9 月 22 日,数据安全公司 Cyera 宣布获得高盛另类投资部门 4 亿美元投资。这笔钱是 6 月 G 轮(Evolution Equity 领投 6 亿美元、估值 120 亿美元)的扩展轮——扩展轮平价续投,每股价格三个月没动,加注但不涨价。至此这家 2021 年成立的公司在 2026 年内已完成三轮共 14 亿美元融资,总融资超过 20 亿美元,而 2024 年它的估值还是 30 亿。两年四倍的估值曲线,画的是同一个判断:智能体正在成为企业里最大的一类「新员工」,而安全架构还停在为「人」设计的年代。
产品逻辑:先知道有哪些智能体,再谈管控
Cyera 起家业务是帮企业搞清楚敏感数据散落在几十个系统里的哪些角落、谁有权访问。今年它把同一套能力延伸到「在这些数据上动手的智能体」。Agent Guardian 会建立一份与企业数据交互的智能体清单,然后逐个扫描:有没有拿到超出工作必需的数据权限、调用的工具有没有漏洞、连的 MCP 服务器是否带病上岗。企业可以定义策略规定智能体能做什么,不合规的会被自动识别出来;发现风险时,平台可以阻断单次动作,问题严重时直接隔离整个智能体。
配套的 Cyera Endpoint 补上另一段盲区:跑在员工自己电脑上的本地智能体。官方点名了 Claude Code 与 Cursor 这类编码智能体——它们在终端上处理的代码与数据,传统企业安全工具基本够不到。Endpoint 的两个具体动作是阻止用户把业务数据装进非工作智能体、以及在没有权限时阻止智能体把记录从设备上移走。
收购拼图与它要对标的空白
7 月完成的 10 亿美元收购 Oasis Security 是这张蓝图的关键一块:非人类身份(NHI)——智能体登入企业应用的那些账号——被并入同一平台。首席执行官 Yotam Segev 当时的博客给出过一个公司口径的数字:财富 500 强企业的非人类身份半年增长近 500%。把「敏感数据在哪」与「哪个机器身份能碰到它」拼成一张图,是 Cyera 对「信任层」这个已被讲滥的词给出的具体定义。
这条赛道今年明显在挤人:NewCore 拿 6600 万美元做智能体企业身份,SailPoint 收购 Entro 把非人类身份折叠进自家的智能体架构叙事,Neo 出隐身状态就带 1 亿美元,Comp AI 前脚刚融 3400 万美元做智能体合规(1090 已覆盖其上一轮)。所有人描述的是同一个缺口,Cyera 的差异是资产负债表的厚度和「数据加身份」的完整拼图。
这套「清单先行」的思路也划清了它与两类既有方案的分界。与传统 SIEM 类监控相比,Agent Guardian 盯的不是日志里的异常事件,而是授权结构本身的缺陷——一个从没被入侵过、但权限远超所需的智能体,在事件驱动的监控里是无害的,在授权审计里是高危的。与提示词层防护相比,它把策略压在平台与身份层,智能体换提示词也绕不开。不过这条边界也有代价:清单要准,前提是企业内的智能体都得在平台视野里注册或被发现,而员工自装的影子智能体恰好是最难发现的那一类——这正是 Endpoint 试图用终端侧监控去补、但补不补得齐仍有疑问的地方。
值得留意的是资金去向:官方口径明确写了美国联邦市场与 EMEA、APAC 扩张。安全软件进联邦体系需要资质、人员与漫长周期,这笔钱的一大半其实是买「进场的门票和时间」。高盛资管的董事总经理 Irit Kahan 把话挑明了——智能体的增殖速度超过了任何人能追踪的速度,「被信任做什么」与「实际能碰到什么」之间的差距正在变得危险。这句话反过来读也一样成立:等到差距变成事故,账单会远超 4 亿美元。目前 Agent Guardian 的定价与客户规模暂未披露,后续将持续跟进迭代动态。