top of page

Cyera 的 Oasis 交易将 AI Agent 身份安全推向考验

7月31日
讀畢需時 13 分鐘

Cyera 已签署收购 Oasis Security 的意向书,将一则 Google News 收购标题转化为对企业 AI 安全更深层的考验。据报道,这笔交易估值为 10 亿美元,但尚未完成交割。其更大的意义在于一项颇具挑战的承诺:将数据安全与能够自主行动的软件 Agent 的身份控制结合起来。

Cyera 专注于发现敏感企业数据、理解其上下文并控制访问权限。Oasis 则治理非人类身份,即应用程序、自动化服务和 AI Agent 所使用的凭证与账户。结合这两层能力后,安全系统便可同时评估请求访问的行为主体,以及该请求背后的数据。

这种方法挑战了许多企业仍在使用的碎片化安全模式。身份产品决定谁能进入,而数据安全工具监控内部存放的内容。Google Cloud、Palo Alto Networks、ServiceNow 以及专业供应商已在向更广泛的 Agent 治理迈进。Cyera 现在希望在企业 Agent 部署大规模增长前,将这些控制能力整合起来。

Cyera 对 Oasis 的收购仍处于意向书阶段

最重要的细节不是报道中的价格。Cyera 和 Oasis 宣布的是拟议交易,而非已完成的收购。

Oasis 联合创始人兼 CEO Danny Brickman 于 2026 年 7 月 28 日表示,公司已签署被收购的意向书。他还表示,交易正处于完成流程中。意向书记录了各方拟议的方向,但并不具备已完成收购的确定性。

根据交易报道,该交易估值为 10 亿美元。报道称,交易完成仍取决于具有约束力的协议和所需条件。公开公告尚未提供交割日期或完整财务条款。

这一区别很重要,因为一些标题将 Cyera 描述为已收购 Oasis。两家公司自身的措辞仍更为谨慎。在双方签署最终文件并满足交割条件之前,客户应将产品整合计划视为既定方向,而非既成事实。

Oasis 表示,在流程推进期间,其平台将继续运营。团队仍将专注于非人类身份和 Agent 访问。该公司还称,现有路线图将继续推进;若交易完成,将获得 Cyera 资源的支持。

对 Oasis 而言,报道中的价格仍将是一个引人注目的结果。该公司于 2026 年 4 月宣布完成 Series B 融资,使其披露的累计融资总额达到 1.95 亿美元。不到四个月后,它同意推进一笔据称估值为该融资总额五倍的出售交易。

Cyera 进入谈判时,自身也拥有雄厚资金。6 月,公司宣布以 120 亿美元估值完成 6 亿美元 Series G 融资。这笔融资延续了此前支持其从数据发现扩展至更广泛数据与 AI 安全领域的多轮融资。

这一时点表明,Cyera 收购 Oasis 是一项深思熟虑的平台战略的一部分。在企业 AI 架构仍未定型之际,Cyera 正利用新资金补齐缺失的安全层。其在 4 月收购 Ryft,已将公司能力扩展至面向 Agent 的数据基础设施。

Oasis 带来的是另一项能力。其产品可发现非人类账户、识别所有者、评估访问权限,并治理跨云服务的凭证。这些功能解决了 Agent 交易中的身份侧问题,而 Cyera 则提供有关所请求数据的信息。

Brickman 的公司声明将这种组合描述为连接身份、请求访问、数据敏感性和业务后果的方式。这是一项连贯的产品主张。但它尚不能证明该整合能在客户的生产环境中发挥作用。

因此,这项公告对 Cyera 发展方向的改变,比对客户当前安全架构的改变更为明确。Cyera 已承诺统一数据上下文与 Agent 身份。下一项考验在于,它能否将两个独立产品转化为一个可靠的执行系统。

为什么 AI Agent 让身份与数据走上同一条决策路径

AI Agent 可以持有有效凭证,却仍可能做出造成损害的决策,因此仅靠认证无法证明某项行动是安全的。

传统身份系统通常回答一个熟悉的问题:该用户或服务是否获准访问所请求的资源?这一模型假设该身份拥有明确职责、可预测行为,以及由管理员分配的权限。

AI Agent 让这些假设的每一部分都变得复杂。Agent 会理解目标、选择工具、检索信息,并在多个步骤中选择行动。其行为取决于指令、检索到的上下文、模型输出、已连接服务,以及工作流早先作出的决策。

一名员工可能要求采购 Agent 比较供应商并准备建议。该 Agent 可能访问合同、付款历史、内部消息和供应商记录。每项单独权限都可能有效,但组合检索可能暴露超出任务所需范围的敏感信息。

