top of page

Cyera 收购 Oasis Security:一场押注 AI 智能体控制权的 10 亿美元交易

据报道,Cyera 已签署一项价值 10 亿美元的协议收购 Oasis Security,但这一醒目的数字掩盖了交易中更重要的博弈。Google News 的读者看到的是又一宗大型网络安全收购案;企业安全团队则应看到,这是一次争夺 AI 智能体可访问、可修改和可暴露哪些数据的控制权的尝试。

这项协议于 2026 年 7 月 28 日公布,将 Cyera 的数据安全平台与 Oasis Security 的非人类身份及智能体访问技术结合起来。非人类身份是指由软件、机器、服务账户或自动化智能体使用的数字身份,而非由个人使用。

这一组合瞄准了两类安全领域之间的缺口。数据工具用于确定哪些信息敏感;身份工具用于确定哪个账户能够进入某个系统。AI 智能体模糊了这一边界,因为它们可以使用合法凭据、理解指令,并在无需再次审批的情况下跨多个应用执行操作。

因此,这笔交易给 Okta、CyberArk、SailPoint 和 Microsoft 等身份厂商带来了压力。它也对那些只对信息进行分类、却无法治理每一个能够访问这些信息的智能体的数据安全公司构成挑战。

Cyera 正押注于:企业将更倾向于采用一套连接身份、访问权限、数据敏感性和业务上下文的策略系统。真正困难的部分始于收购公告之后。将这些信号整合为可靠的实时决策,远比把它们展示在同一个仪表盘上更难。

Cyera 与 Oasis Security 协议将带来什么变化

这项收购将使 Cyera 从数据可见性供应商转变为自主工作控制层的有力竞争者。

Cyera 和 Oasis Security 表示,双方已签署意向书,交易正朝着完成推进。这一区别很重要。意向书确立的是计划中的交易,但整合工作、最终条款和交割条件仍可能影响结果。

SecurityWeek 报道称,Cyera 确认这笔交易的价值为 10 亿美元。该刊物称,其中约 7 亿美元据报将以现金支付,其余部分以股票支付。两家公司在最初的公开声明中并未披露这些财务细节。

Oasis Security 曾于 2026 年 3 月完成 1.2 亿美元 B 轮融资。这使其自成立以来披露的融资总额达到 1.95 亿美元。如果收购最终按报道金额完成,收购价格将反映出买家如今赋予机器和智能体身份的战略价值。

Cyera 也积累了进行激进交易所需的资本。据多家安全媒体引用的报道,该公司于 6 月以 120 亿美元估值融资 6 亿美元。更早的 1 月,公司宣布完成 4 亿美元 F 轮融资,估值达到 90 亿美元

这一时机表明,Cyera 正在市场格局定型前投入资金建立更广泛的平台。它此前已提供数据发现、分类、态势管理和数据丢失防护能力。Oasis 则补充了针对软件、工作负载和 AI 智能体所用凭据的发现与治理能力。

计划中的整合将在以下四个问题之间建立直接联系:

  • 哪个智能体正在执行操作?

  • 它使用的是哪种身份和凭据?

  • 它能够访问哪些系统?

  • 这些系统中的数据有多敏感?

传统产品往往分别回答这些问题。当智能体在一项任务中跨越云服务、代码仓库、客户记录和内部文档时,这种分割会造成运营缺口。

Cyera CEO Yotam Segev 在收购报道中概括了这一平台逻辑:了解数据却不治理谁在接触数据是不完整的;了解身份却不理解其可见范围,同样不完整。

这正是为什么 Cyera 与 Oasis Security 的协议不只是一项功能收购。Cyera 正试图将发起请求的身份,与所请求信息的价值和敏感性联系起来。

客户服务智能体便是一个简单例子。它可能需要客户姓名、近期订单和获批的退款控制权限。但它不应仅仅因为其服务账户能够访问这些资源,就继承对支付凭据、员工文件或所有支持对话的广泛访问权。

