Cyera ने Oasis Security को $1B में खरीदने के लिए सहमति दी ताकि बढ़ते हुए AI एजेंटों की सुरक्षा की जा सके

एक अरब डॉलर का अधिग्रहण एंटरप्राइज AI में सबसे कम चर्चा किए जाने वाले जोखिमों में से एक पर संख्या रखता है: जो एजेंट आप तैनात करते हैं उनके पास मानवीय निर्णय नहीं है, लेकिन उनके पास एक्सेस क्रेडेंशियल हैं।

Share
Editorial illustration: A fortified vault door standing slightly ajar, revealing interconnected server nodes or circuit path — MonstarX

Cyera ने Oasis Security को $1B में खरीदने के लिए सहमति दी ताकि बढ़ते हुए AI एजेंटों की सुरक्षा की जा सके

Cyera ने Oasis Security को $1B में खरीदने के लिए सहमति दी ताकि बढ़ते हुए AI एजेंटों की सुरक्षा की जा सके

एक अरब डॉलर का अधिग्रहण एंटरप्राइज AI में सबसे कम चर्चा किए जाने वाले जोखिमों में से एक पर संख्या रखता है: जो एजेंट आप तैनात करते हैं उनके पास मानवीय निर्णय नहीं है, लेकिन उनके पास एक्सेस क्रेडेंशियल हैं। Cyera ने Oasis Security को $1B में खरीदने के लिए सहमति दी ताकि इसी समस्या को संबोधित किया जा सके — और यह सौदा संकेत देता है कि गैर-मानवीय पहचान सुरक्षा अब कोई विशेष चिंता नहीं है। एशिया भर में डेवलपर्स और संस्थापकों के लिए जो AI-संचालित उत्पाद बना रहे हैं, यह एक जागृति का संकेत है जिस पर ध्यान देने योग्य है।

क्या हुआ

डेटा सुरक्षा कंपनी Cyera — जिसने हाल ही में $600 मिलियन $12 बिलियन वैल्यूएशन पर जुटाए — ने 28 जुलाई, 2026 को घोषणा की कि उसने Oasis Security को लगभग $1 बिलियन में खरीदने के लिए एक इरादे का पत्र पर हस्ताक्षर किए हैं। सौदा ज्यादातर नकद में संरचित है, शेष Cyera शेयरों में भुगतान किया जाता है, TechCrunch की रिपोर्टिंग के अनुसार

Oasis Security, जिसकी स्थापना 2022 में हुई थी, विशेष रूप से गैर-मानवीय पहचान पर केंद्रित है — एक श्रेणी जो AI एजेंटों के एंटरप्राइज सॉफ्टवेयर स्टैक के अंदर मानक बुनियादी ढांचे बनने के साथ प्रासंगिकता में विस्फोट हो गई है। Oasis जो मुख्य समस्या हल करता है: जब एक AI एजेंट को डेटाबेस तक पहुंचने, API को कॉल करने, या किसी अन्य सॉफ्टवेयर सिस्टम के साथ इंटरैक्ट करने की आवश्यकता होती है, तो कुछ को इसे प्रमाणित करना होगा, इसके व्यवहार की निगरानी करनी होगी, और यह परिभाषित करना होगा कि इसे क्या करने की अनुमति है। पारंपरिक पहचान और एक्सेस प्रबंधन (IAM) उपकरण मनुष्यों के लिए बनाए गए थे जो उपयोगकर्ता नाम और पासवर्ड के साथ लॉगिन करते हैं। वे हजारों स्वायत्त एजेंटों के लिए डिज़ाइन नहीं किए गए थे जो मशीन गति पर काम करते हैं।

Oasis ने Accel, Craft Ventures, और Cyberstarts सहित निवेशकों से लगभग $195 मिलियन जुटाए हैं। विशेष रूप से, Accel और Cyberstarts Cyera के साथ साझा निवेशक हैं — एक गतिशीलता जिसने संभवतः सौदे के मार्ग को सुगम बनाया। यह अधिग्रहण इस वर्ष Cyera का तीसरा है, Ryft (Index Ventures द्वारा समर्थित) और Genie Security की खरीद के बाद, एक कंपनी जो अधिग्रहण के समय एक साल से भी कम पुरानी थी। Cyera की अधिग्रहण के बाद की घोषित योजना Oasis की तकनीक को एक एकीकृत पहचान और डेटा सुरक्षा प्लेटफॉर्म में एकीकृत करना है।

