Cyera ay sumasang-ayon na bilhin ang Oasis Security para sa $1B upang protektahan ang lumalaking AI agents

Ang isang bilyong-dolyar na pagbili ay naglagay ng numero sa isa sa mga pinaka-hindi napapansin na panganib sa enterprise AI: ang mga agent na iyong idine-deploy ay walang human judgment, ngunit mayroon silang access sa mga credentials.

Share
Editorial illustration: A fortified vault door standing slightly ajar, revealing interconnected server nodes or circuit path — MonstarX

Cyera ay sumasang-ayon na bilhin ang Oasis Security para sa $1B upang protektahan ang lumalaking AI agents

Cyera ay sumasang-ayon na bilhin ang Oasis Security para sa $1B upang protektahan ang lumalaking AI agents

Ang isang bilyong-dolyar na pagbili ay naglagay ng numero sa isa sa mga pinaka-hindi napapansin na panganib sa enterprise AI: ang mga agent na iyong idine-deploy ay walang human judgment, ngunit mayroon silang access sa mga credentials. Cyera ay sumasang-ayon na bilhin ang Oasis Security para sa $1B upang tugunan ang eksakto na ito — at ang deal ay nagpapakita na ang non-human identity security ay hindi na isang niche concern. Para sa mga developer at founder sa buong Asya na bumubuo ng AI-powered na mga produkto, ito ay isang wake-up call na karapat-dapat pansinin.

Ano ang Nangyari

Ang data security company na Cyera — na kamakailan ay nagtaas ng $600 milyon sa $12 bilyong valuation — ay inihayag noong Hulyo 28, 2026 na ito ay pumirma ng isang letter of intent upang bilhin ang Oasis Security para sa humigit-kumulang na $1 bilyon. Ang deal ay istruktura nang karamihan sa cash, na ang natitira ay binayaran sa Cyera shares, ayon sa ulat ng TechCrunch.

Ang Oasis Security, na itinatag noong 2022, ay nakatuon nang partikular sa non-human identities — isang kategorya na lumaki nang malaki sa kaugnayan habang ang AI agents ay nagiging standard infrastructure sa loob ng enterprise software stacks. Ang pangunahing problema na nilulutas ng Oasis: kapag ang isang AI agent ay kailangan ng access sa isang database, tumawag sa isang API, o makipag-ugnayan sa ibang software system, kailangan ng isang bagay na mag-authenticate dito, subaybayan ang kanyang pag-uugali, at tukuyin ang saklaw ng kung ano ang pinapayagan nitong gawin. Ang tradisyonal na identity at access management (IAM) tools ay itinayo para sa mga tao na nag-log in gamit ang mga username at password. Hindi sila dinisenyo para sa libu-libong autonomous agents na gumagana sa machine speed.

Ang Oasis ay nagtaas ng humigit-kumulang na $195 milyon mula sa mga investor kabilang ang Accel, Craft Ventures, at Cyberstarts. Kapansin-pansin, ang Accel at Cyberstarts ay mga shared investor sa Cyera — isang dynamic na malamang na nagpabilis sa landas ng deal. Ang acquisition na ito ay ang ikatlong ito ng Cyera sa taong ito, sumusunod sa mga pagbili ng Ryft (sinuportahan ng Index Ventures) at Genie Security, isang kumpanya na mas mababa sa isang taon ang gulang sa oras ng acquisition. Ang nakasaad na plano ng Cyera pagkatapos ng acquisition ay ang pagsasama ng teknolohiya ng Oasis sa isang unified identity at data security platform.

Isang mahalagang caveat mula sa TechCrunch: sa kabila ng paglampas sa $150 milyon sa taunang recurring revenue, ang Cyera ay patuloy na gumagana sa pagkawala. Ang kumpanya ay nagtaas ng humigit-kumulang na $2.3 bilyong kabuuang funding sa loob ng limang taon ng kasaysayan nito. Ang $1 bilyong presyo para sa Oasis — binayaran nang karamihan sa cash — ay isang aggressive bet sa isang merkado na malinaw na naniniwala ang Cyera ay malapit nang maging mas malaki.

Bakit Ito Mahalaga para sa Asya

Ang adoption curve ng enterprise AI sa Asya ay mataas at bumibilis. Mula sa Smart Nation initiatives ng Singapore hanggang sa push ng Japan na i-automate ang kanyang labor-constrained economy, mula sa AI investment programs ng South Korea hanggang sa alon ng AI-native startups na lumalabas mula sa India at Southeast Asia — ang rehiyon ay nag-deploy ng AI agents sa scale, madalas na mas mabilis kaysa sa governance at security frameworks na makakasabay.

