لا علاقة لها بالنموذج على الإطلاق.12 لقد غطينا هذا البحث، والتضارب في العدد، في ثغرات إطارات عمل الوكلاء في Black Hat 2026. إن حاجز الحماية (guardrail) الموجود أمام النموذج لا يرى أي شيء من هذا.
وتزيد مشكلة الرؤية من تفاقم الأمر. فالعديد من المؤسسات لا يمكنها حصر الوكلاء الذين يعملون بالفعل داخل بيئتها الخاصة بشكل كامل، وهي الفجوة التي تناولناها في فجوة رؤية وكلاء الذكاء الاصطناعي.
إن عبارة Virtue AI التي تقول "تكتشف تطبيقات ووكلاء الذكاء الاصطناعي غير المصرح بهم" تستهدف هذه النقطة تحديداً.
من كان لا يزال موجوداً عندما اشترتها Fortinet
تعاملت تغطية الإعلان عن الأمر على أنه شراء مباشر للقدرات التقنية. لكن الأسابيع السبعة والنصف التي سبقت ذلك تعقد هذا التصور.
تأسست Virtue AI على يد أربعة باحثين معروفين في مجال تعلم الآلة الخصومي (adversarial machine learning): وهم Bo Li و Dawn Song و Sanmi Koyejo و Carlos Guestrin. وأعلنت الشركة عن تمويل إجمالي قدره 30 مليون دولار في جولة التمويل الأولي (seed) والجولة (Series A) في 15 أبريل 2025، بقيادة Lightspeed Venture Partners و Walden Catalyst Ventures، وبمشاركة Prosperity7 وآخرين.13
كان Bo Li أيضاً الرئيس التنفيذي للشركة.13 وقد تقلص هذا الفريق التأسيسي بشكل كبير بحلول الوقت الذي تحركت فيه Fortinet.
أفاد موقع Axios في 25 يونيو 2026 أن Meta Superintelligence Labs كانت تقوم بتعيين Li و Song و Koyejo إلى جانب أعضاء من الفريق الأوسع لشركة Virtue AI، حيث يتبع Li و Song لـ Nat Friedman، بينما يتبع Koyejo لـ Rob Fergus، رئيس مختبر FAIR في Meta.2
وصف Axios الأمر بأنه "أحدث مثال على تعيين فريق محدد بدلاً من شركة بأكملها"، وذكر أن شروط الاتفاق لم يتم الكشف عنها.2 ولم يذكر ما الذي أخذته Meta، إن وجد، بخلاف الأشخاص، ولم تصرح أي من الشركتين بذلك منذ ذلك الحين.
بعد أربعة أيام، أعلنت Virtue AI أن Sohaib Shaikh — الذي انضم كرئيس للمبيعات في أبريل 2026 — سيتولى منصب الرئيس التنفيذي، وأكدت أن Bo Li و Sanmi Koyejo سيغادران الشركة.9 ولا يزال Carlos Guestrin يدرج نفسه ككبير علماء Virtue AI في صفحته على موقع Stanford.14
لاحظ بدقة ما يثبته كل مصدر. يؤكد البيان الصادر عن Virtue AI نفسها رحيل شخصين، وهما Li وKoyejo.9 أما الثالثة، Dawn Song، فتعتمد على تقرير Axios بأن Meta قامت بتوظيفها؛ ولم تنشر Virtue AI أي شيء عن وضعها.29 إذن: هناك حالة رحيل مؤكدة لشخصين، وحالة ثالثة تم الإبلاغ عنها ولم يتم نفيها، ومؤسس واحد لا يزال في منصبه.