整合后平台的目标是识别这种不匹配并执行相应策略。Cyera 提供有关数据的信息;Oasis 提供有关智能体、凭据、访问路径和周边上下文的信息。

这一承诺也构成了交易的核心考验。平台必须将可见性转化为可靠的执行能力,既不能阻碍合法自动化,也不能放行高风险请求。

Google News 为何关注 AI 智能体控制

这项收购之所以此刻重要,是因为企业智能体正从聊天界面进入能够采取重要行动的系统。

早期的生成式 AI 部署主要生成供人类审阅的文本。智能体系统则加入了工具、记忆、权限和工作流。它们可以查询数据库、修改记录、编写代码、发送消息或触发业务流程。

这些行动需要身份。智能体可能使用 API 密钥、云角色、服务账户、OAuth 令牌或委托的人类会话。每种机制都会形成一条进入企业系统的路径,而且其权限往往比当前任务实际所需更广泛。

这使得 AI 智能体控制同时成为身份问题和数据问题。智能体即使没有窃取凭据,也可能出现不当行为。它可能在使用有效访问权限时遵循恶意指令、误解目标,或基于不完整的上下文采取行动。

Oasis CEO Danny Brickman 在公司的交易公告中说明了这一区别。拥有有效凭据和正当目标的智能体,仍可能因一次错误决策泄露敏感数据或扰乱运营。

这种情景不同于传统账户接管。安全团队不能假设每一次危险操作都源于外部攻击者。它们还必须治理那些得出错误结论、但拥有授权的软件。

在智能体治理成为主要安全议题之前,Oasis 就已围绕非人类身份打造平台。其软件可发现机器身份、将其关联至所有者、检查凭据使用情况,并在其整个生命周期中应用策略。

这一基础至关重要,因为企业已经拥有大量服务账户、自动化凭据、云工作负载和集成令牌。AI 智能体则为既有的管理难题增加了一类变化更快的身份。

智能体的出现和消失速度也可能快于员工。一个工作流可能创建多个临时智能体、委派子任务、访问不同系统,并在短时间内结束。年度访问审查无法有效治理此类活动。

Oasis 认为,访问决策需要持续的上下文。策略应考虑智能体正在做什么、请求的是哪种资源、该资源有多敏感,以及访问是否仍然必要。

Cyera 提供了缺失的数据上下文。其平台可发现企业环境中的信息,并按敏感性、所有权、暴露情况和业务用途进行分类。这些信号可以帮助判断智能体的请求是否应得到批准。

这正是为什么 Google News 上的收购报道值得超越其报道金额本身而受到关注。它反映了围绕如何定义企业软件控制平面的竞争——这些软件正以越来越高的独立性采取行动。

这一问题不仅影响安全工程师,也关系到知识工作者。一个能够搜索可搜索知识库的助手,会随着获得更多上下文而变得更有用;当它能够对私密文档或已连接系统采取行动时,其影响也会更大。

有用的智能体需要访问权限。安全的智能体则需要随任务而变的限制,而非静态的权限分配。Cyera 收购 Oasis,正是因为这两项要求正在汇合。

真正的竞争是统一控制对阵分散的安全工具

Cyera 的首要对手,是将数据、身份和智能体行为视为彼此独立管理问题的碎片化安全模式。

企业安全技术栈是在一系列专业产品的基础上发展起来的。身份治理负责管理账户和访问认证;特权访问工具保护管理凭据;数据安全平台定位敏感信息;云安全工具检查配置和工作负载。

这种专业化仍然很有价值。然而,一个 AI 智能体可能在一次工作流中跨越多个领域。碎片化技术栈可能生成彼此独立的告警,却无法就智能体所请求的操作及时形成统一决策。

设想一个被要求解决生产事故的软件维护智能体。它可能读取事故工单、检查源代码、查询日志,并提出配置修改建议。每一步都发生在不同系统中。

该智能体可能需要对生产遥测数据的临时访问权,但不应获得永久管理权限。它也不应将日志中的客户信息复制到可被广泛访问的工单或模型提示词中。

仅凭身份数据无法显示日志是否包含受监管记录;仅凭数据分类也无法说明是哪个智能体请求了这些数据、谁拥有该智能体,或其当前任务是否足以证明该访问合理。

Cyera 和 Oasis 希望在策略执行点整合这些细节。系统可以识别智能体、检查其授权、评估目标数据,并基于当前上下文执行决策。

这一机制类似于零信任:每次访问决策都需要验证,而不是因为用户或工作负载已进入网络就予以信任。智能体访问则为这一模型加入了意图和任务上下文。

Oasis 将其方法称为Agentic Access Management。该公司表示,这项技术支持对跨关键系统的智能体进行可见性管理、控制和策略执行。关键问题在于,执行机制能否在智能体使用的众多平台之间保持一致。