因此,身份问题只是第一道关卡。安全系统还必须确定由哪位人员授权了任务、哪个 Agent 实例正在行动,以及委派了哪些权限。它必须理解所请求的数据,并在每一次工具调用中保留审计轨迹。

数据上下文完善了这一图景。客户名单、源代码仓库、薪资文件和公开营销资产不应得到相同对待。必须根据每项资源的敏感性、位置、所有权和预期用途,评估 Agent 的权限。

这正是 Cyera 与 Oasis 拟议组合背后的机制。Oasis 识别非人类行为主体及其访问路径。Cyera 对底层数据进行分类并提供业务上下文。共享的策略层随后可批准、限制、记录或阻止某项行动。

设想一个 Agent 正在准备季度销售回顾。读取汇总的销售管道数据可能符合其分配的用途。即使该 Agent 在技术上可向两个系统完成认证,将具名客户记录导出至未经批准的分析服务,也会带来不同风险。

系统需要在执行前区分这些行动。它可以要求人工批准导出、遮蔽受保护字段,或拒绝外部传输。这种干预取决于身份上下文和数据上下文能否及时进入策略决策。

Google 已通过自身的云架构得出类似结论。其 Agent Identity 模型为 Agent 提供专用身份类型,而不是将其视为员工或通用服务账户。Google 还将该身份与网关、授权策略、运行时控制和审计记录相连接。

这种相似性很重要。它表明,AI Agent 身份安全正成为平台层面的议题,而非仅限于某一家初创公司的功能。云服务提供商、身份供应商和数据安全公司都在寻求对同一决策路径的控制。

不同方法的差异在于执行从何处开始。Google 可将身份植入自身的 Agent 运行时和云服务。Cyera 和 Oasis 则必须跨越混合企业环境开展工作,其中包括第三方云、软件平台和既有身份系统。

跨平台覆盖可能成为优势,因为大型组织很少通过单一提供商运行所有工作负载。但这也带来集成难题。每个环境对身份、资源、委派权限和审计事件的表示方式都不同。

Cyera 必须在不掩盖重要上下文的前提下规范这些差异。仪表板中看似一致的策略,必须在底层系统中产生一致的执行效果。否则,整合后平台可能沦为又一层可见性工具:能够发现问题,却无法可靠地阻止问题。

因此,这项收购主张所依赖的不仅是连接两个数据集。它需要一个将发现、分类、策略、执行和调查串联起来的控制闭环。该系统还必须足够快速,才能治理机器速度的活动,同时不阻碍合法工作。

Google News 的关注反映了规模更大的 Agent 治理竞赛

围绕这笔交易的关注,反映出市场范围内对企业 Agent 背后身份、权限和数据路径控制权的竞争。

Google News 搜索可能让这项公告看起来只是又一个网络安全整合故事。但竞争利害关系更为广泛。大型安全和云计算公司正将 Agent 身份定位为企业 AI 的核心控制点。

Google Cloud 现为 Agent 提供独立身份,包括对范围受限的委派和 Agent 专属授权的支持。其 Agent Gateway 位于 Agent、用户与工具之间,形成一个检查流量和应用策略的位置。这一架构使身份执行紧贴 Google 的云和 Agent 平台。

Palo Alto Networks 采取了大规模收购路线。其对 CyberArk 的收购,为更广泛的安全产品组合增加了特权访问和机器身份能力。该公司已明确将这些能力与保护人员、机器和 Agent 身份联系起来。

ServiceNow 也通过计划收购 Veza 来获取身份上下文。其战略将访问关系与工作流治理和 AI 管理相连接。目标是在 Agent 接收任务的运营平台内嵌入权限决策。

专业供应商则从更窄的起点切入市场。一些供应商发现机器账户和凭证。另一些则专注于授权、Agent 监控、模型行为、工具连接或运行时隔离。客户必须决定是组装这些组件,还是选择更广泛的平台。

Cyera 拟议收购 Oasis 主张打造一个数据优先的平台。它假定,决定性的安全问题不只是 Agent 是否拥有凭证。平台必须理解这些凭证能够访问什么,以及可访问的信息为何重要。

这一主张给既有身份供应商带来压力。其产品包含关于用户、角色、服务账户和认证事件的丰富信息。然而,它们可能缺乏对每个文件、数据库字段或生成数据集的敏感性及业务用途的详细了解。