في كلتا الحالتين، عندما أعلنت Fortinet عن الصفقة في 17 أغسطس، كانت الشركة التي اشترتها تُدار بواسطة رئيس تنفيذي لم تتجاوز مدة توليه منصبه شهرين، وكان رحيل الرئيس التنفيذي المؤسس قد تم تأكيده قبل سبعة أسابيع.29
بيان Fortinet متسق مع ذلك بشكل لافت. الشخص الوحيد المقتبس منه هو Ken Xie، وتم وصف الصفقة من حيث "تكنولوجيا Virtue AI".1 لا يوجد اقتباس لأي مسؤول تنفيذي من Virtue AI، ولا توجد فقرة تعريفية "عن Virtue AI"، ولا توجد أي لغة تشير إلى الاحتفاظ بالفريق من أي نوع. لم يتم ذكر اسم أي موظف في Virtue AI، سواء سابق أو حالي، في أي مكان في البيان.
قبل استخلاص الاستنتاج البديهي، هناك أمران يجب توضيحهما.
"غير جوهري" (Immaterial) هو معيار إفصاح، وليس سعراً. حققت Fortinet إيرادات بلغت 6.80 مليار دولار في السنة المالية 2025.15 يمكن أن تكون الصفقة غير جوهرية لشركة بهذا الحجم ومع ذلك قد تكلف مبالغ تصل إلى تسعة أرقام.
هذه العبارة روتينية في إعلانات الاستحواذات الصغيرة (tuck-in) ولا تخبرك إلا بالقليل عما تم دفعه فعلياً. أي شخص - بما في ذلك نحن - يقرأ كلمة "غير جوهري" على أنها "رخيص" فهو يستنتج ولا ينقل تقريراً. المرتكز الوحيد الثابت في السجل العام هو أن Virtue AI كانت قد أفصحت عن تمويل إجمالي قدره 30 مليون دولار فقط.13
الربط السببي هو استنتاجنا نحن، وليس استنتاج Fortinet. لا يذكر البيان الصحفي لشركة Fortinet أي شيء عن حالات الرحيل أو كيف أثرت على السعر، ونحن لم نسأل الشركة. وقد وصفت التغطية التجارية للصفقة ما اشترته Fortinet بأنه تكنولوجيا Virtue AI وليس فريقها - وهو نفس التركيز الذي استخدمه البيان نفسه - ولكن هذا وصف للأصل، وليس تصريحاً بشأن السببية.16 ما يلي هو قراءتنا للموقف.
بناءً على هذه القراءة: إذا كان السعر متواضعاً، فإن نزوح المؤسسين هو التفسير الأكثر منطقية المتاح، وهو التفسير الذي يتسق معه صمت الإعلان عن الأشخاص. وهذا ليس التفسير الوحيد؛ فقد تكون الشركة ببساطة في مراحلها الأولى وصغيرة الحجم - وهو ما نناقشه بشأن هذه المجموعة بأكملها أدناه - وقد تكون كلمة "غير جوهري" مجرد صيغة نمطية كانت ستظهر بغض النظر عن الرقم.
قائمة تسوق أمن الوكلاء لعام 2026
شركة Fortinet ليست سباقة. يغطي الجدول أدناه الصفقات التي يكون فيها المشتري مزود منصة والهدف هو منتج كامل مخصص لأمن أنظمة AI أو الهويات التي تستخدمها.
تحديد أين ينتهي الخط في المرة القادمة هو تقدير شخصي وليس قاعدة، ومن الجدير أن نكون صادقين بشأن ذلك. صفقات Cisco/Astrix و Okta/Permiso قد تستوفي نفس الاختبارات؛ لكن تم استبعادها للقسم أدناه لأن أصلها الأساسي هو بنية تحتية للهوية وليس اختبار الوكلاء، وتم استبعاد Anaconda/Enkrypt لأن Anaconda ليست مزوداً أمنياً.