竞争压力不仅来自专业初创公司。Okta 一直在为非人类身份和智能体增加功能。Microsoft 可以连接身份、生产力软件、云基础设施及其 Copilot 产品。CyberArk 则在特权凭据和机器身份方面拥有深厚经验。

SailPoint 也处于企业身份治理的核心位置附近。Varonis、BigID 和 Securiti 等数据安全厂商,则从信息发现、隐私或访问暴露的角度切入这一问题。

另一些公司则直接聚焦 AI 安全。WitnessAI 治理与企业 AI 系统的交互,包括流向模型和智能体的数据。成熟厂商也可以将智能体控制能力打包进更广泛的安全套件。

Cyera 的优势并不在于竞争对手忽视了这一问题。如果交易奏效,它的优势在于:在客户对采购决策形成标准化之前,有机会围绕统一架构构建数据和智能体身份信号。

Oasis 已获得安全从业者的支持,他们认为非人类身份可见性是当前缺失的一项基础能力。Cyderes 的 James Hauswirth 将 Oasis 称为该领域的领导者,并强调其评估凭证使用方式的能力。

他在行业分析中的评论指出了一个实际挑战:企业在治理机器身份之前,必须先确定该身份是否确实由人类、流程或 AI 系统使用。

这一发现问题并不简单。凭证往往比创建它们的项目存续得更久,所有权记录也会过时。多个工作负载可能共用一个身份,使责任追溯变得困难。

代理还可能通过使用人类的委派授权,让情况更加复杂。即使代理的行为超出用户意图,访问请求在身份层面看起来仍可能是合法的。

统一平台承诺将这些信号连接起来。但买家应区分连贯的控制平面与捆绑式产品目录。决定 Cyera 战略能否改变安全运营的,将是集成深度,而非模块数量。

实时代理治理背后的权衡

更多上下文可以改善访问决策,但自动化执行也会带来两家公司尚未消除的新故障模式。

Cyera 论点中最有力的版本很直接:同时理解身份和数据的系统,应当比只审查其中一方的产品作出更好的决策。

但这一说法并不能保证决策准确。数据分类可能并不完整,代理所有权可能不明确,业务上下文的变化速度可能快于策略。一次错误拒绝可能中断重要工作流,而一次错误批准则可能暴露敏感信息。

AI 代理增加了非确定性,这意味着相同的指令可能产生不同的中间操作或输出。静态的基于角色的控制机制,并非为解读代理计划中的每一种变化而设计。

因此,实时策略需要稳定的执行模型。安全团队必须清楚哪些条件会触发批准、拒绝、受限访问或人工审查。他们还需要保留记录,说明每项决策为何发生。

这一要求在自主性与控制之间形成了权衡。如果每项操作都需要人工批准,代理将失去很大一部分价值;如果广泛权限持续有效,一条错误指令就可能迅速影响多个系统。

临时、任务范围限定的访问提供了一条中间路径。代理只获得完成特定操作所需的最小权限,并在操作结束后失去该权限。策略还可以限制可访问的数据子集。

这一模型只有在系统能够准确理解任务时才有效。为客服工作请求访问客户记录的代理,仍可能接触到相关账户之外的数据。分类和行级控制必须足够精确,才能防止数据外溢。

委派带来了另一个尚未解决的问题。一个代理可能要求另一个代理或工具完成子任务。系统必须在整个链路中保留原始目的、所有权和策略限制。

研究 AI 身份的学者已将语义意图验证和递归委派列为开放问题。前者关注代理行为是否真正符合其获授权的目的;后者关注代理委派工作后,谁仍应承担责任。

收购 Oasis 并不会自动解决这些问题。它为 Cyera 提供了发现身份、评估访问和执行策略的技术。客户仍需要看到架构层面的证据,证明控制措施能够在复杂的代理工作流中持续生效。

集成风险同样值得关注。Cyera 和 Oasis 拥有各自独立的产品、数据模型、客户部署和合作伙伴关系。统一界面可能早在统一策略执行覆盖所有支持环境之前就已推出。

