top of page

Cyera 以 10 亿美元收购 Oasis Security,检验统一 AI Agent 防御的可行性

7月30日
讀畢需時 16 分鐘

据报道,Cyera 已同意以一笔十位数金额收购 Oasis Security,这将是其 2026 年的第三笔收购,也是迄今规模最大的安全业务扩张。TechCrunch 对 Cyera 的报道指出,这笔交易主要以现金支付,其余部分预计以 Cyera 股票支付。不过,两家公司目前签署的是意向书,而非宣布已完成收购。

这项收购将把 Cyera 的数据安全平台与 Oasis Security 面向非人类身份的控制能力结合起来。非人类身份是指无需以人为主体、即可访问企业系统的软件控制账户、凭证、令牌、工作负载或 AI agent。

这一结合构成了核心矛盾。AI agent 需要访问数据才能完成有价值的工作,但每增加一项权限,遭入侵或出错的 agent 可能造成的损害也会增加。Cyera 正在押注,一个平台可以同时治理这一问题的两端。

这不仅是安全厂商之间的竞争,也是在检验企业 AI 防御的两种路线。企业可以连接专业化的身份与数据产品,或从单一供应商购买整合后的控制层。

TechCrunch 的 Cyera 报道标志着一项交易,而非已完成的收购

眼下的变化是双方达成了推进收购的协议,而交易本身仍有重要条件尚待满足。

Cyera 和 Oasis Security 于 2026 年 7 月 28 日宣布达成协议。Oasis 联合创始人兼 CEO Danny Brickman 表示,两家公司已签署意向书,交易完成仍在推进中。

这一区别很重要。意向书概述了拟议交易,但并不具备已完成收购所带来的确定性。最终文件、必要条件和整合规划,仍横亘在此次公告与承诺中的统一平台之间。

根据最初的收购报道,Cyera 预计将 Oasis 整合到统一的身份与数据安全平台中。报道称,Oasis 将补充用于监控 AI agent 及控制其软件访问权限的技术。

Oasis 对拟议架构作出了更详细的说明。该公司表示,其技术仍将聚焦非人类身份,同时接入 Cyera 更广泛的平台。另有报道称,交易完成后,Oasis 预计将作为 Cyera 的独立业务单元运营。

此次公告紧随 Oasis Security 的快速扩张。该公司成立于 2022 年,开发了用于发现非人类身份、识别其所有者、评估风险及执行访问策略的软件。

Oasis 还推出了 agentic access management。这种方法依据 AI agent 的任务、上下文和运行周期授予权限,而不是分配范围广泛的长期访问权限。

这一模式解决了一个实际问题。员工通常拥有稳定的账户、明确的职务和可预测的雇佣生命周期。一个 agent 则可能仅为某个工作流而创建,使用多个系统、委派工作,并在不久后消失。

传统身份控制可以验证 agent 的身份。身份验证确认的是哪个身份出示了凭证,但未必能确认该 agent 当前的行为是否符合其被分配的目标。

Cyera 则从请求的另一端切入。其核心技术可映射企业数据、识别敏感材料,并显示哪些身份能够访问这些数据。这样的数据上下文能帮助安全团队区分无害访问与可能严重的数据暴露。

因此,整合这些产品听起来合乎逻辑。Oasis 可以识别 agent 并治理其权限;Cyera 则可识别被请求的数据、其敏感程度以及围绕它的业务流程。

真正困难的部分将在协议之后出现。统一的销售叙事并不会自动带来统一的策略执行、一致的遥测数据或一条可靠的事件时间线。

客户应将这笔交易视为一项战略承诺,而不应假设每项承诺中的集成都已存在。真正有意义的事件,是 Cyera 决定将身份安全置于其 AI 平台的核心位置。

这一决定也完成了一连串收购。Cyera 此前收购了 Ryft 和 Genie Security,使 Oasis 成为其今年宣布的第三项收购。每一个收购对象都为企业 AI 运营增添了不同层面的能力。

Cyera 收购 Ryft,是为了获得面向 AI agent 设计的安全数据湖;Genie Security 则带来了与 AI 安全管理相关的技术。如今,Oasis 提供身份发现、所有权管理、权限治理和 agent 访问控制。