قد يرسم الأشخاص العقلانيون هذه الخطوط الثلاثة بشكل مختلف. التواريخ هي تواريخ الإعلان ما لم يذكر خلاف ذلك. تعامل مع الجدول كحد أدنى، وليس كإحصاء شامل.
| الشركة المستحوذة | الشركة المستهدفة | تاريخ الإعلان | التركيز المعلن | القيمة | الحالة |
|---|---|---|---|---|---|
| CrowdStrike | SGNL | 8 يناير 2026 | الهوية المستمرة للهويات البشرية وغير البشرية وهويات AI | ~740 مليون دولار، معظمها نقداً مع جزء في أسهم تخضع لفترة استحقاق417 | أُغلقت خلال الربع المالي الأول لشركة CrowdStrike لعام 2027، الربع المنتهي في 30 أبريل 202618 |
| Proofpoint | Acuvity | 12 فبراير 2026 | أمن وحوكمة AI لمساحة العمل القائمة على الوكلاء (agentic workspace) | غير معلن5 | اكتملت عند الإعلان5 |
| Palo Alto Networks | Koi | 17 فبراير 20266 | أمن النقاط الطرفية القائم على الوكلاء (Agentic endpoint security) | إجمالي مقابل شراء بقيمة 231 مليون دولار19 | اكتملت في 14 أبريل 202620 |
| OpenAI | Promptfoo | 9 مارس 2026 | اختبارات الاختراق (red-teaming) واختبارات الأمان للوكلاء | غير معلن7 | تصف Promptfoo نفسها الآن كجزء من OpenAI؛ لم يتم الإعلان عن تاريخ الإغلاق21 |
| Fortinet | Virtue AI | 17 أغسطس 2026 | اختبارات الاختراق للوكلاء، حماية وقت التشغيل، والتحقق | غير معلن؛ قيمة غير جوهرية1 | أُعلن عن اكتمالها1 |
الجدول: عمليات الاستحواذ في مجال أمن الوكلاء (Agent-security) التي أعلنت عنها شركات المنصات الكبرى، من يناير إلى أغسطس 2026. المصدر: البيانات الصحفية للشركات وملفات SEC، كما هو موضح في الحواشي لكل صف. الحالة كما هي في 24 أغسطس 2026.
هناك ثلاثة أمور لافتة للنظر.
أولاً، لم يذكر أي من هذه البيانات الصحفية السعر. كل رقم في عمود "القيمة" أعلاه جاء من مصدر آخر غير الإعلان الرسمي. لم تنشر CrowdStrike رقم الـ 740 مليون دولار بنفسها؛ بل أدلى به متحدث باسم الشركة لموقع SecurityWeek في ذلك اليوم.417 أما رقم Koi فقد ظهر من خلال التقارير الربع سنوية لشركة Palo Alto.19 بينما وصفت Fortinet مقابل الاستحواذ صراحةً بأنه غير جوهري.1
هذه إشارة إلى مرحلة نمو الشركات، وليس إلى أهميتها — فهذه في الغالب شركات في مراحلها الأولى يتم استيعابها قبل أن يكون لديها الوقت لتحقيق إيرادات كبيرة.
ملاحظة بشأن رقم Koi، حيث يتم تداول ثلاثة أرقام مختلفة. وصف ملف Palo Alto عند التوقيع إجمالي المقابل بنحو 300 مليون دولار في شكل نقد ومكافآت بديلة، خاضعة للتعديلات. وكان المقابل النهائي للشراء وفقاً لمعايير GAAP عند الإغلاق 231 مليون دولار، مع استبعاد مكافآت الأسهم البديلة المنسوبة إلى الخدمة ما بعد الدمج من المقابل.19
هذان الرقمان عبارة عن تقدير عند التوقيع وإغلاق مدقق تم حسابهما على أسس مختلفة، لذا لا يُتوقع أن يتطابقا عن طريق الطرح. أما الرقم الثالث الذي يبلغ حوالي 400 مليون دولار فقد تم تداوله في التغطية الصحفية ولا يعود إلى أي مصدر أساسي يمكننا العثور عليه.
ثانياً، المشترون ليسوا جميعاً شركات أمنية. استحواذ OpenAI على Promptfoo هو الحالة الاستثنائية والأكثر إثارة للاهتمام.7 تقوم Promptfoo ببناء أدوات red-teaming لحقن الأوامر (prompt injection)، وتسريبات البيانات، وسلوك الوكلاء الخارج عن السياسة.7
إن قيام مزود نماذج بشراء شركة اختبار وكلاء هو رهان مختلف عن قيام مورد جدران حماية بشراء واحدة. هذا يشير إلى أن اختبار الأمن أصبح جزءاً من منصة الوكيل بدلاً من أن يكون طبقة مضافة فوقها.
