Перейти к содержанию
Новое AiManual теперь в MAX Подписаться
Публикация AiManual

Почему Cyera платит $1 млрд за стартап по безопасности AI-агентов: разбор сделки и рынка Non-Human Identities

Cyera покупает Oasis Security за $1 млрд, чтобы контролировать AI-агентов и нечеловеческие идентичности. Разбираем технологию, финансовые показатели и последств

Коротко

Что будет в материале

  1. 01

    Сделка на $1 млрд: Cyera и Oasis Security закрывают главный пробел в безопасности AI

  2. 02

    Non-Human Identities: почему AI-агенты стали новым вектором атаки

  3. 03

    Стратегия Cyera: от защиты данных к управлению идентификациями

  4. 04

    Что это значит для enterprise: практические последствия внедрения AI-агентов

Сделка на $1 млрд: Cyera и Oasis Security закрывают главный пробел в безопасности AI

Cyera, платформа защиты данных с оценкой $12 млрд, подписала письмо о намерениях приобрести Oasis Security. Сумма сделки - около $1 млрд, большая часть выплачивается наличными, остаток - акциями Cyera. Oasis Security основана в 2022 году, привлекла $195 млн от Accel, Craft Ventures и Cyberstarts и специализируется на безопасности нечеловеческих идентичностей - в первую очередь AI-агентов.

Это третье приобретение Cyera за год. Ранее компания купила Ryft при поддержке Index Ventures и Genie Security, просуществовавшую меньше года. Общие инвесторы Cyera и Oasis - Accel и Cyberstarts - обеспечивают гладкую интеграцию активов. Сделка прямо отвечает на взрывной рост AI-агентов в enterprise-среде и острый дефицит инструментов контроля их доступа к корпоративным системам.

Рынок реагирует на сделку как на сигнал: безопасность нечеловеческих идентичностей перестала быть нишевой проблемой. Она стала центральным элементом защиты данных. Стартап Glow с оценкой $1.2 млрд уже строит платформу превентивной эндпоинт-безопасности, где AI-агенты блокируют вредоносное ПО и другие AI-агенты до их попадания в среду. Консолидация в этом сегменте ускоряется.

Non-Human Identities: почему AI-агенты стали новым вектором атаки

Non-Human Identities - учётные записи для программ, сервисов, устройств, а теперь и AI-агентов. В отличие от человеческих пользователей, эти идентичности действуют автономно, динамически меняют паттерны поведения и часто получают избыточные права при настройке. С массовым внедрением AI-агентов в CRM, ERP, базы данных и облачные среды количество NHI в типичной enterprise-компании выросло кратно.

Традиционные IAM-решения проектировались для людей. Они предполагают статичные роли, предсказуемые сессии и ручной аудит. AI-агент может за минуту обратиться к десятку систем, сгенерировать новые API-ключи, передать данные другому агенту - и всё это в рамках легитимно выданных прав. Риски очевидны: неконтролируемое повышение привилегий, утечки данных через цепочки агентов, полное отсутствие аудита действий.

Проблема обостряется тем, что AI-агенты часто развёртываются командами разработки без согласования с безопасниками. Copilot, AutoGPT, кастомные решения на базе LangChain - всё это создаёт теневой слой идентичностей, невидимый для классических инструментов. Oasis Security вышла на рынок именно с этим позиционированием: контролировать нечеловеческие идентичности там, где традиционные IdP бессильны.

Как Oasis Security мониторит и контролирует AI-агентов

Oasis отслеживает поведение агентов в реальном времени, анализирует паттерны доступа и автоматически выявляет аномалии. Система интегрируется с существующими IdP - Okta, Azure AD - и облачными средами, получая полную картину того, какие нечеловеческие идентичности активны, к каким ресурсам они обращаются и насколько это поведение соответствует норме.

Ключевой сценарий: агент поддержки пытается получить доступ к финансовым данным. Oasis фиксирует отклонение от типичного паттерна, блокирует запрос и генерирует алерт с полным контекстом - какой агент, через какой API, в какое время, с каким уровнем привилегий. Администратор видит не просто инцидент, а цепочку действий, которая к нему привела.

Технология опирается на непрерывный мониторинг сессий и динамическую оценку риска. Вместо статичных правил «если-то» Oasis строит поведенческую модель для каждого агента и сравнивает текущую активность с этой моделью. Отклонения классифицируются по severity, избыточные права подсвечиваются и рекомендуются к отзыву. Это принципиально иной подход по сравнению с периодическим аудитом прав, который практикуют традиционные IGA-решения.

Стратегия Cyera: от защиты данных к управлению идентификациями

Cyera изначально фокусировалась на классификации и защите данных - направление DSPM. Покупка Oasis добавляет слой управления доступом для нечеловеческих акторов. Логика прямая: данные и доступ к ним нельзя защищать раздельно. AI-агент, имеющий легитимный доступ к хранилищу, может скомпрометировать данные быстрее, чем внешний атакующий.