它同样给数据安全供应商带来压力。它们可以定位受监管或机密信息,但仅靠数据分类无法说明 Agent 背后的授权链。安全团队需要知道是哪位用户发起了任务、哪个 Agent 处理了任务,以及哪个服务身份执行了最终行动。

云服务提供商则面临不同的张力。它们可以在自身平台内提供深度控制,包括专用 Agent 主体和集成网关。企业可能会抵触任何一种安全模型:一旦 Agent 跨入另一朵云或软件服务,其效力便会减弱。

Cyera 和 Oasis 希望占据这一跨环境层。两者合并后的产品需要在混合环境中观察身份与敏感数据。如果成功,Cyera 可能成为凌驾于各个云平台之上的独立策略权威。

市场发展迅速,因为预期的代理数量极其庞大。Gartner 预测,到 2028 年,全球平均每家《财富》500 强企业将运营超过 15 万个代理。其估算起点是 2025 年不足 15 个代理。

同一份代理蔓延预测显示,只有 13% 的组织认为自己具备适当的 AI 代理治理能力。预测可能发生变化,尤其是在采用情况尚不确定的市场中。但这一方向仍解释了为何供应商会在买家最终确定架构之前收购相关能力。

一家公司无法手动审查 15 万个代理的权限。它也不能将每个代理视作一个固定的软件账户。代理可以代表不同的人行动、追求不断变化的目标,并在一项任务中访问多种工具。

这一规模有利于自动化策略评估,但也会放大错误规则的后果。过度宽松的策略可能让信息在数千个工作流中暴露,而过度严格的策略则可能中断日常业务运营。

因此,竞争的重点并非建立规模最大的代理清单,而是决定哪些操作应当继续、解释每项决定,并在多样化系统中执行这些决定。Cyera 的交易使其直接进入了这场竞争。

最难的部分,是证明统一上下文能够带来更好的控制

身份与数据信号的结合可以提升可见性,但并不会自动让自主代理变得可预测或安全。

Cyera 和 Oasis 描述了一套系统:它知道哪个代理正在行动、该代理能够访问什么,以及一次失误可能造成多大损害。这些都是必要的问题。但收购公告并未证明合并后的平台将如何准确且一致地回答这些问题。

第一个不确定性在于集成。Cyera 和 Oasis 的产品围绕不同的数据模型、扫描方法、策略引擎和客户工作流构建。连接仪表板比创建一条能在云与软件边界之间保持一致行为的统一执行路径更容易。

安全团队需要证据证明分类结果能保持最新。企业数据会流动、变更所有权并获得新的标签。代理权限也会随管理员更新角色、用户连接工具以及工作流生成临时凭证而变化。

当上下文任一侧过时时,决策都可能变得不安全。代理可能在任务结束后仍保留访问权限;文档在收到新的客户信息后也可能变为机密文件。有效控制必须在下一次操作发生前检测到这些变化。

第二个不确定性涉及委托权限。代理通常代表某个人行动,但在执行过程中可能调用另一个代理或服务。每一次跳转都可能改变身份凭据、权限范围以及工作流可访问的数据。

安全系统必须保留原始用户的权限,同时不允许下游代理扩大这些权限。它还必须将代理自身的身份与请求工作的人员身份区分开来。粗心地合并这两种身份,可能会形成任何一方单独都不应拥有的权限。

第三个不确定性是行为。有效身份并不保证有效决策。代理可能遵循从文档中检索到的恶意内容、误解目标、选择错误工具,或在输出中泄露敏感上下文。

Google 的安全指导强调应限制权限、明确可识别的人类控制者以及可观察的操作。它还建议采用确定性执行机制,即在执行前由预定义策略约束操作。这些控制位于模型自身推理之外。

这种分离十分重要,因为模型不应充当自身权限的最终裁判。被攻破或陷入混乱的代理无法可靠地判断下一步操作是否安全。外部策略执行必须保持权威性。

OWASP 代理指南同样将代理安全视为一个分层工程问题。身份只是其中一层,其他层还包括工具验证、记忆控制、日志记录、人工审批,以及针对操纵性指令的防御。

拟议中的 Cyera 与 Oasis 平台可以为其中若干层提供支持。它可以发现身份、映射访问关系、分类数据并提供策略上下文。但它无法消除对安全应用设计或谨慎限制代理自主性的需求。

第四个不确定性是执行覆盖范围。安全产品可能发现一种访问关系,却无法控制操作发生所在的系统。客户应区分资产清单、建议、告警与预防性控制。

有价值的评估应从具体工作流开始。平台能否在未经授权的数据传输发生前将其阻止?它能否为不可逆操作要求审批?当所有者变更角色时,它能否撤销代理在所有已连接服务中的访问权限?