两家公司表示,在开发持续推进期间,Oasis 客户将保留现有平台和团队。这种连续性可减少即时扰动,但也表明两项业务不会在一夜之间成为一个技术系统。

在早期整合阶段,Oasis 可能会保持相当程度的独立性。这种做法可以保护产品发展势头,但也可能延缓支撑收购逻辑的共享架构。

财务激励又增加了一层不确定性。据报道,这笔 10 亿美元的收购对交叉销售和平台扩张设定了很高预期。Cyera 必须证明,客户希望获得集成式代理治理,而不只是想在本已拥挤的安全技术栈中再增加一个模块。

Cyera 估值的快速增长进一步提高了风险。其 1 月融资公告称,公司拥有超过 1,100 名团队成员,业务覆盖 15 个国家;同时还声称,其产品为《财富》500 强中 20% 的企业保护数据和 AI。

这些数据来自 Cyera,且尚未在收购材料中接受独立审计。它们表明了一定规模,但并不能证明客户会部署具备身份感知能力的代理执行机制。

该公司还表示,在后续融资轮之前,其营收增长超过 3.4 倍。快速扩张可以为整合提供支持,但也可能带来压力,促使公司在各组件成熟之前推出广泛的平台。

买家应要求可量化的证据。他们需要了解真实应用中的策略覆盖率、执行延迟、错误批准率、错误拒绝率,以及针对委派操作的完整审计轨迹。

他们还应询问控制系统失效时会发生什么。安全默认设置可能阻断关键自动化流程;宽松默认设置则可能允许不安全操作。不同工作流需要不同的故障策略。

因此,关键质疑并不在于身份与数据是否应当结合。二者显然相互作用。悬而未决的问题是,Cyera 能否以机器速度可靠地整合它们,同时不制造新的运营单点故障。

有效凭证仍可能导致无效结果

AI 代理安全必须评估操作及其后果,因为传统认证只能确认是谁或什么提交了凭证。

传统身份系统会询问某个账户是否被识别且获准访问。这个问题仍然必要,但它无法判断代理的下一步操作是否符合其访问权限背后的目的。

设想一个获授权比较供应商提案的采购代理。它需要合同条款、交付记录和已批准预算。一份被操纵的文档可能指示它获取无关的财务信息,或将记录发送至未经批准的目的地。

该代理可能使用有效凭证执行这一操作。认证会成功,安全失效则会出现在权限、内容和意图如何相互作用之中。

提示注入是这种风险的一个来源。提示注入会将指令置入 AI 系统读取的内容中,试图让模型偏离其既定任务。当代理拥有工具时,这种操纵可能导致外部操作。

如果受控文档能够说服获授权代理滥用 API token,它就无需窃取 API token。这使防御的一部分重心从凭证保护转向上下文授权和操作监控。

Oasis 的立场是,代理需要独特的治理机制,因为它们的行为方式不同于员工和传统服务账户。它们可以解读不受信任的内容、制定计划并动态选择工具。

该公司还通过漏洞研究来说明相关后果。其研究人员描述了一个 OpenClaw 漏洞,据称该漏洞允许恶意网站与本地代理网关交互。根据已发布的说明,维护者在 24 小时内发布了修复程序。

这一特定漏洞不应成为所有代理都不安全的证据。但它确实表明,连接到本地工具的代理如何可能扩大单个安全弱点的影响。

Cyera 的数据上下文可缩小这种影响。如果受控代理请求访问一组异常的敏感文件,平台可以拒绝请求、缩小可访问范围,或将该操作转交审查。

同样的机制也可以保护代码和云基础设施。工程代理可能需要读取多个代码库的权限,但只需拥有一个分支的写入权限。它可能需要检查生产元数据,却无需查看原始客户记录。

随着企业将代理连接到内部知识与运营系统,这些控制会变得更有价值。仅起草文本的个人助手带来的直接风险有限;而能够编辑客户记录或部署代码的助手,则需要更强的授权机制。

