Cyera persigue Oasis mientras NewCore y Oak reconstruyen la identidad de los agentes de IA

La transacción reportada de 1,000 millones de dólares sigue a los 126 millones de dólares recaudados por dos nuevas plataformas que desafían las pilas de identidad de la era del empleado.

By · Published

Primary source: CTech

Why it matters

AI agents can act with valid credentials and still cause damage. The vendor that governs their identities could control a central layer of enterprise AI infrastructure.

Cyera pursues Oasis as NewCore and Oak rebuild identity for AI agents

Cyera, fundada por Yotam Segev y Tamar Bar-Ilan, está persiguiendo a Oasis Security mediante una carta de intención, el movimiento más claro hasta ahora por parte de fundadores israelíes de ciberseguridad para convertir la identidad de agentes de IA en una categoría completa de plataformas de ciberseguridad. El análisis del 2 de agosto de CTech valoró la transacción propuesta en unos 1,000 millones de dólares, mientras que Oasis describió el acuerdo como una carta de intención con la finalización todavía en proceso.

Para Zohar Alon, Amihai Neiderman y Erez Yarkoni, los fundadores de NewCore, el movimiento de Cyera refuerza la premisa detrás de NewCore: los agentes de software necesitan identidades que puedan descubrirse, restringirse y revocarse con la misma deliberación que las cuentas de empleados. NewCore salió del sigilo el 15 de junio con $66 millones de Cyberstarts, Index Ventures y Evolution Equity Partners, siete semanas antes de que CTech planteara la identidad como la próxima batalla de seguridad de IA en Israel.

Alon fundó previamente la empresa de seguridad en la nube Dome9, que Check Point adquirió, y más tarde se desempeñó como presidente de Cybereason. Neiderman fundó la empresa de IA para salud Nym Health después de trabajar como investigador de seguridad ofensiva y líder de investigación en la Unidad 8200. Yarkoni aborda el problema desde el lado del comprador, habiendo sido CIO en T-Mobile USA y Telstra.

Esa combinación modeló el inusualmente amplio movimiento de apertura de NewCore. En lugar de construir una herramienta dedicada solo a agentes de IA, los fundadores quieren reemplazar la capa de identidad utilizada por humanos, máquinas y agentes. Cuando RuntimeWire cubrió el lanzamiento de NewCore, señalamos que Alon apostaba a que las empresas eventualmente gobernarían a los agentes como trabajadores en lugar de disfrazarlos como cuentas de servicio. Desde entonces, el mercado se ha vuelto más concurrido, mejor financiado y más importante estratégicamente.

La apuesta de pila completa de NewCore

El anuncio del 15 de junio de NewCore describió una plataforma que descubre continuamente identidades a través de directorios, sistemas de acceso privilegiado, herramientas de IA e infraestructura no rastreada. NewCore asigna a los agentes sus propios ciclos de vida, puntuaciones de confianza y rutas de revocación, mientras aplica políticas de acceso mínimo a subagentes y cargas de trabajo de corta duración.

Los fundadores también están atacando debilidades en la autenticación humana tradicional. NewCore dice que su arquitectura de clave dividida elimina un punto central de compromiso en la infraestructura de firma de identidad, mientras que las sesiones vinculadas al dispositivo y la autenticación resistente al phishing están pensadas para evitar que tokens robados se reproduzcan en otros lugares. Esas afirmaciones finalmente se pondrán a prueba en grandes despliegues frente a plataformas consolidadas de Microsoft, Okta, CyberArk, SailPoint y Saviynt.

La conclusión estratégica de NewCore es simple: quien gobierne el acceso de los agentes puede convertirse en un proveedor de seguridad central a medida que el software autónomo se difunde por los sistemas corporativos. NewCore dice que tiene más de 50 empleados entre Tel Aviv y Estados Unidos, una plantilla considerable para NewCore tras hacerse pública en junio.

NewCore todavía tiene que persuadir a los clientes de reemplazar infraestructura que afecta a cada empleado y aplicación. Las migraciones de identidad conllevan riesgos operativos, y los incumbentes ya controlan la autenticación, el aprovisionamiento y los flujos de acceso en grandes empresas. NewCore afirma que su enfoque de migración puede actualizar a los clientes en días o semanas. La adopción por parte de los compradores, más que la ambición arquitectónica, determinará si ese enfoque puede sostener una nueva plataforma independiente.

Oak ataca la misma pila fragmentada

Shai Morag y Tal Marom llegaron con una tesis estrechamente relacionada el 15 de julio. Oak recaudó una ronda seed de $60 millones copresidida por Accel, Greylock y CRV, con la participación de Hetz Ventures y AlphaDrive. Oak denomina su producto un sistema operativo de identidad nativo para IA que construye un grafo en vivo del acceso de humanos, máquinas y agentes.

