Cyera bersetuju untuk mengambil alih Oasis Security dengan nilai $1B bagi melindungi agen AI yang berkembang pesat

Pemerolehan bernilai satu bilion dolar baru sahaja meletakkan angka pada salah satu risiko yang paling kurang dibincangkan dalam AI perusahaan: agen yang anda gunakan tidak mempunyai pertimbangan manusia, tetapi mereka mempunyai akses kredensial.

Share
Editorial illustration: A fortified vault door standing slightly ajar, revealing interconnected server nodes or circuit path — MonstarX

Cyera bersetuju untuk mengambil alih Oasis Security dengan nilai $1B bagi melindungi agen AI yang berkembang pesat

Cyera bersetuju untuk mengambil alih Oasis Security dengan nilai $1B bagi melindungi agen AI yang berkembang pesat

Pemerolehan bernilai satu bilion dolar baru sahaja meletakkan angka pada salah satu risiko yang paling kurang dibincangkan dalam AI perusahaan: agen yang anda gunakan tidak mempunyai pertimbangan manusia, tetapi mereka mempunyai akses kredensial. Cyera bersetuju untuk mengambil alih Oasis Security dengan nilai $1B untuk menangani perkara itu dengan tepat — dan perjanjian ini menunjukkan bahawa keamanan identiti bukan manusia tidak lagi menjadi kebimbangan khusus. Bagi pembangun dan pengasas di seluruh Asia yang membina produk berkuasa AI, ini adalah amaran yang patut diperhatikan.

Apa yang Berlaku

Syarikat keamanan data Cyera — yang baru-baru ini mengumpul $600 juta pada penilaian $12 bilion — mengumumkan pada 28 Julai 2026 bahawa ia telah menandatangani surat niat untuk mengambil alih Oasis Security dengan nilai kira-kira $1 bilion. Perjanjian ini distrukturkan kebanyakannya dalam bentuk tunai, dengan baki dibayar dalam saham Cyera, menurut laporan TechCrunch.

Oasis Security, yang diasaskan pada 2022, memberi tumpuan khusus pada identiti bukan manusia — kategori yang telah meledak dalam relevansi kerana agen AI menjadi infrastruktur standard dalam timbunan perisian perusahaan. Masalah teras yang Oasis selesaikan: apabila agen AI perlu mengakses pangkalan data, memanggil API, atau berinteraksi dengan sistem perisian lain, sesuatu mesti mengesahkannya, memantau tingkah lakunya, dan menentukan skop perkara yang dibenarkan untuk dilakukan. Alat pengurusan identiti dan akses tradisional (IAM) dibina untuk manusia yang log masuk dengan nama pengguna dan kata laluan. Ia tidak dirancang untuk ribuan agen autonomi yang beroperasi pada kecepatan mesin.

Oasis telah mengumpul kira-kira $195 juta daripada pelabur termasuk Accel, Craft Ventures, dan Cyberstarts. Terutamanya, Accel dan Cyberstarts adalah pelabur bersama dengan Cyera — dinamik yang mungkin melicinkan jalan perjanjian. Pemerolehan ini adalah ketiga Cyera tahun ini, mengikuti pembelian Ryft (disokong oleh Index Ventures) dan Genie Security, sebuah syarikat yang berusia kurang daripada setahun pada masa pemerolehan. Rancangan Cyera yang dinyatakan selepas pemerolehan adalah untuk mengintegrasikan teknologi Oasis ke dalam platform keamanan identiti dan data yang bersatu.

Satu kaveat penting daripada TechCrunch: walaupun melampaui $150 juta dalam hasil berulang tahunan, Cyera masih beroperasi dengan kerugian. Syarikat telah mengumpul kira-kira $2.3 bilion dalam jumlah pendanaan sepanjang sejarah lima tahunnya. Harga $1 bilion untuk Oasis — dibayar kebanyakannya dalam bentuk tunai — adalah pertaruhan agresif pada pasaran yang Cyera jelas percaya akan menjadi jauh lebih besar.

Mengapa Ini Penting untuk Asia

Kurva penggunaan AI perusahaan Asia adalah curam dan semakin pesat. Daripada inisiatif Smart Nation Singapura hingga dorongan Jepun untuk mengotomatisasi ekonominya yang terhad tenaga kerja, daripada program pelaburan AI Korea Selatan hingga gelombang pemula asli AI yang muncul dari India dan Asia Tenggara — rantau ini menggunakan agen AI pada skala besar, selalunya lebih cepat daripada rangka kerja tadbir urus dan keamanan dapat mengikuti.

