Cyera 追求 Oasis,NewCore 与 Oak 为人工智能代理重建身份
据报道,这笔10亿美元的交易发生在两个挑战面向员工时代身份堆栈的新平台筹集了1.26亿美元之后。
By Ryan Merket · Published
Primary source: CTech
Why it matters
AI agents can act with valid credentials and still cause damage. The vendor that governs their identities could control a central layer of enterprise AI infrastructure.

Cyera,由 Yotam Segev 和 Tamar Bar-Ilan 创立,正通过一份意向书追求 Oasis Security,这是以色列网络创始人将 AI 代理身份转变为完整网络安全平台类别迄今为止最明确的举动。CTech 在 8 月 2 日的分析 将拟议交易估值约为 $1 billion,而 Oasis 将该协议描述为一份意向书,完成仍在进行中。
对于 Zohar Alon、Amihai Neiderman 和 Erez Yarkoni——NewCore 的创始人而言,Cyera 的举动为 NewCore 背后的前提出力:软件代理需要能够像员工账户一样被发现、受限并撤销身份。NewCore 在 6 月 15 日从隐身状态出现,获得来自 Cyberstarts、Index Ventures 和 Evolution Equity Partners 的 $66 million 投资,时间是在 CTech 将身份定性为以色列下一个 AI 安全战场的七周之前。
Alon 先前创立了云安全公司 Dome9,该公司被 Check Point 收购,随后曾担任 Cybereason 的总裁。Neiderman 在担任进攻性安全研究员和 Unit 8200 的研究负责人后,创立了医疗 AI 公司 Nym Health。Yarkoni 则从买方角度切入问题,曾任 T-Mobile USA 和 Telstra 的 CIO。
这种组合塑造了 NewCore 异常广泛的开局动作。创始人并不打算仅为 AI 代理构建一个专用工具,而是希望替换被人、机器和代理共同使用的身份层。当 RuntimeWire 报道了 NewCore 的发布 时,我们提到 Alon 认为企业最终会像管理员工一样治理代理,而不是将它们伪装为服务账户。此后市场变得更拥挤、融资更充足、战略重要性也更高。
NewCore 的全栈押注
NewCore 的 6 月 15 日公告 描述了一个持续发现跨目录、特权访问系统、AI 工具和未跟踪基础设施的身份的平台。NewCore 为代理分配自己的生命周期、信任评分和撤销路径,同时对子代理和短期工作负载施加最小访问策略。
创始人也在攻击传统人类认证的弱点。NewCore 表示其分钥架构从身份签名基础设施中移除了一个中心妥协点,而设备绑定会话和抗钓鱼认证旨在防止被窃取的令牌在别处重放。这些主张最终将在大型部署中对抗 Microsoft、Okta、CyberArk、SailPoint 和 Saviynt 等已建立平台时接受检验。
NewCore 的战略结论很直接:谁治理代理访问,谁就能在自治软件在企业系统中扩散时成为中心安全供应商。NewCore 表示其在特拉维夫和美国拥有超过 50 名员工,自 6 月公开出现后这是相当可观的员工规模。
NewCore 仍需说服客户替换触及每位员工和每个应用的基础设施。身份迁移带来运营风险,而现有企业已掌控大企业的认证、供给和访问工作流。NewCore 表示其迁移方法可以在数天或数周内升级客户。决定该方法能否支撑一个新的独立平台的,将是买方采用率,而非架构雄心。
Oak 出手攻克同一碎片化堆栈
Shai Morag 和 Tal Marom 在 7 月 15 日带着紧密相关的论点登场。Oak 完成了一轮由 Accel、Greylock 和 CRV 共同领投的 $60 million 种子轮,Hetz Ventures 和 AlphaDrive 参与。Oak 将其产品称为一个 AI 原生身份操作系统,可构建人类、机器和代理访问的实时图谱。
