Сделка на $1 млрд: Cyera и Oasis Security закрывают главный пробел в безопасности AI
Cyera, платформа защиты данных с оценкой $12 млрд, подписала письмо о намерениях приобрести Oasis Security. Сумма сделки - около $1 млрд, большая часть выплачивается наличными, остаток - акциями Cyera. Oasis Security основана в 2022 году, привлекла $195 млн от Accel, Craft Ventures и Cyberstarts и специализируется на безопасности нечеловеческих идентичностей - в первую очередь AI-агентов.
Это третье приобретение Cyera за год. Ранее компания купила Ryft при поддержке Index Ventures и Genie Security, просуществовавшую меньше года. Общие инвесторы Cyera и Oasis - Accel и Cyberstarts - обеспечивают гладкую интеграцию активов. Сделка прямо отвечает на взрывной рост AI-агентов в enterprise-среде и острый дефицит инструментов контроля их доступа к корпоративным системам.
Рынок реагирует на сделку как на сигнал: безопасность нечеловеческих идентичностей перестала быть нишевой проблемой. Она стала центральным элементом защиты данных. Стартап Glow с оценкой $1.2 млрд уже строит платформу превентивной эндпоинт-безопасности, где AI-агенты блокируют вредоносное ПО и другие AI-агенты до их попадания в среду. Консолидация в этом сегменте ускоряется.
Non-Human Identities: почему AI-агенты стали новым вектором атаки
Non-Human Identities - учётные записи для программ, сервисов, устройств, а теперь и AI-агентов. В отличие от человеческих пользователей, эти идентичности действуют автономно, динамически меняют паттерны поведения и часто получают избыточные права при настройке. С массовым внедрением AI-агентов в CRM, ERP, базы данных и облачные среды количество NHI в типичной enterprise-компании выросло кратно.
Традиционные IAM-решения проектировались для людей. Они предполагают статичные роли, предсказуемые сессии и ручной аудит. AI-агент может за минуту обратиться к десятку систем, сгенерировать новые API-ключи, передать данные другому агенту - и всё это в рамках легитимно выданных прав. Риски очевидны: неконтролируемое повышение привилегий, утечки данных через цепочки агентов, полное отсутствие аудита действий.
Проблема обостряется тем, что AI-агенты часто развёртываются командами разработки без согласования с безопасниками. Copilot, AutoGPT, кастомные решения на базе LangChain - всё это создаёт теневой слой идентичностей, невидимый для классических инструментов. Oasis Security вышла на рынок именно с этим позиционированием: контролировать нечеловеческие идентичности там, где традиционные IdP бессильны.
Как Oasis Security мониторит и контролирует AI-агентов
Oasis отслеживает поведение агентов в реальном времени, анализирует паттерны доступа и автоматически выявляет аномалии. Система интегрируется с существующими IdP - Okta, Azure AD - и облачными средами, получая полную картину того, какие нечеловеческие идентичности активны, к каким ресурсам они обращаются и насколько это поведение соответствует норме.
Ключевой сценарий: агент поддержки пытается получить доступ к финансовым данным. Oasis фиксирует отклонение от типичного паттерна, блокирует запрос и генерирует алерт с полным контекстом - какой агент, через какой API, в какое время, с каким уровнем привилегий. Администратор видит не просто инцидент, а цепочку действий, которая к нему привела.
Технология опирается на непрерывный мониторинг сессий и динамическую оценку риска. Вместо статичных правил «если-то» Oasis строит поведенческую модель для каждого агента и сравнивает текущую активность с этой моделью. Отклонения классифицируются по severity, избыточные права подсвечиваются и рекомендуются к отзыву. Это принципиально иной подход по сравнению с периодическим аудитом прав, который практикуют традиционные IGA-решения.
Стратегия Cyera: от защиты данных к управлению идентификациями
Cyera изначально фокусировалась на классификации и защите данных - направление DSPM. Покупка Oasis добавляет слой управления доступом для нечеловеческих акторов. Логика прямая: данные и доступ к ним нельзя защищать раздельно. AI-агент, имеющий легитимный доступ к хранилищу, может скомпрометировать данные быстрее, чем внешний атакующий.
Предыдущие приобретения Cyera подтверждают этот вектор. Ryft добавил управление posture данных - понимание того, где данные лежат, как настроены политики доступа и где есть разрывы. Genie Security, молодой стартап с нераскрытыми деталями технологии, усилил направление автоматизации безопасности. Oasis замыкает цепочку: теперь Cyera контролирует данные, политики доступа к ним и самих акторов - включая AI-агентов.