Perjanjian Cyera-Oasis mencerminkan perubahan struktur yang sudah dihadapi oleh perusahaan Asia: apabila anda menambah lebih banyak agen AI ke timbunan anda, permukaan serangan anda berkembang dengan cara yang alat keamanan tradisional tidak tangkap. Agen AI dengan akses baca ke pangkalan data pelanggan anda, akses tulis ke CRM anda, dan keupayaan untuk mencetuskan panggilan API keluar bukanlah pengguna — ia adalah proses dengan kredensial berterusan dan tanpa penaakulan etika terbina. Jika agen itu terkompromi, salah konfigurasi, atau hanya terlalu dibenarkan, jejari letupan boleh menjadi sangat besar.

Ini amat relevan dalam sektor fintech dan healthtech Asia, di mana persekitaran kawal selia (MAS di Singapura, RBI di India, FSC di Korea Selatan) mengetatkan keperluan tadbir urus data walaupun pasukan produk berlumba untuk menghantar ciri AI. Jurang antara "kami menggunakan agen AI" dan "kami mempunyai keterlihatan penuh tentang apa yang dilakukan agen itu dan apa yang boleh diaksesnya" adalah tempat pelanggaran berlaku.

Daripada perspektif platform pembangunan asli AI, perjanjian Cyera-Oasis juga menandakan sesuatu yang lebih luas: lapisan infrastruktur di sekitar agen AI matang dengan cepat. Identiti, kebolehperhatian, pengurusan kebenaran, dan jejak audit untuk entiti bukan manusia menjadi keperluan asas — bukan bonus. Pemula Asia yang membina produk berasaskan agen hari ini perlu memikirkan tentang seni bina ini sejak hari pertama, bukan menyesuaikan keamanan selepas audit pematuhan memaksa tangan mereka.

Matematik penilaian juga mendidik. Oasis mengumpul $195 juta dan dijual dengan nilai kira-kira $1 bilion — kira-kira pulangan 5x pada jumlah modal yang dikumpul. Dalam persekitaran pendanaan yang telah kejam bagi banyak syarikat perisian perusahaan, itu adalah isyarat kuat bahawa pembeli sanggup membayar premium yang ketara untuk keupayaan keamanan yang menangani risiko khusus AI.

Apa Maksudnya untuk Pembangun

Jika anda membina apa-apa yang menggunakan agen AI — sama ada itu sistem sokongan pelanggan autonomi, pembantu pengekodan dengan akses sistem fail, saluran data kewangan, atau lapisan orkestrasi multi-agen — perjanjian Cyera-Oasis harus mendorong anda untuk mengaudit pendekatan semasa anda terhadap pengurusan identiti bukan manusia.

Inilah yang harus diliputi oleh audit itu:

  • Skop kredensial: Adakah setiap agen AI dalam sistem anda mempunyai kebenaran minimum yang diperlukan untuk melakukan tugasnya, atau adakah anda memberikannya akses luas untuk dihantar lebih cepat? Prinsip kebenaran paling sedikit terpakai pada agen sama seperti pengguna manusia.
  • Putaran kredensial: Adakah kunci API dan token akaun perkhidmatan yang digunakan agen anda diputar secara berkala? Kredensial statik yang panjang adalah vektor serangan utama.
  • Pemantauan tingkah laku: Adakah anda mempunyai keterlihatan tentang apa yang sebenarnya dilakukan agen anda pada masa jalan? Mencatat fakta bahawa agen berjalan tidak sama dengan mencatat data apa yang diaksesnya, apa yang diubahnya, dan panggilan luaran apa yang dibuatnya.
  • Penahanan jejari letupan: Jika satu agen dalam sistem anda terkompromi, bolehkah ia bergerak secara sisi ke sistem lain? Segmentasi rangkaian dan sempadan kebenaran antara agen penting.
  • Jejak audit: Untuk industri yang dikawal, bolehkah anda menghasilkan log lengkap yang tahan gangguan bagi setiap tindakan yang diambil oleh agen? Ini adalah keperluan pematuhan di banyak bidang kuasa Asia, bukan hanya amalan terbaik.

Realiti praktikal bagi kebanyakan pasukan pembangunan sekarang adalah bahawa kebimbangan ini ditangani secara tidak konsisten. Seorang jurutera kanan di pasukan platform mungkin mempunyai pendapat kuat tentang pengurusan kredensial, tetapi pembangun yang menghantar ciri AI baru pada sprint terakhir mungkin telah mengkodkan kunci API ke dalam pembolehubah persekitaran dan bergerak maju. Jurang itu — antara niat keamanan dan amalan pembangunan harian — adalah tepat apa yang Oasis dibina untuk ditutup, dan apa yang Cyera pertaruhkan $1 bilion yang boleh disistematikkan.

Bagi pasukan yang membina di atas platform yang menawarkan penyambung asli dan pengurusan integrasi, ada soalan bersebelahan