ثالثاً، الجدول متحفظ. هناك أربع صفقات أخرى تقع خارج نطاقه مباشرة، وإحداها أهم من أي شيء موجود فيه.
لنبدأ بصفقات الهوية المجاورة. أكملت Cisco استحواذها على Astrix Security في 29 يونيو 2026؛ لم تكشف Cisco عن الشروط، والرقم المتداول بنحو 400 مليون دولار هو تقرير Calcalist وليس Cisco.22
أعلنت Cyera في 28 يوليو 2026 أنها وقعت خطاب نوايا للاستحواذ على Oasis Security مقابل حوالي مليار دولار، معظمها نقداً.23 ووقعت Okta اتفاقية نهائية للاستحواذ على Permiso Security في 30 يوليو 2026؛ لم تكشف Okta عن الشروط، وأخبر مصدر TechCrunch أن القيمة كانت أقل قليلاً من 200 مليون دولار.24
لم تكن صفقة Cyera ولا صفقة Okta قد أُغلقت حتى 24 أغسطس 2026 — وقالت Okta إنها تتوقع الإغلاق في الربع الثالث من سنتها المالية 2027.2324 لقد غطينا مسار الهوية بشكل منفصل في الاستحواذ على هوية الوكلاء.
أما الصفقة الرابعة فلا علاقة لها بالهوية وهي الأقرب للمقارنة في المقال بأكمله. استحوذت Anaconda على Enkrypt AI في 4 أغسطس 2026، قبل ثلاثة عشر يوماً من تحرك Fortinet.8
تبيع Enkrypt خدمات red-teaming، وحواجز حماية وقت التشغيل (runtime guardrails)، وفحص خوادم MCP. يقول إعلان Anaconda إن Enkrypt قامت بفحص أكثر من 268,000 أداة عبر 25,000 خادم MCP في شهرين ووجدت أكثر من 143,000 ثغرة أمنية.8 وتعتمد عمليات red-teaming الخاصة بها على تصنيف محدد ذاتياً يتكون من ست فئات من المخاطر و300 فئة فرعية.25
هذا هو نفس شكل الشركة التي اشترتها Fortinet. مع تحذيرين: عدد الفئات لدى الموردين محدد ذاتياً وغير قابل للمقارنة بين بعضهم البعض، كما أن Enkrypt تعتمد بشكل أكبر على أتمتة الامتثال التنظيمي مما يظهر في وصف Virtue AI.
لقد تم استبعادها من الجدول فقط لأن Anaconda هي منصة لعلوم البيانات بلغة Python وليست شركة أمنية. ولكن من حيث الاستحقاق، فهي تستحق أن تكون بجانب صف Fortinet.
سوابق عامي 2024 و2025
هذا النمط لم يبدأ في عام 2026، ولم يبدأ مع الوكلاء (agents).
أبكر حالة يمكننا العثور عليها هي استحواذ Cisco على Robust Intelligence، والذي تم الإعلان عنه في 26 أغسطس 2024 وأُغلق في 23 سبتمبر 2024 — وهي منصة لأمن نماذج الذكاء الاصطناعي مبنية حول التقييم الآلي للنماذج والفريق الأحمر الخوارزمي (algorithmic red teaming)، وهو السلف المباشر للفريق الأحمر القائم على الوكلاء (agentic red-teaming).26
لم نجد أي استحواذ سابق لشركة أمن نماذج أو شركة ML تنافسية من قبل مورد منصات رئيسي، رغم أن غياب مثال مضاد ليس دليلاً على أنها كانت الأولى.