事件发生后的可见性同样重要。调查人员需要一条审计轨迹,将代理、其所有者、凭证、请求的数据、获批准的策略以及每项委派操作关联起来。

这条链路可帮助区分恶意入侵、错误的模型决策或过于宽泛的策略。每种情况的应对方式都不同。

被盗凭证需要隔离和轮换;策略失效需要修改规则;提示注入可能需要内容隔离、工具限制,或在高影响操作之前增加额外确认。

Cyera 和 Oasis 正试图将这些信号整合在一起。它们的平台愿景将每项操作视为身份与数据的交汇点,而非孤立的登录事件。

这种方法无法替代终端安全、应用安全、模型测试或人工监督。它处理的是一个核心层面:在特定上下文下,代理能否访问信息并使用已连接的能力。

这一有限的描述很重要。供应商正越来越多地将广泛平台描述为完整的 AI 安全解决方案。没有任何单一控制平面能够验证模型行为、保护每一种工具、管理所有身份、分类每一个数据对象,并防止每一种不安全结果。

Cyera 的收购使其成为该市场中更有实力的参与者,但并不意味着代理安全问题已经完整解决或尘埃落定。

收购新闻热度消退后应关注什么

三个信号将表明 Cyera Oasis Security 交易能否形成可执行的 AI 代理控制,还是仅仅停留在引人注目的平台叙事。

第一个信号是详细的整合路线图。客户应关注共享策略对象、统一的资产与身份图谱、通用审计记录,以及在 Cyera 和 Oasis 环境中一致的执行机制。

单点登录体验或合并仪表盘并不能证明深度整合。更有力的证据应是:一项策略能跟随代理,从身份发现到敏感数据请求,再到记录在案的执行决策。

如果 Cyera 能在云、SaaS 和本地部署系统中展示这一工作流,统一控制的论点将更具说服力。如果集成仍以连接器为基础且协调松散,专业供应商仍将拥有更大的竞争空间。

第二个信号是有独立文档佐证的客户采用情况。Cyera 和 Oasis 可以提及设计合作伙伴和早期企业兴趣,但买家需要看到生产部署的运营结果。

有价值的证据包括:减少常驻权限、更快发现身份所有权、更少未经审查的代理账户,以及针对委派操作的完整追踪记录。这些指标可将收购战略与可衡量的安全成果联系起来。

证据还应涵盖故障情形。客户需要知道策略多久会阻断合法任务、团队如何解决这些阻断,以及代理是否会寻找替代访问路径。

积极的生产数据将强化这样一种判断:智能体治理已经成为一个采购品类。有限的试点或严格受控的演示则表明,这项技术仍处于早期阶段,尚未达到报道所称收购金额所暗示的成熟程度。

第三个信号在于主要身份和云服务厂商如何应对。Microsoft、Okta、CyberArk、SailPoint 及其他供应商已经拥有客户关系和相关的安全组件。

竞争对手可能会深化智能体身份标准、收购一家 NHI 专业厂商,或将情境化访问控制捆绑进成熟平台。这类举措会验证 Cyera 的市场判断,同时也会加大其整合进度的压力。

标准化活动同样重要。企业不希望每个智能体框架都以不同方式表达身份、委派和意图。智能体凭证与授权的通用模型将降低整合成本。

不过,如果身份平台和数据平台能够轻松交换上下文,标准也可能削弱 Cyera 的差异化优势。届时,客户或许会从多家供应商组合出相近的控制能力,而非购买单一平台。

Google News 的周期很快会转向下一轮融资或另一笔安全收购。企业买家应持续关注那些更安静却更关键的证据:策略执行、生产环境采用,以及竞争对手的反应。

Cyera 据称押下的 10 亿美元,作出了一个明确预测:AI 智能体将变得足够重要,以至于其数据访问控制应当纳入企业核心安全平台之中。

这一预测是可信的。智能体需要身份,身份承载权限,而权限通向数据。尚未解决的问题在于:单一供应商能否在自主工作过程中准确理解这些关系。

安全负责人应识别哪些智能体已在其环境中运行、由谁负责、使用哪些凭证,以及能够访问哪些敏感数据。无论最终哪家平台胜出,这份清单都将持续发挥价值。

下一个问题更难:是否每一项具有重要影响的操作都能追溯到其目的、策略、负责人和数据上下文?如果答案是否定的,那么 Cyera 对 Oasis Security 的收购就不只是又一笔交易。它是在警示:智能体部署已经走在了智能体控制之前。

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page