买家还应测试故障时的行为。策略服务可能不可用、收到不完整遥测数据,或与云提供商的原生权限产生分歧。平台需要针对每种情况提供明确的响应说明,包括是阻止、允许还是限制该操作。

可审计性带来了另一项严苛测试。安全团队必须能够从发起用户开始,穿过每一个代理、凭证、工具和受影响数据集,重建一次事件。一条止于首次 API 调用的时间线,无法解释多代理故障。

Cyera 还面临商业整合风险。Oasis 表示其产品和团队将继续运营,但客户仍需要了解支持、合同、数据处理和路线图优先级。独立运营可以保持势头,却也可能延迟实现支撑该交易合理性的统一控制。

收购价格增加了压力。Cyera 的投资者会期待此次交易带来增长、平台采用率或战略差异化。这种压力可能会促使公司在技术整合达到所需成熟度之前快速捆绑产品。

这些担忧都不会否定“数据加身份”战略。它们界定了 Cyera 必须证明的内容。决定性证据将来自产品行为、独立测试、客户部署,以及对执行边界的透明说明。

Cyera Oasis 公告后应关注什么

三个信号将表明,这项协议会成为可运行的安全平台,还是仍停留在吸引人的收购叙事。

第一个信号是交易本身。Cyera 和 Oasis 必须公布具有约束力的协议、交割条件和最终完成情况。确认后的条款将强化目前的判断:Cyera 已承诺投入大量资源于代理身份安全。

交易延迟或重组将削弱这一结论,也会留下有关产品所有权、员工留任和客户承诺的问题。在交割前,读者应将该交易描述为计划中的或拟议中的交易。

第二个信号是有文档记录的集成版本。关于统一上下文的营销语言并不够。Cyera 应明确说明哪些身份、数据分类、策略和执行功能已在生产环境中协同运行。

最有力的版本发布将包含清晰的架构、支持的环境和执行示例。它应解释系统如何跨代理与服务追踪人类委托关系,也应说明哪些控制仍仅具建议性质,而非预防性措施。

独立测试会让这些证据更有价值。客户需要分类准确率、策略延迟、凭证发现能力以及云服务覆盖范围等衡量指标。他们还需要故障场景,以展示控制措施如何应对缺失或冲突的上下文。

可信的集成将强化 Cyera 的核心主张。若发布内容仅限于共享仪表板或跨产品链接,则表明更困难的控制问题仍未解决。

第三个信号是客户在真实代理工作流中的采用情况。案例研究应说明代理实际做什么、访问哪些数据,以及部署后策略发生了什么变化。泛泛而谈的可见性主张几乎无法提供证据。

安全团队应关注涉及重大后果的工作流,例如财务审批、软件部署、客户数据处理或访问内部研究资料。这些场景能够揭示统一上下文是否能在不阻碍正当工作的前提下改善决策。

客户留存同样重要。在 Cyera 介入之前,Oasis 用户采用的是专业身份平台。他们是否愿意扩展使用 Cyera 的数据安全产品,将验证这一平台战略;若出现抵触,则表明买家仍更偏好独立工具。

竞争对手的回应将提供辅助证据。Google Cloud 可以深化原生代理身份功能。Palo Alto Networks 可以将 CyberArk 控制连接至其更广泛的安全技术栈。ServiceNow 可以将身份决策置入企业工作流中。

这些公司拥有庞大的分销渠道和既有控制点。Cyera 必须提供跨平台上下文或更快的执行能力,而这些是客户无法从现有套件中获得的。Cyera 收购 Oasis 本身并不会自动创造这种优势。

对开发者而言,眼下的经验很实际。为每个生产代理赋予独立身份,限制其权限,保留发起用户的上下文,并记录每一项具有重大影响的操作。不要等待某一家供应商解决完整问题。

企业买家应先将代理映射到所有者、工具、凭证和敏感信息,再比较各个平台。可搜索的知识库可以帮助团队保留架构决策和安全审查记录,但执行仍应由专门系统承担。

下一条 Google News 头条很可能聚焦于已签署协议、产品发布或竞争对手收购。更重要的问题是,这些事件是否能带来经受真实工作流考验的控制措施。关注已完成的交易、可执行的集成以及具名客户部署。这些信号共同将表明,Cyera 能否将数据上下文和代理身份转化为一个可问责的统一控制平面。

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)和M-Chip Mac 。

你的 AI 工作伙伴

和 remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page