عام 2025 هو العام الذي أصبح فيه الأمر عادة. فقد أكملت Palo Alto Networks استحواذها على Protect AI في 22 يوليو 2025.27 وأعلنت F5 عن استحواذها على CalypsoAI في 11 سبتمبر 2025 مقابل 180 مليون دولار كقيمة شراء، وأكدت إتمام العملية في وقت لاحق من ذلك الشهر.2829
أعلنت Check Point عن استحواذها على Lakera في 16 سبتمبر 2025 وأغلقته في 22 أكتوبر 2025.3031 لم تكشف Check Point أبداً عن الشروط؛ الرقم المتداول على نطاق واسع بنحو 300 مليون دولار هو تقدير CTech، والذي نُشر كتقدير وليس كسعر مؤكد.32
ما الذي يقوله رقم Gartner وما الذي لا يقوله
يستشهد البيان الصحفي لشركة Fortinet بـ Gartner: "إن سوق تأمين أنظمة الذكاء الاصطناعي ووكلاء الذكاء الاصطناعي يتوسع بسرعة؛ ومن المتوقع أن تتوسع المنتجات والأدوات من 2.8 مليار دولار في عام 2026 إلى 16.4 مليار دولار بحلول عام 2030."1 التقرير الأساسي هو Forecasting the $16.4 Billion Opportunity in Securing AI، من إعداد Shailendra Upadhyay، ونُشر في 30 يوليو 2026.3
هذه زيادة قدرها 5.9 ضعف على مدار أربع سنوات، مما يعني معدل نمو سنوي مركب يبلغ حوالي 55%.
هناك قيد واحد يجب توضيحه مسبقاً: تقرير Gartner مدفوع، ونحن نقتبسه تماماً كما اقتبسته Fortinet.
لم نطلع على تعريف السوق أو المنهجية المتبعة. لذا لا يمكننا إخباركم بما يُعتبر "تأمين أنظمة الذكاء الاصطناعي ووكلاء الذكاء الاصطناعي"، أو ما إذا كان مبلغ 2.8 مليار دولار هو رقم مقاس لعام 2026 أو هو نفسه توقع — حيث يقول عنوان التقرير Forecasting (توقعات) — أو كيف يتعامل مع منتجات الهوية التي تبيعها نصف الصفقات المذكورة في هذا المقال. تعاملوا مع كلا الرقمين كاقتباس اختاره المورد من وثيقة لا يمكننا نحن ولا معظم القراء التحقق منها.
تنبيه ثانٍ، حول كيفية استخدام هذا الرقم عادةً. الإنفاق السنوي على المنتجات وأسعار الشراء لمرة واحدة هي وحدات مختلفة، لذا فإن "الاستحواذ X يساوي Y% من السوق" ليست عملية حسابية يجب على أي شخص القيام بها، ونحن لا نقوم بها هنا.
ما يدعمه مبلغ 2.8 مليار دولار هو قراءة توجيهية: هذه فئة ناشئة، والشركات الموجودة فيها في مرحلة مبكرة لدرجة أن مضاعفات الإيرادات ستكون العدسة الخاطئة لتقييم أي من هذه الأسعار. وهذا يتوافق مع — وإن كان لا يثبت — الغياب شبه التام للشروط المعلنة.
ما لا يدعمه هذا هو فكرة أن المستحوذين يضعون رهانات صغيرة فقط. فخطاب النوايا من Cyera لشركة Oasis Security يضع سعراً تقريبياً بنحو مليار دولار لشركة واحدة في ركن مجاور من هذا السوق.23 هذه الصفقة ليست ملزمة ولا مغلقة، وOasis تبيع خدمات الهوية بدلاً من الـ red-teaming. لكن وجود سعر مستهدف مكون من عشر خانات في أي مكان في هذا المجال هو أمر يستحق معرفته قبل أن تستنتج من وصف Fortinet بأن المبلغ "غير جوهري" أن لا أحد يدفع مبالغ كبيرة.
بعض المستحوذين يفعلون ذلك. أما Fortinet، بناءً على الأدلة المتاحة، فلم تفعل — رغم أنه كما ذكرنا في القسم السابق، فإن ما يعنيه وصف "غير جوهري" فعلياً بالدولارات هو أمر لم تخبر به Fortinet أحداً.