这一模式比任何单一功能都更重要。Cyera 正在组装所需组件,以便在一个安全系统中观察数据、agent、权限与操作。

这一战略给那些分别出售这些组件的供应商带来压力,也提高了对 Cyera 的期望:它必须将多个收购而来的产品转变为一个统一的运营模式。

AI Agent 安全正在成为访问控制问题

当软件获得凭证、工具以及跨越重要业务系统采取行动的权限时,AI agent 风险便随之出现。

传统聊天机器人通常等待问题并返回文本。AI agent 则可以为实现目标采取多个步骤、调用外部工具、检索记录、更新应用程序或发起业务流程。

这些能力之所以能创造价值,是因为 agent 能够完成工作;它们也带来暴露风险,因为 agent 需要访问实际完成这些工作的系统。

设想一个负责准备客户续约事项的 agent。它可能检索合同、查看支持历史、阅读会议纪要、查询产品使用情况,并起草更新后的提案。

每一项连接都会引入另一个身份、令牌或委派权限。如果其推理失误,agent 可能生成不准确的提案;如果其访问范围过宽,则可能泄露机密信息。

攻击者未必需要攻破底层模型。当 agent 已拥有合法访问权限时,被盗令牌或遭操纵的指令就可能足够造成问题。

提示词注入使这一问题更加困难。提示词注入是隐藏在内容中的指令,试图让 AI 系统偏离其预定任务。

agent 可能在电子邮件、文档、支持工单或网页中遇到此类指令。如果 agent 可以调用工具,恶意指令可能变成未经授权的操作,而不只是错误答案。

身份控制决定 agent 是否有权执行该操作。数据控制决定目标是否包含敏感信息,以及所请求的使用方式是否合适。

安全团队通常在不同产品中管理这些决策。身份团队负责账户与权限;数据安全团队对信息进行分类;云与应用团队则管理基础设施凭证。

这种组织上的分离可能形成盲区。一个产品可能显示 agent 访问了某个代码库;另一个产品可能知道该代码库包含受监管记录。但若不进行人工关联,两者都可能无法解释完整事件。

Oasis 主张,权限应转向持续、由策略驱动的模式。其agent 安全计划描述了迅速出现、独立完成工作、并在短暂运行后消失的 agent。

静态访问审查并非为这种速度而设计。季度审查可以发现不必要的账户,却无法实时批准或拒绝每一项短生命周期 agent 操作。

即时访问提供了一种应对方式。它只在经批准的任务需要时授予凭证,限制凭证范围,并在任务完成后移除访问权限。

但仅靠时效仍然不够。临时凭证依然可能暴露高度敏感的数据。安全系统需要了解身份、目标、所请求资源以及相关信息的上下文。

Cyera 收购 Oasis Security 的目的正是将这些信号结合起来。合并后的系统可评估是谁或什么在请求访问,以及所请求数据代表什么。

这一转变改变了 AI 安全的含义。模型防护仍然重要,但企业同样需要针对更快速、更难预测的软件行为主体进行调整的常规安全控制。

竞争压力落在身份供应商、数据安全公司、云平台和 AI 安全初创企业身上。每一类厂商都可宣称解决了问题的一部分,但企业买家日益希望获得可执行的端到端方案。

Okta、Microsoft、CyberArk、Silverfort 和其他身份供应商正将控制能力延伸至 agent 和工作负载。BigID、Securiti 和 Varonis 等数据安全供应商,则从信息发现和访问分析的角度应对同一风险。

大型平台供应商还拥有另一项优势:它们已经运营身份系统、云基础设施、生产力应用和数据治理产品。客户可能更愿意扩展这些既有控制,而不是再增加一个安全平台。

因此,Cyera 必须展示的不只是广泛覆盖。它还必须证明,其整合后的上下文能够带来更好的决策、更快的调查,以及比客户利用现有工具所能实现的更少不必要权限。

核心押注:将身份决策与数据上下文结合

Cyera 的核心观点是,若不同时评估 AI agent 的授权范围及其目标对象的敏感性,就无法对其进行安全治理。

身份产品传统上回答几个基础问题:识别账户、确定其权限、记录身份验证事件,并在访问不再合理时撤销凭证。

数据安全态势管理,通常简称 DSPM,则从另一个方向切入。它发现云端和软件环境中的数据,对敏感记录进行分类,并识别暴露路径。

AI agent 跨越了这些领域。它通过某个身份采取行动,但后果取决于该身份能够访问的数据和系统。

假设两个 agent 获得相同的读取权限。一个访问公开产品目录,另一个访问员工医疗记录。仅从身份角度看,可能记录为两次有效请求;但数据上下文会揭示截然不同的风险。

反向问题同样存在。数据安全平台可以标记敏感记录,却不理解 agent 的任务、所有者、委派权限或预期运行周期。

Cyera 希望连接这两种视角。在拟议模型中,系统可以评估 agent 的身份、当前权限、所请求的数据集,以及围绕该请求的业务敏感性。

TechCrunch 对 Cyera 的报道将这笔交易视为更广泛收购热潮的一部分。这一表述准确,但低估了这些收购背后的架构雄心。

Ryft 为 Cyera 提供了围绕 agent 使用场景构建的数据湖技术;Oasis 则为进入这些环境的身份增加治理能力。Cyera 现有平台提供发现、分类、数据血缘和访问分析功能。

