9 月 22 日,数据安全公司 Cyera 宣布获得高盛另类投资部门 4 亿美元投资。这笔钱是 6 月 G 轮(Evolution Equity 领投 6 亿美元、估值 120 亿美元)的扩展轮——扩展轮平价续投,每股价格三个月没动,加注但不涨价。至此这家 2021 年成立的公司在 2026 年内已完成三轮共 14 亿美元融资,总融资超过 20 亿美元,而 2024 年它的估值还是 30 亿。两年四倍的估值曲线,画的是同一个判断:智能体正在成为企业里最大的一类「新员工」,而安全架构还停在为「人」设计的年代。

Cyera 2026 年三轮融资:估值从 30 亿到 120 亿以上1 月 · 4 亿美元早期轮次延续6 月 · 6 亿美元 G 轮Evolution Equity 领投 · 估值 120 亿9 月 · 4 亿美元高盛 · 平价扩展年内累计 14 亿美元 · 总融资超 20 亿 · 2024 年估值还是 30 亿扩展轮每股价格未上调:资本加注,但不为三个月涨价资金去向(官方口径):AI 安全产品路线图 · 美国联邦市场 · EMEA 与 APAC 扩张在册投资方:Accel · Blackstone · Cyberstarts · Georgian · Lightspeed · Sequoia · 淡马锡等客户点名:Paramount · Chipotle · Valvoline
图 1|一年三轮共 14 亿美元:扩展轮平价说明加注逻辑是赛道卡位,不是估值冲刺。

产品逻辑:先知道有哪些智能体,再谈管控

Cyera 起家业务是帮企业搞清楚敏感数据散落在几十个系统里的哪些角落、谁有权访问。今年它把同一套能力延伸到「在这些数据上动手的智能体」。Agent Guardian 会建立一份与企业数据交互的智能体清单,然后逐个扫描:有没有拿到超出工作必需的数据权限、调用的工具有没有漏洞、连的 MCP 服务器是否带病上岗。企业可以定义策略规定智能体能做什么,不合规的会被自动识别出来;发现风险时,平台可以阻断单次动作,问题严重时直接隔离整个智能体。

Agent Guardian 与 Endpoint 各管一段:从云端管到员工电脑Agent Guardian(云端)盘点与企业数据交互的智能体扫过度授权与工具漏洞检测 MCP 服务器问题策略不合规自动发现可阻断单次动作或隔离整个智能体Cyera Endpoint(终端)监控员工设备上的本地智能体点名 Claude Code 与 Cursor阻止数据装进非工作智能体无权限不得外移记录传统企业安全工具够不到的那一段Oasis 收购已交割:非人类身份(NHI)管理并入同一平台,数据与身份在一张图里对齐
图 2|云端盘点加终端盯防,再把非人类身份收进来:卖点是「数据在哪、谁能碰到」对成一张图。

配套的 Cyera Endpoint 补上另一段盲区:跑在员工自己电脑上的本地智能体。官方点名了 Claude Code 与 Cursor 这类编码智能体——它们在终端上处理的代码与数据,传统企业安全工具基本够不到。Endpoint 的两个具体动作是阻止用户把业务数据装进非工作智能体、以及在没有权限时阻止智能体把记录从设备上移走。

收购拼图与它要对标的空白

7 月完成的 10 亿美元收购 Oasis Security 是这张蓝图的关键一块:非人类身份(NHI)——智能体登入企业应用的那些账号——被并入同一平台。首席执行官 Yotam Segev 当时的博客给出过一个公司口径的数字:财富 500 强企业的非人类身份半年增长近 500%。把「敏感数据在哪」与「哪个机器身份能碰到它」拼成一张图,是 Cyera 对「信任层」这个已被讲滥的词给出的具体定义。

这条赛道今年明显在挤人:NewCore 拿 6600 万美元做智能体企业身份,SailPoint 收购 Entro 把非人类身份折叠进自家的智能体架构叙事,Neo 出隐身状态就带 1 亿美元,Comp AI 前脚刚融 3400 万美元做智能体合规(1090 已覆盖其上一轮)。所有人描述的是同一个缺口,Cyera 的差异是资产负债表的厚度和「数据加身份」的完整拼图。

这套「清单先行」的思路也划清了它与两类既有方案的分界。与传统 SIEM 类监控相比,Agent Guardian 盯的不是日志里的异常事件,而是授权结构本身的缺陷——一个从没被入侵过、但权限远超所需的智能体,在事件驱动的监控里是无害的,在授权审计里是高危的。与提示词层防护相比,它把策略压在平台与身份层,智能体换提示词也绕不开。不过这条边界也有代价:清单要准,前提是企业内的智能体都得在平台视野里注册或被发现,而员工自装的影子智能体恰好是最难发现的那一类——这正是 Endpoint 试图用终端侧监控去补、但补不补得齐仍有疑问的地方。

值得留意的是资金去向:官方口径明确写了美国联邦市场与 EMEA、APAC 扩张。安全软件进联邦体系需要资质、人员与漫长周期,这笔钱的一大半其实是买「进场的门票和时间」。高盛资管的董事总经理 Irit Kahan 把话挑明了——智能体的增殖速度超过了任何人能追踪的速度,「被信任做什么」与「实际能碰到什么」之间的差距正在变得危险。这句话反过来读也一样成立:等到差距变成事故,账单会远超 4 亿美元。目前 Agent Guardian 的定价与客户规模暂未披露,后续将持续跟进迭代动态。