ماذا يعني هذا إذا كنت تطلق عملاء ذكيين (Agents)
ثلاث نتائج عملية، بترتيب تنازلي حسب درجة الثقة.
من المرجح أن تصلك أدوات أمان العملاء كميزة في المنصة، وليس كعملية شراء منفصلة. إذا كنت تستخدم بالفعل Fortinet أو Palo Alto أو CrowdStrike أو Proofpoint، فمن المرجح أن يظهر الـ red-teaming الخاص بالعملاء في محادثات تجديد الاشتراك بدلاً من دورة شراء جديدة. هذا أمر مريح حقاً، والتوزيع من خلال قاعدة تثبيت موجودة بالفعل هو جزء كبير مما يجعل هذه الأهداف تستحق الشراء.
الخيارات المستقلة تتضاءل. كل عملية استحواذ مذكورة أعلاه تزيل مورداً كان سيبيع لك بغض النظر عن مجموعة الأدوات التي تستخدمها. إذا كانت منصة العملاء ومنصة الأمان لديك من موردين مختلفين، فتأكد من أن الأدوات المستحوذ عليها لا تزال تدعم أطر العمل الخاصة بك — فعبارة "أطر عمل العملاء الرائدة" في بيان صحفي ليست مصفوفة دعم فني.
لا يوجد شيء هنا يحل مشكلة الحدود الأساسية. الـ red-teaming يجد نقاط الضعف القابلة للاستغلال؛ لكنه لا يزيل السبب الذي أدى لوجودها. يتم إعطاء العملاء أدوات، والأدوات تقوم بأفعال.
الضوابط التي تقلل فعلياً من "نطاق الانفجار" (blast radius) هي الضوابط غير البراقة: أذونات محددة لكل أداة، موافقة بشرية على الإجراءات غير القابلة للتراجع، وقيود على الإنفاق ومعدل الاستخدام في الحلقات ذاتية التشغيل — وهذا الأخير غطيناه في التحكم في تكلفة العملاء وسقوف إنفاق الجلسات.
الخلاصة
دفعت Fortinet مبلغاً غير معلن وغير مؤثر مادياً، والتفصيل الأكثر أهمية في الإعلان ليس السعر — بل هي عبارة "الهجمات القائمة على MCP ضد أطر عمل الوكلاء الرائدة".1
هذا تصريح من مورد، في بيان صحفي، بأن Model Context Protocol أصبح الآن جزءاً من سطح الهجوم الخاص بالمؤسسات. ومن خلال الصفقات التسع التي يذكرها هذا المقال، والموزعة على ثمانية أشهر، توصل موردو المنصات إلى نفس الاستنتاج: تأمين الوكيل (agent) مهمة مختلفة عن تأمين النموذج (model)، وشراء هذه القدرة كان أفضل من بنائها.
الأمر الثاني الجدير بالملاحظة هو من يغيب عن البيان. شركة أسسها أربعة من أبرز الباحثين في مجال adversarial-ML تم شراؤها بمبلغ وصفه المشتري بأنه غير مؤثر، بعد أسابيع من توظيف Meta لثلاثة منهم، في إعلان لم يذكر أحداً منهم بالاسم.129
عند قراءة هاتين الصفقتين معاً، يطرح سؤال نفسه. وظفت Meta فريقاً دون شراء شركة؛ واشترت Fortinet الشركة بعد أسابيع من توظيف ذلك الفريق. من الذي بقي بالضبط في Virtue AI في 17 أغسطس، وكم عددهم الذين انتقلوا الآن إلى Fortinet، هو أمر لم تكشف عنه أي من الشركتين — Guestrin هو المؤسس الوحيد المسجل علناً بأنه لا يزال في منصبه.14
من المفترض أن كلا الطرفين حصلا على ما يريدانه. أما من منهما اشترى الشيء الذي كان مهماً حقاً، فهو أمر لا يمكن للسجلات العامة حسمه.
