钱的流向,往往可以真实地展现一个行业的发展方向。
据SecurityWeek报道,云计算、安全和CDN服务商Akamai前几日宣布,已同意以约2.05亿美元现金收购AI与浏览器安全公司LayerX。交易预计将在2026年第三季度完成,仍需满足常规成交条件。
标的公司LayerX此前累计融资约4500万美元,其核心产品是一套面向浏览器、应用程序和集成开发环境(IDE)的安全平台,能够对用户及AI Agent的行为进行实时可见性监测与控制。
这笔收购完成后,LayerX联合创始人及员工将加入Akamai的零信任组织。Akamai表示,LayerX品牌将在短期内继续保留,随后逐步整合进Akamai品牌体系。
从财务角度看,新闻表示,LayerX业务预计到2026年底可达到约1000万美元年度经常性收入(ARR),Akamai预计该交易将对其2026财年非GAAP每股收益造成约0.12美元摊薄。

过去企业关注的是:
-
设备是否安全; -
用户身份是否可信; -
网络连接是否受控; -
应用是否暴露漏洞。
但现在,企业必须回答新的问题:
-
员工把什么数据输入了ChatGPT、Claude或其他AI工具? -
浏览器插件是否正在窃取企业会话? -
AI Agent是否拥有过高权限? -
浏览器内的SaaS访问行为能否被实时审计和阻断? -
开发人员是否把代码、密钥、客户数据交给了外部模型?
这些问题,传统防火墙、EDR、IAM乃至部分SASE产品都不一定能完整覆盖。
-
Fermyon增强的是边缘计算、轻量化应用运行能力; -
LayerX增强的是浏览器侧、AI侧和用户侧安全控制能力。
也就是说,Akamai正在把自身从“保护网络流量和应用边界”的厂商,推进到“保护企业数字工作流”的安全平台厂商。
以SecurityWeek所追踪的数据显示,2025年全球网络安全行业发生超过420起并购交易,而2026年至今已记录超过150起网络安全并购交易。这说明安全行业仍处于高度整合期。
但与前几年云安全、身份安全、SASE、数据安全平台的并购主线相比,2026年的并购焦点正在明显向AI安全倾斜。
产业的产品方向正在从“保护AI模型”到“保护AI使用场景”。
早期AI安全讨论更多集中在模型投毒、提示注入、越狱攻击、模型输出合规、训练数据泄露等。但企业真正落地AI之后,安全问题变得更现实:
-
员工用了哪些AI工具? -
这些工具处理了什么数据? -
AI插件是否可信? -
AI Agent是否越权? -
企业能否对AI操作进行审计、阻断和溯源?
Akamai收购LayerX,正说明大厂正在争夺“AI使用入口”的控制权。而浏览器可能正在成为AI安全主战场,ChatGPT、Claude、Gemini、Copilot……各类浏览器插件,各种企业内部AI助手的入口,往往都是浏览器。
因此,浏览器安全厂商正在获得新的战略位置。它们不只是做“安全浏览”,而是在做SaaS访问安全、数据防泄露、AI行为管控、插件治理、用户活动审计、Agent运行时防护等工作。
中国企业在AI落地过程中,也会遇到以下问题:
-
员工私自使用公有大模型处理业务数据; -
内部知识库、代码、客户资料被上传至外部AI平台; -
浏览器插件和AI助手缺乏统一管理; -
企业办公SaaS与AI工具之间缺少访问控制边界; -
安全团队无法识别AI相关的数据流转路径; -
AI Agent和RPA、低代码平台结合后,权限边界不清晰。
在金融、政企、能源、制造、互联网等行业,这些问题会更加敏感。尤其是在数据合规要求较高的环境下,企业不仅要防攻击,还要证明自己“看得见、管得住、可审计”。
中国市场可能不会简单复制LayerX路径,但“浏览器+AI+零信任”的组合值得关注。国内安全厂商如果仍然只围绕传统终端、边界网关、合规检查做文章,可能会错过新一轮入口级产品机会。
插件治理、会话保护、SaaS访问控制、Shadow AI发现、AI DLP、提示词审计、Agent权限管理、行为监测、执行阻断、与数据安全的融合以及与零信任的集成都是可能的机会点。
LayerX预计2026年底ARR约为1000万美元,而Akamai支付约2.05亿美元现金。粗略看,交易对应约20倍ARR倍数。
这个倍数不算便宜,说明Akamai买的并不只是当前收入,而是产品能力和技术团队,包括AI安全的叙事,以及零信任产品的补位。
Akamai所面临的挑战是,LayerX能否真正融入Akamai现有客户体系,决定这笔收购最终是战略补强,还是“买了一个热门概念”。
Akamai收购LayerX,是一笔典型的“提前卡位型”交易。LayerX当前收入规模并不大,但它踩中了两个增长确定性极强的方向:企业浏览器安全与AI使用安全。
对Akamai而言,这笔交易能够让其零信任产品线更靠近用户实际工作场景,也为其在AI安全市场争夺中补上一块关键拼图。
对行业而言,这释放了一个明确信号:网络安全的竞争正在从传统边界、终端和云平台,进一步延伸到浏览器、AI工具和Agent运行环境。谁能控制企业AI使用入口,谁就可能掌握下一阶段安全预算的主动权。
AI安全不是只做大模型测评、内容审核或提示词防护,而是要深入企业真实业务流:员工怎么用AI,数据怎么流动,浏览器插件是否可信,Agent能做什么、不能做什么。
这场变化才刚开始,我们认为它释放出了明确信号:浏览器正在成为新的安全边界,AI正在成为新的数据出口,零信任必须向这两个入口继续下沉。


评论