数据血缘记录信息的来源,以及它如何移动或发生变化。对于 agent 安全而言,数据血缘可帮助调查人员确定哪些信息影响了某项操作,以及产生的输出流向何处。

组合后的产品或许能让安全团队从智能体所有者一路追踪到其凭证、请求的数据集、生成的输出以及最终执行的操作。这将减少在不同控制台之间拼接证据所耗费的时间。

它还可以在操作发生前支持策略决策。例如,系统可以允许智能体汇总已获批准的销售记录,同时阻止其访问超出指定工作流范围的法务文件。

然而,要实现这一结果,需要在策略层实现可靠集成。共享仪表盘或告警能够提升可见性,但无法提供与协同执行同等的控制能力。

两家公司必须在云服务提供商、SaaS 应用、智能体框架、密钥库和内部系统之间统一身份。相同的智能体可能会在这些环境中使用多个凭证。

所有权带来了另一项挑战。一个服务账户可能属于平台团队、支持多个应用,之后又被用于某个 AI 工作流。界面上显示的所有者未必需要为每项操作负责。

智能体还可以将任务委派给其他智能体或工具。有效的审计轨迹必须保留这条链路,而不能只记录最终使用的凭证。

关于智能体身份缺口的研究指出,语义意图、委派责任、身份完整性和策略执行方面仍存在未解决的问题。这些问题超出了产品集成的范畴。

语义意图关系到一项操作是否符合用户请求的含义。有效身份和被允许的 API 调用,并不能证明智能体正确理解了自身目标。

Cyera 和 Oasis 可以改善围绕这种不确定性的控制。它们无法消除模型的非确定性行为、恶意内容或设计不佳的工作流。

这一边界应当引导买方的预期。该平台可以通过收紧权限、增加上下文并提高可追溯性来降低访问风险。它无法保证获授权的智能体始终做出正确决定。

安全团队应通过具体场景来评估组合后的产品。他们可以测试它是否能发现每个智能体、归属其所有权、绘制可访问数据,并阻止超出获批任务范围的请求。

他们还应测试撤销速度。当智能体的任务结束、所有权变更或出现可疑行为时,其访问权限应迅速终止。

最清晰的衡量标准不会是已识别身份的数量,而是该平台能否在不阻碍合法自动化的前提下减少危险访问。

整合简化采购,但也集中安全假设

统一平台可以消除运营缺口,但也会将检测、策略和执行方面的假设集中到单一供应商之中。

安全整合对企业具有可以理解的吸引力。更少的产品可能意味着更少的集成、合同、仪表盘以及不一致的策略定义。

组合后的 Cyera 和 Oasis 平台还可能缩短调查时间。分析师或许不再需要从一个系统导出访问记录,再与另一个系统的分类结果进行匹配。

随着智能体部署不断增长,这一优势会变得更加重要。人工分析师无法手动批准每一次工具调用,也无法审查每一个短生命周期身份。

因此,自动化成为必要条件。安全平台必须在操作造成损害之前,基于策略、风险信号和上下文做出决策。

整合也带来自身的取舍。依赖单一供应商进行数据发现、身份解读和策略执行的客户,也会继承该供应商的盲点。

错误分类就是一个例子。如果系统错误地将敏感数据标记为普通数据,那么原本正确的身份策略也可能允许不安全的访问。

身份归属同样可能失败。通过共享服务账户运行的智能体,除非周边遥测数据提供更好的上下文,否则看起来可能与传统应用毫无区别。

组合后的平台必须说明其如何处理不完整的证据。自信但错误的自动化决策,可能比坦诚承认不确定性的告警更糟糕。

集成风险带来了另一项担忧。Cyera 今年已推进三项收购,这带来了繁重的技术和组织工作负荷。

被收购产品通常采用不同的数据模型、策略引擎、部署方法和客户支持流程。即使战略目标一致,协调这些系统也需要时间。

Oasis 表示,其团队围绕持续访问策略构建了平台。Cyera 必须在将其连接到更广泛产品体系的同时,保留这种专业能力。

将 Oasis 保持为独立单位或许能保护其专注度。但这也可能让客户在比预期更长的时间内继续面对独立的控制台、智能体、合同或策略工作流。

交易的状态同样带来商业不确定性。两家公司已宣布合作意向,但收购仍需完成。

现有 Oasis 客户不应假定收益会立即实现,而应询问产品承诺、支持责任和部署路线图将如何变化。Cyera 客户则应询问哪些集成现已可用,哪些仍处于规划阶段。