Предыдущие приобретения Cyera подтверждают этот вектор. Ryft добавил управление posture данных - понимание того, где данные лежат, как настроены политики доступа и где есть разрывы. Genie Security, молодой стартап с нераскрытыми деталями технологии, усилил направление автоматизации безопасности. Oasis замыкает цепочку: теперь Cyera контролирует данные, политики доступа к ним и самих акторов - включая AI-агентов.

Целевая архитектура - единая платформа, где идентичности и данные защищены в связке. Обнаружение агента в среде автоматически триггерит оценку того, к каким данным он имеет доступ, насколько этот доступ избыточен и какие риски создаёт. Ответные действия - отзыв прав, блокировка сессии, already - применяются автоматически или с подтверждением администратора. Microsoft уже движется в том же направлении с агентной платформой Perception, где red, blue и green teams агентов автоматизируют обнаружение и исправление уязвимостей.

Финансовый контекст: $300 млн выручки и путь к прибыльности

Cyera недавно превысила $300 млн годовой регулярной выручки. Компания привлекла около $2,3 млрд инвестиций за пять лет и далека от прибыльности. Сделка за $1 млрд - агрессивная ставка на рост рынка NHI, который аналитики оценивают в миллиарды долларов.

Оценка Oasis выглядит высокой для стартапа двухлетней давности: $1 млрд при привлечённых $195 млн означает более чем пятикратный возврат для последних инвесторов. Стратегическая ценность технологии оправдывает мультипликатор. Cyera получает работающий продукт с enterprise-клиентами, команду с экспертизой в NHI и возможность немедленно интегрировать функциональность в свою платформу - вместо того чтобы строить аналог с нуля два-три года.

Общие инвесторы Accel и Cyberstarts обеспечивают alignment интересов. Для них эта сделка - способ консолидировать портфельные активы в более сильного игрока и снизить риск конкуренции между Cyera и Oasis на смежных рынках. Для Cyera - шанс предложить клиентам дифференцированное решение в тот момент, когда спрос на защиту AI-агентов переходит из экспериментов в бюджетные приоритеты.

Что это значит для enterprise: практические последствия внедрения AI-агентов

Компании, внедряющие AI-агентов, столкнутся с необходимостью управлять их идентичностями так же строго, как человеческими. Решение Cyera и Oasis обещает три ключевых возможности: автоматическое обнаружение агентов в среде, назначение минимальных привилегий на основе анализа реального поведения, непрерывный мониторинг и аудит действий.

Практический пример: крупный банк разворачивает агентов для обработки транзакций. Каждый агент получает доступ к платёжным шлюзам, базам клиентов и внутренним API. Без NHI-контроля банк не может ответить на вопросы: сколько агентов активно, какие права у каждого, кто из них обращался к критическим данным за последние сутки, были ли аномальные паттерны. С решением Cyera и Oasis эти вопросы закрываются в реальном времени.

Compliance-аспект не менее важен. GDPR и SOC2 требуют контроля доступа к персональным и финансовым данным. AI-агенты, действующие автономно, создают серую зону: формально доступ выдан, но фактический объём обрабатываемых данных никто не аудирует. Платформа Cyera и Oasis фиксирует каждое действие агента, привязывает его к конкретной идентичности и генерирует отчёты для аудиторов. Риски внедрения AI-защитников без должного контроля уже проявились в инциденте с побегом ИИ OpenAI и взломом Hugging Face - автономные агенты требуют такого же строгого надзора, как и атакуемые ими системы.

Рынок защиты от AI-угроз: консолидация как новый тренд

Рынок NHI растёт на фоне массового внедрения AI и оценивается в миллиарды долларов. Крупные игроки - Palo Alto, CrowdStrike - движутся в сторону управления идентичностями агентов, но пока через партнёрства и точечные приобретения. Сделка Cyera может спровоцировать волну поглощений стартапов в этой нише.

Технологии Oasis задают стандарт для управления доступом нечеловеческих акторов: поведенческий анализ, динамическая оценка риска, автоматический отзыв избыточных прав. Ожидаемо, что аналогичные подходы появятся в продуктах конкурентов в течение 12-18 месяцев - либо через внутреннюю разработку, либо через M&A.

Риски перегрева рынка реальны. Оценки стартапов в сегменте NHI растут быстрее, чем их выручка, а интеграция разнородных решений в единую платформу требует времени и ресурсов. Cyera, уже привлёкшая $2,3 млрд, должна показать, что консолидация активов ведёт к росту выручки и маржинальности, а не к раздуванию операционных расходов. Стратегические M&A в AI-индустрии становятся нормой, и сделка Cyera - часть этого тренда, но с фокусом на инфраструктурную безопасность, а не на потребительские продукты.

Практический вывод для команд безопасности: начните инвентаризацию нечеловеческих идентичностей сейчас. AI-агенты уже действуют в ваших средах, и их количество будет только расти. Инструменты вроде Oasis, интегрированные в платформу Cyera, дают шанс взять эту поверхность атаки под контроль до того, как инцидент заставит делать это в режиме реагирования.

Подписаться на канал