Morag ha vendido tres empresas de ciberseguridad: Integrity-Project a Mellanox, Secdo a Palo Alto Networks y Ermetic a Tenable. Más tarde se convirtió en director de producto de Tenable. Marom dirigió anteriormente equipos de producto en Tenable y Salesforce. Esa trayectoria importa porque Oak persigue la consolidación en lugar de una característica estrecha. Oak quiere reemplazar las herramientas desconectadas usadas para gobernanza de identidad, seguridad y análisis de accesos con un único plano de control.

En el anuncio de la financiación de Oak, Marom dijo que los fundadores entrevistaron a más de 100 líderes de seguridad e identidad. Oak afirma que las quejas recurrentes eran herramientas fragmentadas, poca visibilidad del uso real de los accesos y la incapacidad para gobernar agentes de IA. Oak también asegura que su marco de conectores de IA puede integrar nuevos sistemas en horas, una ventaja de velocidad que Oak necesitará demostrar frente a las aplicaciones personalizadas y envejecidas comunes en grandes empresas.

Por tanto, NewCore y Oak comparten un objetivo mientras enfatizan diferentes puntos de entrada. NewCore lidera con arquitectura de seguridad, autenticación y gobernanza de agentes. Oak lidera con datos de identidad, conectores y consolidación. Ambos piden a los compradores que traten a los agentes de IA como el catalizador para reemplazar una pila de identidad más amplia.

Cyera está uniendo identidad con datos

Cyera está tomando otra ruta. Segev y Bar-Ilan construyeron originalmente Cyera en torno a encontrar y clasificar datos empresariales sensibles. Cyera recaudó $600 millones con una valoración declarada de $12,000 millones el 10 de junio, liderada por Evolution Equity Partners, con la participación de Cyberstarts, Temasek y los inversores existentes.

La propuesta adquisición de Oasis daría a Cyera controles sobre las identidades que intentan acceder a esos datos. Los fundadores de Oasis, Danny Brickman y Amit Zimerman, empezaron Oasis en 2022 en torno a identidades no humanas como cuentas de servicio, credenciales de API, cargas de trabajo y agentes de software. Oasis recaudó una Serie B de $120 millones liderada por Craft Ventures el 19 de marzo, elevando su financiación divulgada a $195 millones. Cyberstarts, Sequoia y Accel también participaron.

Brickman ha descrito el riesgo en términos prácticos. Un agente puede portar credenciales válidas, seguir su objetivo asignado y aun así exponer datos o dañar un proceso crítico. Los controles de seguridad deben tener en cuenta lo que el agente intenta hacer, la sensibilidad de los datos involucrados y la duración del acceso requerido.

Cyera dice que combinar su clasificación de datos con los controles de acceso de Oasis permitirá a los clientes determinar qué agente está actuando, qué información puede alcanzar y qué acción puede realizar. El anuncio del 28 de julio de Cyera posicionó el acuerdo como una manera de unir identidad y seguridad de datos dentro de una sola plataforma de seguridad para IA.

Esa estrategia también explica el precio informado. Cyera está comprando una vía hacia la gobernanza de identidad en lugar de esperar a construir una mientras NewCore, Oak y los proveedores establecidos persiguen el mismo presupuesto empresarial. Oasis gana el alcance comercial y la financiación de Cyera. Cyera gana un producto y un equipo enfocados en el acceso de agentes en el momento en que la categoría atrae nuevos fundadores y grandes rondas semilla.

La categoría presupuestaria sigue sin consolidarse

El capital ha llegado antes de que los compradores decidan dónde pertenece la identidad de agentes de IA. NewCore y Oak ven un mercado de reemplazo para plataformas de identidad. Oasis desarrolló una capa dedicada de identidad no humana y de acceso de agentes. Cyera está incorporando esos controles a la seguridad de datos. Los proveedores existentes de identidad, acceso privilegiado y seguridad en la nube también pueden añadir gobernanza de agentes a los productos que las empresas ya poseen.

El enfoque ganador dependerá de cómo los agentes entren en producción. Un equipo de seguridad puede tolerar un producto independiente mientras los despliegues sean experimentales y fragmentados. Una fuerza de trabajo de agentes más grande, que abarque aplicaciones internas y bases de datos sensibles, podría forzar que la gobernanza de identidad pase a la infraestructura central. Esa transición favorecería a las plataformas capaces de conectar permisos de agentes con la propiedad humana, la sensibilidad de los datos y el comportamiento en tiempo real.

Alon, Neiderman y Yarkoni apuestan a que la transición es lo suficientemente grande como para sostener un nuevo proveedor de identidad. Morag y Marom hacen una apuesta similar mediante la consolidación. Segev y Bar-Ilan están usando el capital de Cyera para reunir datos y controles de acceso antes de que ese mercado se estabilice. Los fundadores coinciden en el cambio subyacente: el software autónomo se está convirtiendo en un actor empresarial, y las credenciales por sí solas ya no son suficientes para mantenerlo bajo control.

Reader comments

Conversation for this story loads after sign-in.