2026年7月29日,数据安全公司Cyera宣布已签署意向书,计划以约10亿美元收购Oasis Security,交易主要以现金支付、其余以Cyera股份结算。Oasis专注「非人类身份」(non-human identity)的安全管理,核心方向正是AI智能体:随着Agent数量快速增长,企业需要部署安全软件来监控这些智能体的行为,并管理其访问其他软件的权限。对刚完成6亿美元融资、估值达120亿美元的Cyera而言,这椿并购意在把Oasis的技术整合进统一的身份与数据安全平台,强化在AI安全领域的整体布局。它折射出一个清晰信号:网络安全市场的重心,正从「防护人」转向「防护海量自主行动的智能体」。
一、10亿美元并购:数据安全巨头卡位Agent身份
Cyera成立于约五年前,迄今累计融资约23亿美元,年度经常性收入(ARR)已突破1.5亿美元,目前尚未盈利。它近期并购动作频频,相继拿下Ryft与成立不足一年的Genie Security,Oasis是其在Agent安全方向上的关键一子。Oasis成立于2022年,已从Accel、Craft Ventures、Cyberstarts等机构累计融资约1.95亿美元,与Cyera拥有共同投资方。把Oasis纳入版图后,Cyera希望用一套平台同时管住「人」与「非人」的身份与数据访问——这在Agent开始大规模调用内部系统、自主发起操作的当下,恰好是企业的新痛点。
二、Oasis做什么:给AI智能体发「身份证」、管「权限」
传统身份安全围绕「人」展开——员工账号、权限分级、登录审计。但当一个企业里跑着成百上千个Agent,它们也会登录系统、读写数据、调用API、代表人类发起操作,却往往没有清晰的「身份」与「权限边界」。Oasis的核心产品做的就是这件事:为AI智能体等非人类身份建立可识别的身份,监控其行为轨迹,并管理它们对其他软件的访问权限,防止某个被劫持或配置不当的Agent越权获取敏感数据。简单说,它把过去管「员工账号」的思路,平移到了管「机器与智能体账号」。
三、为什么是现在:非人类身份成独立赛道
过去「机器身份」长期是企业安全里被低估的角落,服务账号、API密钥、自动化脚本各自散落。Agent的爆发改变了权重:智能体具备自主规划与执行能力,一旦获得系统权限,其行动半径远大于传统脚本,风险也成倍放大。行业里「非人类身份管理」(NHI Management)正从边缘功能,成长为独立的安全赛道——不仅要知道「哪个Agent在做什么」,还要能在它做错事前拦下来。Cyera的收购,本质上是用资本给这条赛道提前买单,也预示头部安全厂商会把Agent身份纳入「统一身份与数据平台」的标配能力。
四、客观看:并购潮下的隐忧与行业启示
红利在:Agent规模化落地必然催生身份与权限治理需求,提前卡位者有望吃到早期红利;并购把分散的能力整合进统一平台,降低企业接入成本。但隐忧也要讲清:Cyera自身尚未盈利,靠频繁收购扩张,整合风险与现金流压力并存;「非人类身份」仍是个年轻市场,需求真实但付费意愿与标准化程度还有待验证;更深层看,Agent安全不能只靠「发身份证」,还涉及运行时行为监控、权限最小化、人类审批闸等组合拳,单点并购难以一劳永逸。这椿10亿美元交易的意义,不在于金额本身,而在于它把「Agent也是需要被管的安全主体」写进了行业议程。