إذا كنت تقوم بتطوير وشحن الوكلاء (agents)، فإن الاستنتاج المفيد ليس أي شعار سينتهي به المطاف على الأداة. بل هو أن الأشخاص الذين يشترون أدوات الأمان كمهنة لهم قد استنتجوا أن الحلقة (loop) تحتاج إلى دفاعاتها الخاصة.
المراجع
الحواشي
-
Fortinet، "Fortinet تعزز الحماية المستمرة للذكاء الاصطناعي من خلال الاستحواذ على Virtue AI"، 17 أغسطس 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 ↩12 ↩13 ↩14 ↩15 ↩16 ↩17 ↩18 ↩19 ↩20 ↩21 ↩22 ↩23 ↩24 ↩25 ↩26 ↩27 ↩28 ↩29 ↩30
Axios، "Meta توظف مؤسسي Virtue AI"، ماديسون ميلز، 25 يونيو 2026. يحمل المقال عنواناً أطول على الصفحة وهو "حصري: Meta تستقطب كبار المسؤولين في Virtue AI لتعزيز الأمن". ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9
Gartner، التنبؤ بفرصة بقيمة 16.4 مليار دولار في تأمين الذكاء الاصطناعي، شيليندرا أوبادياي، 30 يوليو 2026 — كما ورد في البيان الصحفي لشركة Fortinet بتاريخ 17 أغسطس 2026 (انظر الملاحظة 1). التقرير نفسه يتطلب اشتراكاً مدفوعاً؛ والأرقام المذكورة هنا مقتبسة كما نقلتها Fortinet. ↩ ↩2 ↩3
CrowdStrike، "CrowdStrike ستستحوذ على SGNL لتحويل أمن الهوية في عصر الذكاء الاصطناعي"، يناير 2026. ↩ ↩2 ↩3 ↩4
Proofpoint، "Proofpoint تستحوذ على Acuvity لتوفير أمن وحوكمة الذكاء الاصطناعي عبر مساحة العمل الوكيلية"، 12 فبراير 2026. ↩ ↩2 ↩3 ↩4
Palo Alto Networks، "Palo Alto Networks تعلن عن نيتها الاستحواذ على Koi لتأمين نقاط النهاية الوكيلية"، فبراير 2026. ↩ ↩2 ↩3
OpenAI، "OpenAI تستحوذ على Promptfoo"، مارس 2026. ↩ ↩2 ↩3 ↩4 ↩5
Anaconda، "Anaconda تستحوذ على Enkrypt AI لتأمين المؤسسات ذات التريليونات من التوكنز"، 4 أغسطس 2026. ↩ ↩2 ↩3 ↩4
PR Newswire، "Virtue AI تعلن عن انتقال في القيادة لدفع مهمتها إلى الأمام"، 29 يونيو 2026. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
Wang وآخرون، "SoK: تقييم حواجز الحماية ضد كسر الحماية (Jailbreak) لنماذج اللغة الكبيرة"، arXiv:2506.10597 — تم قبوله في ندوة IEEE للأمن والخصوصية لعام 2026. ↩
Check Point، "Black Hat 2026: أبحاث Check Point تصعد إلى المسرح"، 6 أغسطس 2026 — "تم فحص ... LangChain، وADK من Google، وMicrosoft Agent Framework، وCrewAI. وعبر هذه الأدوات الأربعة، وجدوا 12 ثغرة من نوع CVE." ↩
Business Wire، "Virtue AI تجمع 30 مليون دولار في تمويل Seed و Series A لسد الفجوة الحرجة في أمن الذكاء الاصطناعي"، أبريل 2025. ↩ ↩2 ↩3 ↩4
Carlos Guestrin، صفحة شخصية، جامعة ستانفورد — تم الدخول في 24 أغسطس 2026. ↩ ↩2 ↩3
Fortinet، "Fortinet تعلن عن نتائج مالية قوية للربع الرابع والعام الكامل 2025"، 5 فبراير 2026 — إيرادات العام الكامل 2025 بلغت 6.80 مليار دولار، بزيادة 14% على أساس سنوي. ↩