TechCrunch से एक महत्वपूर्ण सावधानी: $150 मिलियन से अधिक वार्षिक आवर्ती राजस्व से अधिक होने के बावजूद, Cyera अभी भी नुकसान पर काम कर रहा है। कंपनी ने अपने पांच साल के इतिहास में कुल लगभग $2.3 बिलियन फंडिंग जुटाई है। Oasis के लिए $1 बिलियन की कीमत — ज्यादातर नकद में भुगतान की गई — एक बाजार पर एक आक्रामक दांव है जिसे Cyera स्पष्ट रूप से मानता है कि यह बहुत बड़ा होने वाला है।

एशिया के लिए यह क्यों महत्वपूर्ण है

एशिया का एंटरप्राइज AI अपनाने का वक्र तीव्र और त्वरित है। सिंगापुर की स्मार्ट नेशन पहल से लेकर जापान के श्रम-सीमित अर्थव्यवस्था को स्वचालित करने के प्रयास तक, दक्षिण कोरिया के AI निवेश कार्यक्रमों से लेकर भारत और दक्षिण पूर्व एशिया से उभरने वाले AI-नेटिव स्टार्टअप की लहर तक — क्षेत्र बड़े पैमाने पर AI एजेंटों को तैनात कर रहा है, अक्सर शासन और सुरक्षा ढांचे के साथ तालमेल रखने से तेजी से।

Cyera-Oasis सौदा एक संरचनात्मक बदलाव को दर्शाता है जिसमें एशियाई एंटरप्राइज पहले से ही टकरा रहे हैं: जैसे-जैसे आप अपने स्टैक में अधिक AI एजेंट जोड़ते हैं, आपकी हमले की सतह उन तरीकों से बढ़ती है जो पारंपरिक सुरक्षा उपकरण कैप्चर नहीं करते हैं। एक AI एजेंट जिसके पास आपके ग्राहक डेटाबेस तक पढ़ने की पहुंच है, आपके CRM तक लिखने की पहुंच है, और आउटबाउंड API कॉल को ट्रिगर करने की क्षमता है, वह एक उपयोगकर्ता नहीं है — यह स्थायी क्रेडेंशियल के साथ एक प्रक्रिया है और कोई अंतर्निहित नैतिक तर्क नहीं है। यदि वह एजेंट समझौता किया गया है, गलत कॉन्फ़िगर किया गया है, या बस अधिक-अनुमति प्राप्त है, तो विस्फोट की त्रिज्या विशाल हो सकती है।

यह एशिया के फिनटेक और हेल्थटेक क्षेत्रों में विशेष रूप से प्रासंगिक है, जहां नियामक वातावरण (सिंगापुर में MAS, भारत में RBI, दक्षिण कोरिया में FSC) डेटा शासन आवश्यकताओं को कड़ा कर रहे हैं भले ही उत्पाद टीमें AI सुविधाओं को शिप करने के लिए दौड़ रही हों। "हमने एक AI एजेंट तैनात किया" और "हमारे पास पूर्ण दृश्यमानता है कि वह एजेंट क्या कर रहा है और वह क्या एक्सेस कर सकता है" के बीच का अंतराल वह जगह है जहां उल्लंघन होते हैं।

AI-नेटिव विकास प्लेटफॉर्म के दृष्टिकोण से, Cyera-Oasis सौदा कुछ व्यापक भी संकेत देता है: AI एजेंटों के चारों ओर बुनियादी ढांचे की परत तेजी से परिपक्व हो रही है। पहचान, अवलोकनशीलता, अनुमतियों प्रबंधन, और गैर-मानवीय संस्थाओं के लिए ऑडिट ट्रेल तालिका-दांव आवश्यकताएं बन रही हैं — अच्छी-से-अच्छी नहीं। एशियाई स्टार्टअप जो आज एजेंट-आधारित उत्पाद बना रहे हैं, उन्हें दिन एक से इस आर्किटेक्चर के बारे में सोचना चाहिए, अनुपालन ऑडिट के बाद सुरक्षा को रेट्रोफिट नहीं करना चाहिए।