外界报道的交易结构值得审视,但不应将这一故事简化为财务算术。Cyera 正在向一家近期完成大额融资、且仍具备独立增长定位的公司投入大量资源。

这一选择表明了紧迫性。内部构建可比的身份技术需要时间,而智能体的采用正在立即催生对控制措施的需求。

这也提高了对结果的要求。这笔交易需要带来的不只是交叉销售或更广泛的产品目录。

Cyera 最近的融资为其收购和整合提供了资源。然而,据报道的营收和盈利状况表明,该公司必须在扩张与运营纪律之间取得平衡。

企业买方应区分平台广度与平台成熟度。产品页面能够比工程团队统一这些能力更快地将身份、数据、血缘和 AI 安全整合在一起。

竞争提供了重要的检验。现有身份供应商可以通过合作伙伴关系增加数据上下文,而云平台可以连接原生身份和治理服务。

当客户希望获得更深入的控制或保持供应商独立性时,专业厂商同样可能仍具吸引力。一家公司可能更愿意使用一个产品对数据进行分类,使用另一个产品执行身份策略。

开放标准可以让这种模块化方法更容易实现。一致的身份属性、智能体清单、授权协议和审计事件,将使企业能够连接多个产品而不丢失上下文。

如果标准让集成变得简单,整合论点就会削弱。如果智能体行为仍然过于碎片化,以至于客户无法跨供应商进行关联,整合论点就会增强。

这种不确定性并不会否定这笔交易。它指出了 Cyera 必须在交易完成后提供的证据。

客户需要有关发现覆盖率、误报、策略延迟、撤销、委派活动和跨平台归属的基准。关于统一安全的笼统主张无法回答这些运营问题。

Cyera 的竞争对手如今面临平台之问

这笔交易迫使竞争对手说明,智能体安全应归属于身份、数据保护、云基础设施,还是覆盖这四个领域的更广泛平台。

身份供应商可以主张,智能体只是另一类账户。这种方法使客户能够扩展既有的治理、认证、最小权限策略和访问审查机制。

这一立场具有实际价值。企业已经围绕身份系统建立了团队、流程和合规控制。

然而,AI 智能体的行为并不完全像员工。它们可能短暂出现、使用多种工具、持续运行,并产生并非由个人逐项选择的操作。

数据安全供应商提供了另一种视角。它们可以展示有哪些信息、这些信息位于何处、谁能够访问,以及暴露情况如何在云环境中变化。

这种上下文至关重要,但发现并不等于控制。平台必须将其发现结果连接到凭证、网关、应用和执行点。

云服务提供商可以在自身环境内结合这两个层面。独立供应商可能难以匹敌其原生可见性。

不过,许多企业跨多个云和 SaaS 平台运营。当智能体跨越这些边界时,原生控制可能变得碎片化。

Cyera 将自身定位于这些阵营之间。它希望提供一层供应商中立的安全层,在异构环境中跟随身份和数据。

Oasis 强化了这一论点,因为其产品面向混合身份基础设施。其公开报道的能力包括发现、生命周期执行、策略智能、密钥库、联合以及临时访问。

该公司在 2026 年 3 月的融资公告中表示,自成立以来已筹集了大量总资金。融资详情还提到,公司计划扩大对智能体框架的支持并扩大销售规模。

Cyera 在该轮融资仅数月后便选择收购。这一时机表明,在智能体安全实践尚未稳定之前,市场正在进行整合。

支持两家公司的投资者对这一组合持积极态度。Accel 认为,机器和智能体正在成为企业内部一项基础性的身份问题。

这一立场来自利益相关方,而非独立的产品评估。不过,它确实反映了这笔交易背后的战略逻辑。

持怀疑态度的观点同样明确。现有身份系统或许能够吸收智能体使用,而无需形成新的平台类别。

企业可以为每个智能体分配专用身份,通过既有角色限制访问、签发短期凭证,并记录每一项操作。更好的实施或许能解决许多被归咎于技术缺失的问题。

挑战在于上下文和规模。当智能体在大量工作流中被动态创建时,为人类设计的角色可能变得难以管理。

Cyera 必须证明,组合产品能够改善这些决策,而不是再增加一层抽象。客户需要看到平台如何处理所有权、委派、策略冲突和例外情况。

Microsoft 是一个尤其重要的竞争参照。它控制着广泛使用的身份、生产力、安全、云和智能体开发产品。

Cyera 一直在与 Microsoft 技术协作,而非仅将自己定位为替代方案。这一集成战略可以扩大其覆盖范围,但也使 Cyera 面临与其合作伙伴可捆绑功能竞争的局面。