Morag 已出售三家网络安全公司:将 Integrity-Project 卖给 Mellanox、Secdo 卖给 Palo Alto Networks,以及 Ermetic 卖给 Tenable,后来成为 Tenable 的首席产品官。Marom 曾在 Tenable 和 Salesforce 领导产品团队。这段经历很重要,因为 Oak 正在追求整合,而不是狭义功能。Oak 希望用一个控制平面替换用于身份治理、安全和访问分析的互相分离的工具。
在 Oak 的融资声明 中,Marom 表示创始人采访了 100 多位安全和身份负责人。Oak 表示反复出现的抱怨是工具碎片化、对实际访问使用的能见度不足以及无法治理 AI 代理。Oak 还声称其 AI 连接器框架可以在数小时内整合新系统,这一速度优势需要在大型企业中常见的定制和陈旧应用上得到证明。
因此,NewCore 和 Oak 针对相同目标,但强调不同的切入点。NewCore 以安全架构、认证和代理治理为先。Oak 以身份数据、连接器和整合为先。两者都在要求买方将 AI 代理视为替换更广泛身份堆栈的催化剂。
Cyera 将身份与数据结合
Cyera 走的是另一条路线。Segev 和 Bar-Ilan 最初围绕发现和分类企业敏感数据建立了 Cyera。Cyera 在 6 月 10 日以声明的 $12 billion 估值完成了 $600 million 的融资,领先的是 Evolution Equity Partners,Cyberstarts、Temasek 以及现有投资者参与其中。
拟议中的对 Oasis 的收购将赋予 Cyera 对试图访问这些数据的身份的控制。Oasis 创始人 Danny Brickman 和 Amit Zimerman 于 2022 年围绕非人类身份(如服务账户、API 凭证、工作负载和软件代理)创立了 Oasis。Oasis 在 3 月 19 日完成了由 Craft Ventures 领投的 $120 million B 轮融资,使其公开披露的融资总额达到 $195 million。Cyberstarts、Sequoia 和 Accel 也参与了该轮。
Brickman 以务实方式描述了风险。一个代理可能携带有效凭证、遵循其分配的目标,但仍可能暴露数据或损害关键流程。安全控制必须考虑代理试图做什么、所涉数据的敏感性以及所需访问的持续时间。
Cyera 表示,将其数据分类与 Oasis 的访问控制结合,将让客户确定哪个代理在行动、它可以访问哪些信息以及它可以采取什么操作。Cyera 的 7 月 28 日公告 将该协议定位为在一个 AI 安全平台内将身份与数据安全联合起来的方式。
这一策略也解释了报道中的价格。Cyera 正在购买进入身份治理的途径,而不是在 NewCore、Oak 和既有供应商争夺同一企业预算时等待自行构建。Oasis 获得了 Cyera 的销售渠道和融资支持。Cyera 获得了一个专注于代理访问的产品和团队,恰逢该类别吸引了新创始人和大型种子轮。
预算类别仍未确定
资本在买家决定 AI 代理身份应归属何处之前已经到位。NewCore 和 Oak 认为存在一个替换身份平台的市场。Oasis 开发了一个专门的非人类身份和代理访问层。Cyera 则将那些控制折入数据安全。现有的身份、特权访问和云安全供应商也可以将代理治理加入企业已拥有的产品中。
胜出的方法将取决于代理如何进入生产环境。当部署仍处于实验性和分散阶段时,安全团队可能会容忍独立产品。若代理队伍规模扩大,横跨内部应用和敏感数据库,可能会迫使身份治理成为核心基础设施。那种转变将有利于能够将代理权限与人的所有权、数据敏感性和实时行为连接起来的平台。
Alon、Neiderman 和 Yarkoni 下注认为这一转型规模足以支持一个新的身份提供商。Morag 和 Marom 正通过整合进行类似的押注。Segev 和 Bar‑Ilan 正在利用 Cyera 的资本,在该市场稳定之前整合数据和访问控制。创始人们在根本性变化上达成一致:自治软件正在成为企业中的一个行为体,仅凭凭证已不足以将其控制。