Databricks adquiere Panther Labs: tercera compra en ciberseguridad para desafiar a Splunk y CrowdStrike
Databricks, la compañía de datos e IA valorada en US$134 mil millones, anunció el 16 de junio de 2026 durante el Data + AI Summit su intención de adquirir Panther Labs, una startup de ciberseguridad con plataforma de AI SOC. Los términos financieros no fueron divulgados, pero esta es la tercera adquisición en seguridad de Databricks en menos de 15 meses, una señal clara de que la empresa está construyendo una alternativa real a los SIEM tradicionales dominados por Splunk y CrowdStrike.
Para founders que evalúan stacks de seguridad o consideran exits, este movimiento revela tres tendencias críticas: la consolidación del modelo «security lakehouse», el valor de las plataformas con detection-as-code, y cómo las empresas de datos están entrando agresivamente al mercado de ciberseguridad con IA.
¿Qué aporta Panther Labs a Databricks?
Panther Labs, fundada por Jack Naglieri con sede en San Francisco, desarrolló una plataforma de operaciones de seguridad (SOC) nativa en la nube que unifica datos de seguridad, TI y negocio en un solo entorno. La startup alcanzó una valoración de US$1.4 mil millones tras levantar US$120 millones en Serie B en 2021, liderada por Coatue Management.
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidadLo que hace valiosa a Panther no es solo su tecnología, sino su tracción con clientes exigentes: Anthropic, Dropbox, Zapier y Asana figuran en su cartera. La plataforma cuenta con más de 100 integraciones out-of-the-box para infraestructuras cloud, sistemas de identidad, redes, endpoints y aplicaciones SaaS, además de capacidades de detection-as-code y flujos de trabajo automatizados con agentes de IA que investigan alertas con mínima intervención humana.
El comunicado oficial de Databricks enmarca la adquisición como un acelerador de su categoría de «security lakehouse», un modelo que busca reemplazar los SIEM heredados mediante unificación de datos y automatización agéntica. Panther ya estaba integrada a la iniciativa «Data Intelligence for Cybersecurity» de Databricks desde septiembre de 2025, lo que sugiere que esta compra formaliza una alianza estratégica que venía madurando.
Patrón de adquisiciones: Antimatter, SiftD.ai y ahora Panther
Esta es la tercera adquisición de ciberseguridad de Databricks en un período comprimido:
- Marzo 2025: Antimatter, especializada en protección de datos, autorización y gobernanza segura para agentes de IA. Databricks lanzó Lakewatch, su plataforma de SIEM basada en agentes de IA, en marzo 2026 tras integrar esta tecnología.
- Marzo 2026: SiftD.ai, startup early-stage enfocada en herramientas de colaboración IA-humano y detección a gran escala, fundada por ex-responsables del motor de búsqueda y análisis de Splunk.
- Junio 2026: Panther Labs, la pieza que completa el puzzle con una plataforma SOC madura y clientes de referencia.
Ninguna de estas transacciones divulgó términos financieros. El patrón es consistente: Databricks está comprando capacidades específicas (gobernanza, detección, operaciones) para construir una pila de seguridad integrada en su plataforma de datos, en lugar de depender de partners externos.
Competencia directa con Splunk y CrowdStrike
Reuters y múltiples fuentes posicionan esta adquisición como un movimiento para competir directamente con Splunk (adquirida por Cisco) y CrowdStrike, dos gigantes establecidos en gestión de seguridad y respuesta a incidentes. La diferencia estratégica es fundamental:
- Splunk y CrowdStrike venden SIEM tradicionales centrados en logs y correlación de alertas.
- Databricks propone un «security lakehouse» que unifica datos de seguridad con datos de negocio, permitiendo analítica avanzada y agentes de IA que actúan sobre amenazas con contexto completo.
Para founders, esto significa que el mercado de ciberseguridad está siendo redefinido por empresas que vienen del mundo de los datos, no solo por vendors de seguridad tradicionales. La apuesta de Databricks es que la próxima capa de defensa será datos unificados + analítica + agentes autónomos, no solo reglas de detección estáticas.
¿Qué significa esto para tu startup?
Si eres founder de una startup de ciberseguridad, SaaS o IA, hay tres lecciones accionables de este movimiento:
1. La consolidación vertical es real y acelerada
Databricks no está buscando partners; está comprando capacidades completas para integrarlas nativamente. Si tu startup resuelve un problema específico dentro de un stack más grande (como Panther con SOC o Antimatter con gobernanza de IA), tu exit más probable no es un IPO, sino una adquisición por una plataforma que quiere ofrecer esa capacidad end-to-end. Acción: mapea qué plataformas grandes podrían necesitar tu tecnología como módulo nativo y construye relaciones estratégicas tempranas.
2. Detection-as-code y automatización agéntica son diferenciadores
Panther no ganó tracción por tener más reglas de detección, sino por permitir que equipos de seguridad escriban detecciones como código y automaticen investigaciones con IA. En 2026, los founders que venden «más alertas» pierden; los que venden «menos trabajo manual» ganan. Acción: audita tu producto. ¿Cuántas horas humanas ahorra tu solución? Si no puedes cuantificarlo, estás en riesgo.
3. Los clientes de referencia importan más que el funding
Panther levantó US$120M en 2021, pero lo que la hizo atractiva para Databricks fue tener a Anthropic como cliente. Una empresa de IA nativa defendiéndose con Panther es la prueba de concepto más poderosa posible. Acción: prioriza conseguir 2-3 clientes emblemáticos en tu nicho antes de escalar ventas. Un caso de uso con una marca reconocida vale más que 100 clientes pequeños.
Contexto de valoración y mercado
Mientras Databricks se prepara para una nueva ronda que podría valorarla entre US$165-175 mil millones, Panther llega con una valoración previa de US$1.4 mil millones (de 2021). En un mercado donde las valoraciones de startups de ciberseguridad han sido volátiles post-2022, esta adquisición valida que las plataformas con tracción real y tecnología diferenciada siguen siendo objetivos atractivos, incluso si el funding fue hace 5 años.
Para founders hispanohablantes en LATAM y España, el mensaje es claro: construir en ciberseguridad con IA sigue siendo viable, pero el camino al exit requiere integración profunda con plataformas de datos, no solo herramientas puntuales. El security lakehouse que Databricks está construyendo podría convertirse en el estándar, y las startups que se posicionen como complementos nativos (no competidores frontales) tendrán más opciones de M&A.
Conclusión
La adquisición de Panther Labs por Databricks no es una compra aislada; es la tercera pieza de una estrategia deliberada para construir una alternativa a los SIEM tradicionales desde la capa de datos e IA. Para el ecosistema startup, esto confirma que:
- Las plataformas grandes están comprando capacidades de seguridad de forma agresiva
- La automatización con agentes de IA es el diferenciador competitivo en 2026
- Tener clientes de referencia en empresas AI-native es un multiplicador de valor
Para founders evaluando su roadmap de producto o estrategia de exit, este movimiento de Databricks ofrece un mapa claro de hacia dónde se dirige el mercado de ciberseguridad: unificación de datos, automatización agéntica y integración nativa en plataformas de datos existentes.
Fuentes
- Databricks acquires Panther Labs to challenge Splunk and CrowdStrike with AI
- Databricks strikes deal to buy Panther Labs in cybersecurity push
- Databricks Agrees to Acquire Panther, Further Establishing the Security Lakehouse Category
- Databricks adquiere Panther Labs para desafiar a Splunk
👥 ¿Quieres ir más allá de la noticia?
En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.
👥 Unirme a la comunidad