Ang Cyera-Oasis deal ay sumasalamin sa isang structural shift na ang mga enterprise sa Asya ay nakakaharap na: habang nagdadagdag ka ng mas maraming AI agents sa iyong stack, ang iyong attack surface ay lumalaki sa mga paraan na ang tradisyonal na security tooling ay hindi nakukuha. Ang isang AI agent na may read access sa iyong customer database, write access sa iyong CRM, at ang kakayahang mag-trigger ng outbound API calls ay hindi isang user — ito ay isang proseso na may persistent credentials at walang built-in ethical reasoning. Kung ang agent na ito ay nakompromiso, misconfigured, o simpleng over-permissioned, ang blast radius ay maaaring maging malaki.

Ito ay partikular na relevant sa fintech at healthtech sectors ng Asya, kung saan ang regulatory environments (MAS sa Singapore, RBI sa India, FSC sa South Korea) ay nagiging mas mahigpit sa data governance requirements kahit na ang product teams ay tumutugis na mag-ship ng AI features. Ang gap sa pagitan ng "nag-deploy kami ng isang AI agent" at "mayroon kaming buong visibility sa kung ano ang ginagawa ng agent na ito at kung ano ang maaari nitong i-access" ay kung saan nangyayari ang mga breach.

Mula sa isang AI-native development platform perspective, ang Cyera-Oasis deal ay nagpapakita din ng isang mas malawak na bagay: ang infrastructure layer sa paligid ng AI agents ay umuunlad nang mabilis. Ang identity, observability, permissions management, at audit trails para sa non-human entities ay nagiging table-stakes requirements — hindi nice-to-haves. Ang mga Asian startups na bumubuo ng agent-based na mga produkto ngayon ay kailangang mag-isip tungkol sa architecture na ito mula sa unang araw, hindi retrofitting security pagkatapos ang isang compliance audit ay pilitin ang kanilang kamay.

Ang valuation math ay instructive din. Ang Oasis ay nagtaas ng $195 milyon at nabenta para sa humigit-kumulang na $1 bilyon — humigit-kumulang na 5x return sa kabuuang capital na nagtaas. Sa isang funding environment na brutal para sa maraming enterprise software companies, iyon ay isang malakas na signal na ang mga buyer ay handang magbayad ng significant premiums para sa security capabilities na tumutulong sa AI-specific risks.

Ano Ang Ibig Sabihin Nito para sa mga Developer

Kung ikaw ay bumubuo ng kahit ano na nag-deploy ng AI agents — kung ito ay isang autonomous customer support system, isang coding assistant na may file system access, isang financial data pipeline, o isang multi-agent orchestration layer — ang Cyera-Oasis deal ay dapat magprompt sa iyo na i-audit ang iyong kasalukuyang approach sa non-human identity management.

Narito kung ano ang dapat saklawin ng audit na ito:

  • Credential scope: Ang bawat AI agent sa iyong system ay may minimum permissions na kailangan nito upang gawin ang kanyang trabaho, o binigyan mo ito ng malawak na access upang mag-ship nang mas mabilis? Ang principle of least privilege ay naaangkop sa agents tulad ng ginagawa nito sa human users.
  • Credential rotation: Ang mga API keys at service account tokens na ginagamit ng iyong mga agent ay regular na nire-rotate? Ang static, long-lived credentials ay isang pangunahing attack vector.
  • Behavioral monitoring: Mayroon ka bang visibility sa kung ano ang aktwal na ginagawa ng iyong mga agent sa runtime? Ang pag-log sa katotohanan na ang isang agent ay tumatakbo ay hindi pareho ng pag-log kung anong data ang naa-access nito, kung ano ang binago nito, at anong external calls ang ginawa nito.
  • Blast radius containment: Kung ang isang agent sa iyong system ay nakompromiso, maaari ba itong laterally mag-move sa ibang mga sistema? Ang network segmentation at permission boundaries sa pagitan ng mga agent ay mahalaga.
  • Audit trails: Para sa regulated industries, maaari mo bang gumawa ng isang kumpletong, tamper-evident log ng bawat aksyon na ginawa ng isang agent? Ito ay isang compliance requirement sa maraming Asian jurisdictions, hindi lamang isang best practice.

Ang praktikal na realidad para sa karamihan ng development teams ngayon ay ang mga alalahanin na ito ay hinahawakan nang hindi pare-pareho. Ang isang senior engineer sa platform team ay maaaring may malakas na opinyon tungkol sa credential management, ngunit ang developer na nag-ship ng bagong AI feature noong nakaraang sprint ay malamang na hardcoded ang isang API key sa isang environment variable at lumipat na. Ang gap na ito — sa pagitan ng security intent at day-to-day development practice — ay eksakto kung ano ang itinayo ng Oasis upang isara, at kung ano ang Cyera ay nag-bet ng $1 bilyon na maaari nitong i-systematize.

Para sa mga teams na bumubuo sa tuktok ng mga platform na nag-aalok ng native connectors at integration management, may isang adjacent question