वैल्यूएशन गणित भी शिक्षाप्रद है। Oasis ने $195 मिलियन जुटाए और लगभग $1 बिलियन में बेचा — कुल पूंजी जुटाई गई पर लगभग 5x रिटर्न। एक फंडिंग वातावरण में जो कई एंटरप्राइज सॉफ्टवेयर कंपनियों के लिए क्रूर रहा है, यह एक मजबूत संकेत है कि खरीदार AI-विशिष्ट जोखिमों को संबोधित करने वाली सुरक्षा क्षमताओं के लिए महत्वपूर्ण प्रीमियम का भुगतान करने के लिए तैयार हैं।

डेवलपर्स के लिए इसका क्या मतलब है

यदि आप कुछ ऐसा बना रहे हैं जो AI एजेंटों को तैनात करता है — चाहे वह एक स्वायत्त ग्राहक सहायता प्रणाली हो, फाइल सिस्टम एक्सेस के साथ एक कोडिंग सहायक हो, एक वित्तीय डेटा पाइपलाइन हो, या एक बहु-एजेंट ऑर्केस्ट्रेशन परत हो — Cyera-Oasis सौदा आपको गैर-मानवीय पहचान प्रबंधन के लिए अपने वर्तमान दृष्टिकोण को ऑडिट करने के लिए प्रेरित करना चाहिए।

यह ऑडिट क्या कवर करना चाहिए:

  • क्रेडेंशियल स्कोप: क्या आपके सिस्टम में प्रत्येक AI एजेंट के पास अपना काम करने के लिए आवश्यक न्यूनतम अनुमतियां हैं, या क्या आपने तेजी से शिप करने के लिए इसे व्यापक एक्सेस दिया है? न्यूनतम विशेषाधिकार का सिद्धांत एजेंटों पर मानव उपयोगकर्ताओं के समान लागू होता है।
  • क्रेडेंशियल रोटेशन: क्या आपके एजेंट नियमित रूप से उपयोग करने वाली API कुंजियां और सेवा खाता टोकन घुमाए जाते हैं? स्थिर, दीर्घकालीन क्रेडेंशियल एक प्राथमिक हमले का वेक्टर हैं।
  • व्यवहार निगरानी: क्या आपके पास रनटाइम पर अपने एजेंटों द्वारा वास्तव में क्या किया जा रहा है इसकी दृश्यमानता है? यह तथ्य लॉग करना कि एक एजेंट चला वह लॉग करने के समान नहीं है कि इसने कौन सा डेटा एक्सेस किया, इसने क्या संशोधित किया, और इसने कौन सी बाहरी कॉल की।
  • विस्फोट त्रिज्या निहितार्थ: यदि आपके सिस्टम में एक एजेंट समझौता किया गया है, तो क्या यह अन्य सिस्टम में पार्श्व रूप से स्थानांतरित हो सकता है? एजेंटों के बीच नेटवर्क विभाजन और अनुमति सीमाएं महत्वपूर्ण हैं।
  • ऑडिट ट्रेल: विनियमित उद्योगों के लिए, क्या आप एक एजेंट द्वारा किए गए प्रत्येक कार्य का एक पूर्ण, छेड़छाड़-सबूत लॉग तैयार कर सकते हैं? यह कई एशियाई अधिक्षेत्रों में एक अनुपालन आवश्यकता है, केवल एक सर्वोत्तम अभ्यास नहीं।

अधिकांश विकास टीमों के लिए व्यावहारिक वास्तविकता यह है कि ये चिंताएं असंगत रूप से संभाली जाती हैं। प्लेटफॉर्म टीम पर एक वरिष्ठ इंजीनियर के पास क्रेडेंशियल प्रबंधन के बारे में मजबूत विचार हो सकते हैं, लेकिन जिस डेवलपर ने पिछले स्प्रिंट में नई AI सुविधा शिप की थी, उसने संभवतः एक API कुंजी को एक पर्यावरण चर में हार्डकोड किया और आगे बढ़ गया। यह अंतराल — सुरक्षा इरादे और दिन-प्रतिदिन के विकास अभ्यास के बीच — बिल्कुल वह है जिसके लिए Oasis बनाया गया था, और जो Cyera $1 बिलियन को व्यवस्थित करने के लिए दांव लगा रहा है।

उन प्लेटफॉर्मों के शीर्ष पर बनाने वाली टीमों के लिए जो मूल कनेक्टर्स और एकीकरण प्रबंधन प्रदान करते हैं, एक आसन्न प्रश्न है