Information Security Media Group، "Fortinet تشتري Virtue AI من أجل ضوابط تشغيل الوكلاء والنماذج"، أغسطس 2026 — تصف الصفقة بأن Fortinet استحوذت على "تقنية Virtue AI لتوسيع FortiAIGate". المقال الكامل يتطلب تسجيلاً؛ الوصف المذكور أعلاه مأخوذ من الملخص المنشور في الصفحة نفسها. ↩
SecurityWeek، "CrowdStrike ستشتري شركة أمن الهوية SGNL مقابل 740 مليون دولار نقداً"، يناير 2026. ↩ ↩2
CrowdStrike، نموذج 10-Q للفترة الربع سنوية المنتهية في 30 أبريل 2026، هيئة الأوراق المالية والبورصات الأمريكية — ملاحظة الشهرة تشير إلى اكتمال الاستحواذ على SGNL.AI, Inc. ↩ ↩2
Palo Alto Networks، نموذج 10-Q للفترة الربع سنوية المنتهية في 30 أبريل 2026، هيئة الأوراق المالية والبورصات الأمريكية — ملاحظة الاستحواذات، Koi Security Ltd. المقابل المادي لتاريخ التوقيع من نموذج 10-Q الخاص بشركة Palo Alto للربع المنتهي في 31 يناير 2026. ↩ ↩2 ↩3
Palo Alto Networks، "Palo Alto Networks تستكمل الاستحواذ على Koi لتأمين نقاط النهاية الوكيلية (Agentic Endpoint)"، 14 أبريل 2026. ↩
Promptfoo، المركز الصحفي — تم الدخول في 24 أغسطس 2026. ↩ ↩2 ↩3
Cisco، "تأمين القوى العاملة الوكيلية: Cisco تعلن عن نيتها الاستحواذ على Astrix Security"، 4 مايو 2026، تم التحديث في 29 يونيو 2026 لتأكيد الإتمام. لم تفصح Cisco عن الشروط؛ رقم الـ 400 مليون دولار تقريبًا هو وفقًا لتقارير Calcalist. ↩ ↩2
TechCrunch، "Cyera توافق على الاستحواذ على Oasis Security مقابل مليار دولار لحماية وكلاء الذكاء الاصطناعي المتزايدين"، 28 يوليو 2026. ↩ ↩2 ↩3 ↩4
TechCrunch، "Okta تشتري شركة Permiso الناشئة لأمن الذكاء الاصطناعي — مصدر يقول مقابل حوالي 200 مليون دولار"، 30 يوليو 2026. لم تفصح Okta عن الشروط؛ الرقم يأتي من مصدر واحد مطلع على الصفقة. ↩ ↩2 ↩3
Enkrypt AI، "فئات مخاطر سلامة الذكاء الاصطناعي" — تم الدخول في 24 أغسطس 2026: "تقوم Enkrypt AI بتصنيف مخاطر السلامة إلى ست فئات رئيسية و300 فئة فرعية." ↩
Palo Alto Networks، "Palo Alto Networks Completes Acquisition of Protect AI"، يوليو 2025. ↩
F5، "F5 completes acquisition of CalypsoAI, introduces F5 AI Guardrails and F5 AI Red Team"، مدونة شركة F5، 29 سبتمبر 2025. ↩
F5، "F5 to Acquire CalypsoAI to Bring Advanced AI Guardrails to Large Enterprises"، 11 سبتمبر 2025. ↩
Check Point، "Check Point Acquires Lakera to Deliver End-to-End AI Security for Enterprises"، 16 سبتمبر 2025. ↩
Check Point، النتائج المالية للربع الثالث من عام 2025، 28 أكتوبر 2025 — "في 22 أكتوبر 2025، أغلقت Check Point عملية الاستحواذ على Lakera." ↩
Calcalist (CTech)، "Check Point acquires Lakera in $300 million deal to expand AI security"، Meir Orbach و Sophie Shulman، 16 سبتمبر 2025 — "لم يتم الكشف عن قيمة الصفقة، ولكنها تُقدر بـ 300 مليون دولار." لم تؤكد Check Point هذا الرقم. ↩


