Cyera 宣布以 10 亿美元收购 Oasis Security,这是一家旨在监管在企业网络中充当非人类用户的 AI 智能体的初创公司。该交易由部分现金和部分 Cyera 股票组成,随着企业将更多的决策权交给自主软件,这笔交易为保护机器身份设定了明确的价格。
从人员到程序的转变
企业安全长期以来一直关注人类登录、密码和基于角色的访问。在能够获取数据、触发工作流,甚至在无需人工输入命令的情况下进行合同谈判的自主 AI 智能体的压力下,这种模式正在崩溃。Oasis 的平台实时监控每个智能体的行为,将其权限限制在尽可能小的范围内,并在 AI 偏离预期路径时发出警报。
Cyera 收购 Oasis 是为了应对分析师所称的“智能体风险”(agentic risk):即未经检查的 AI 可能会为敏感系统打开后门,或成为数据泄露的渠道。通过将 Oasis 的工具整合到自己的套件中,Cyera 旨在为安全团队提供一个“单一视图”(single pane of glass),既能看到他们保护的数据,也能看到接触这些数据的软件实体。
这笔交易如何契合 Cyera 的战略布局
在完成一轮 6 亿美元的融资后,Cyera 的估值达到了 120 亿美元,使其总资本达到约 23 亿美元。该公司已经运行着一个统一的身份和数据安全平台,并且一直在进行收购热潮,在过去一年中相继收购了 Ryft 和 Genie Security。这些举措将现代安全栈的各个层级——身份、数据,以及现在的机器身份——缝合进了一个统一的产品中。
收购 Oasis 是这一拼图的最新一块。
金钱、市场与风险投资的“回声室”
Cyera 自身的财务数据显示,其年度经常性收入 (ARR) 已超过 1.5 亿美元。
总结
Cyera 这笔价值十亿美元的赌注使机器身份保护成为了企业安全的下一个前沿,将自主 AI 智能体从生产力的提升工具转变为必须管理的风险因素。这次收购能否转化为具有防御性的市场地位,将取决于企业采用智能体工作流的速度,以及两家公司融合技术的平稳程度。