ServiceNow、Okta、CyberArk、Palo Alto Networks 和其他平台供应商面临类似选择。它们可以构建智能体控制功能、收购专业厂商,或通过合作伙伴关系连接自身产品。

Cyera 对 Oasis Security 的收购增加了对明确答案的压力。笼统地承诺保护 AI 将不再足够。

买方将询问,供应商是否能够识别每个智能体、绘制其可访问数据、执行任务级权限,并在事件发生后重建其操作。

只覆盖一个层面的供应商必须说明,客户如何获得缺失的上下文。声称实现全面覆盖的供应商必须证明,其集成能够在真实运营条件下发挥作用。

如果竞争带来更清晰的控制和可互操作的记录,企业团队将从中受益。如果每家供应商都建立彼此不兼容的智能体身份定义,买方则会受损。

三个信号将揭示这笔 AI 安全押注是否奏效

下一步的考验在于执行:交易完成、产品级整合和可衡量的采用情况,将决定 Cyera 的战略能否站得住脚。

第一个信号是交易完成。签署最终协议、获得必要批准并正式交割,才能将战略意图转化为可落实的产品路线图。

在此之前,客户应保留部署灵活性。他们可以评估两款产品,但应区分现有能力与依赖交易完成后才能实现的整合。

交易完成将强化这样一种判断:Cyera 能够整合数据与身份安全。延迟、条款变更或交易失败,都将削弱其平台发展时间表。

第二个信号是可运行的策略整合。Cyera 必须展示 Oasis 的身份上下文如何改变一项实时数据访问决策。

一场令人信服的演示应从代理发现与所有权识别开始,随后映射权限、识别敏感数据、实施任务级访问控制,并生成一条统一的审计轨迹。

仪表盘链接可以带来便利,但无法证明执行机制已经统一。采购方应关注共享的策略对象、一致的身份解析,以及在受支持系统中快速撤销访问权限的能力。

Cyera 此前的 Ryft 收购提供了一个有价值的参考。该公司将 Ryft 描述为专为 AI 代理设计的安全数据湖。

Oasis 的整合应阐明代理如何进入这一环境、获得凭证、访问获批准的数据集,以及在完成工作后失去访问权限。

产品文档也应明确边界。客户需要了解哪些云服务提供商、SaaS 应用、密钥库、代理框架和身份系统支持强制执行。

第三个信号是以运营结果衡量的客户采用情况。仅凭客户标识数量,几乎无法说明组合后的控制措施是否降低了风险。

有用的证据包括更少的长期凭证、更快的权限撤销、更准确的所有权归属,以及更短的调查时间。策略例外的减少也表明,该系统能够适应正常工作流程。

误报率同样重要,因为过度拦截可能促使开发者绕过安全控制。只有当团队能够部署代理,同时保持权限范围狭窄且可观察时,平台才算成功。

安全负责人还应关注下一季度的竞争反应。新的收购、原生平台功能和互操作性公告,将显示竞争对手对 Cyera 此举的紧迫性判断。

开发者与这些选择直接相关。身份和数据策略决定代理能够调用哪些工具、如何签发凭证,以及哪些故障会进入生产环境。

企业采购方必须评估架构依赖性。统一平台或许能简化运营,但仍应能够导出可用的审计数据,并与现有响应工作流程整合。

知识工作者同样会受到影响。代理正越来越多地处理文档、消息、会议记录、客户文件和内部研究资料。

在将这些来源接入自主工具之前,团队应维护清晰的信息边界。结构良好的可搜索知识库可以改善检索效果,但访问策略仍必须限制每个代理可使用的信息。

TechCrunch 关于 Cyera 的报道,归根结底关乎控制,而不只是整合。Cyera 押注于:代理身份与数据上下文必须成为同一个安全决策的一部分。

这一说法具有合理性,因为代理的风险取决于其权限以及访问目标。仅凭这笔收购,尚不足以证明 Cyera 能够在复杂的企业环境中实施这一模式。

未来几个月,请关注三个问题:交易是否完成?产品是否执行同一套策略?客户是否在不拖慢有价值工作的前提下,减少了危险访问?

这些答案将揭示 Cyera 买下的是缺失的控制层,还是仅仅扩充了产品目录。它们也将帮助安全团队判断,统一的代理防御是否已准备好投入生产环境。

 
 

免费开始

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

你的 AI 工作伙伴

remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page