Целевая архитектура - единая платформа, где идентичности и данные защищены в связке. Обнаружение агента в среде автоматически триггерит оценку того, к каким данным он имеет доступ, насколько этот доступ избыточен и какие риски создаёт. Ответные действия - отзыв прав, блокировка сессии, already - применяются автоматически или с подтверждением администратора. Microsoft уже движется в том же направлении с агентной платформой Perception, где red, blue и green teams агентов автоматизируют обнаружение и исправление уязвимостей.
Финансовый контекст: $300 млн выручки и путь к прибыльности
Cyera недавно превысила $300 млн годовой регулярной выручки. Компания привлекла около $2,3 млрд инвестиций за пять лет и далека от прибыльности. Сделка за $1 млрд - агрессивная ставка на рост рынка NHI, который аналитики оценивают в миллиарды долларов.
Оценка Oasis выглядит высокой для стартапа двухлетней давности: $1 млрд при привлечённых $195 млн означает более чем пятикратный возврат для последних инвесторов. Стратегическая ценность технологии оправдывает мультипликатор. Cyera получает работающий продукт с enterprise-клиентами, команду с экспертизой в NHI и возможность немедленно интегрировать функциональность в свою платформу - вместо того чтобы строить аналог с нуля два-три года.
Общие инвесторы Accel и Cyberstarts обеспечивают alignment интересов. Для них эта сделка - способ консолидировать портфельные активы в более сильного игрока и снизить риск конкуренции между Cyera и Oasis на смежных рынках. Для Cyera - шанс предложить клиентам дифференцированное решение в тот момент, когда спрос на защиту AI-агентов переходит из экспериментов в бюджетные приоритеты.
Что это значит для enterprise: практические последствия внедрения AI-агентов
Компании, внедряющие AI-агентов, столкнутся с необходимостью управлять их идентичностями так же строго, как человеческими. Решение Cyera и Oasis обещает три ключевых возможности: автоматическое обнаружение агентов в среде, назначение минимальных привилегий на основе анализа реального поведения, непрерывный мониторинг и аудит действий.
Практический пример: крупный банк разворачивает агентов для обработки транзакций. Каждый агент получает доступ к платёжным шлюзам, базам клиентов и внутренним API. Без NHI-контроля банк не может ответить на вопросы: сколько агентов активно, какие права у каждого, кто из них обращался к критическим данным за последние сутки, были ли аномальные паттерны. С решением Cyera и Oasis эти вопросы закрываются в реальном времени.
Compliance-аспект не менее важен. GDPR и SOC2 требуют контроля доступа к персональным и финансовым данным. AI-агенты, действующие автономно, создают серую зону: формально доступ выдан, но фактический объём обрабатываемых данных никто не аудирует. Платформа Cyera и Oasis фиксирует каждое действие агента, привязывает его к конкретной идентичности и генерирует отчёты для аудиторов. Риски внедрения AI-защитников без должного контроля уже проявились в инциденте с побегом ИИ OpenAI и взломом Hugging Face - автономные агенты требуют такого же строгого надзора, как и атакуемые ими системы.
Рынок защиты от AI-угроз: консолидация как новый тренд
Рынок NHI растёт на фоне массового внедрения AI и оценивается в миллиарды долларов. Крупные игроки - Palo Alto, CrowdStrike - движутся в сторону управления идентичностями агентов, но пока через партнёрства и точечные приобретения. Сделка Cyera может спровоцировать волну поглощений стартапов в этой нише.
Технологии Oasis задают стандарт для управления доступом нечеловеческих акторов: поведенческий анализ, динамическая оценка риска, автоматический отзыв избыточных прав. Ожидаемо, что аналогичные подходы появятся в продуктах конкурентов в течение 12-18 месяцев - либо через внутреннюю разработку, либо через M&A.
Риски перегрева рынка реальны. Оценки стартапов в сегменте NHI растут быстрее, чем их выручка, а интеграция разнородных решений в единую платформу требует времени и ресурсов. Cyera, уже привлёкшая $2,3 млрд, должна показать, что консолидация активов ведёт к росту выручки и маржинальности, а не к раздуванию операционных расходов. Стратегические M&A в AI-индустрии становятся нормой, и сделка Cyera - часть этого тренда, но с фокусом на инфраструктурную безопасность, а не на потребительские продукты.
Практический вывод для команд безопасности: начните инвентаризацию нечеловеческих идентичностей сейчас. AI-агенты уже действуют в ваших средах, и их количество будет только расти. Инструменты вроде Oasis, интегрированные в платформу Cyera, дают шанс взять эту поверхность атаки под контроль до того, как инцидент заставит делать это в режиме реагирования.