Cyera نے Oasis Security کو $1 بلین میں حاصل کرنے پر اتفاق کیا تاکہ بڑھتے ہوئے AI ایجنٹس کو محفوظ رکھا جا سکے
ایک ارب ڈالر کی ایک خریداری نے انٹرپرائز AI میں سب سے کم زیر بحث خطرات میں سے ایک پر نمبر لگایا ہے: جو ایجنٹس آپ تیار کرتے ہیں ان کے پاس انسانی فیصلہ کاری نہیں ہے، لیکن ان کے پاس رسائی کی اہلیتیں ہیں۔
Cyera نے Oasis Security کو $1 بلین میں حاصل کرنے پر اتفاق کیا تاکہ بڑھتے ہوئے AI ایجنٹس کو محفوظ رکھا جا سکے
Cyera نے Oasis Security کو $1 بلین میں حاصل کرنے پر اتفاق کیا تاکہ بڑھتے ہوئے AI ایجنٹس کو محفوظ رکھا جا سکے
ایک ارب ڈالر کی ایک خریداری نے انٹرپرائز AI میں سب سے کم زیر بحث خطرات میں سے ایک پر نمبر لگایا ہے: جو ایجنٹس آپ تیار کرتے ہیں ان کے پاس انسانی فیصلہ کاری نہیں ہے، لیکن ان کے پاس رسائی کی اہلیتیں ہیں۔ Cyera نے Oasis Security کو $1 بلین میں حاصل کرنے پر اتفاق کیا تاکہ بالکل اسی مسئلے کو حل کیا جا سکے — اور یہ ڈیل ظاہر کرتا ہے کہ غیر انسانی شناخت کی حفاظت اب کوئی خصوصی معاملہ نہیں ہے۔ ایشیا بھر میں ڈویلپرز اور بانیوں کے لیے جو AI سے چلنے والی مصنوعات بنا رہے ہیں، یہ ایک اہم انتباہ ہے۔
کیا ہوا
ڈیٹا سیکیورٹی کمپنی Cyera — جس نے حال ہی میں $600 ملین $12 بلین کی تشخیص پر جمع کیے — نے 28 جولائی 2026 کو اعلان کیا کہ اس نے Oasis Security کو تقریباً $1 بلین میں حاصل کرنے کے لیے نیت کا خط پر دستخط کیے ہیں۔ یہ ڈیل زیادہ تر نقد رقم میں منظم ہے، باقی Cyera کے حصص میں ادا کیے جاتے ہیں، TechCrunch کی رپورٹنگ کے مطابق۔
Oasis Security، جو 2022 میں قائم ہوا، خاص طور پر غیر انسانی شناخت پر توجہ مرکز کرتا ہے — ایک زمرہ جو AI ایجنٹس انٹرپرائز سافٹ ویئر اسٹیکس میں معیاری بنیادی ڈھانچہ بن گئے ہیں۔ Oasis جو بنیادی مسئلہ حل کرتا ہے: جب ایک AI ایجنٹ کو ڈیٹا بیس تک رسائی کرنی ہو، API کو کال کرنا ہو، یا کسی دوسرے سافٹ ویئر سسٹم کے ساتھ تعامل کرنا ہو، تو کچھ چیز کو اس کی تصدیق کرنی ہوگی، اس کے رویے کی نگرانی کرنی ہوگی، اور یہ متعین کرنا ہوگا کہ اسے کیا کرنے کی اجازت ہے۔ روایتی شناخت اور رسائی کی تدبیر (IAM) ٹولز صارفین کے لیے بنائے گئے تھے جو صارف ناموں اور پاس ورڈز سے لاگ ان کرتے ہیں۔ وہ ہزاروں خود مختار ایجنٹس کے لیے ڈیزائن نہیں کیے گئے تھے جو مشین کی رفتار سے کام کرتے ہیں۔
Oasis نے Accel، Craft Ventures، اور Cyberstarts سمیت سرمایہ کاروں سے تقریباً $195 ملین جمع کیے ہیں۔ قابل غور بات یہ ہے کہ Accel اور Cyberstarts Cyera کے ساتھ مشترکہ سرمایہ کار ہیں — ایک حرکی جو ممکنہ طور پر ڈیل کے راستے کو ہموار کرتی ہے۔ یہ خریداری Cyera کی اس سال تیسری ہے، Ryft (Index Ventures کی طرف سے) اور Genie Security کی خریداری کے بعد، ایک کمپنی جو حصول کے وقت ایک سال سے کم عمر کی تھی۔ Cyera کی حصول کے بعد بیان کردہ منصوبہ Oasis کی ٹیکنالوجی کو ایک یکجا شناخت اور ڈیٹا سیکیورٹی پلیٹ فارم میں شامل کرنا ہے۔
TechCrunch کی طرف سے ایک اہم انتباہ: اگرچہ $150 ملین سالانہ بار بار آمدنی سے تجاوز کر گیا ہے، Cyera ابھی بھی نقصان میں کام کر رہا ہے۔ کمپنی نے اپنی پانچ سالہ تاریخ میں کل تقریباً $2.3 بلین فنڈنگ جمع کی ہے۔ Oasis کے لیے $1 بلین کی قیمت — زیادہ تر نقد میں ادا کی گئی — ایک ایسی مارکیٹ پر ایک جارحانہ شرط ہے جو Cyera واضح طور پر سوچتا ہے کہ بہت بڑی ہونے والی ہے۔
ایشیا کے لیے اہمیت
ایشیا کا انٹرپرائز AI اختیار کا منحنی خطیر اور تیز ہو رہا ہے۔ سنگاپور کی Smart Nation کے اقدامات سے لے کر جاپان کے اپنی محنت سے محدود معیشت کو خودکار کرنے کی کوشش تک، جنوبی کوریا کے AI سرمایہ کاری کے پروگراموں سے لے کر ہندوستان اور جنوب مشرقی ایشیا سے نکلنے والے AI سے چلنے والے اسٹارٹ اپس کی لہر تک — یہ علاقہ AI ایجنٹس کو بڑے پیمانے پر تیار کر رہا ہے، اکثر اس سے تیز رفتاری سے جتنی تیزی سے حکمرانی اور سیکیورٹی کے ڈھانچے رکھ سکتے ہیں۔
Cyera-Oasis ڈیل ایک ساختی تبدیلی کو ظاہر کرتا ہے جس میں ایشیائی انٹرپرائزز پہلے سے ہی ٹکرا رہے ہیں: جیسے جیسے آپ اپنے اسٹیک میں مزید AI ایجنٹس شامل کرتے ہیں، آپ کی حملے کی سطح اس طریقے سے بڑھتی ہے جو روایتی سیکیورٹی ٹولنگ نہیں پکڑتا۔ ایک AI ایجنٹ جس کے پاس آپ کے کسٹمر ڈیٹا بیس تک پڑھنے کی رسائی ہو، آپ کے CRM تک لکھنے کی رسائی ہو، اور باہر نکلنے والی API کالز کو متحرک کرنے کی صلاحیت ہو، یہ صارف نہیں ہے — یہ مسلسل اہلیتوں والا ایک عمل ہے اور کوئی بنایا ہوا اخلاقی استدلال نہیں۔ اگر وہ ایجنٹ سے سمجھوتہ کیا جاتا ہے، غلط طریقے سے ترتیب دیا جاتا ہے، یا صرف بہت زیادہ اہلیت دی جاتی ہے، تو دھماکے کی رینج بہت بڑی ہو سکتی ہے۔
یہ خاص طور پر ایشیا کے fintech اور healthtech شعبوں میں متعلقہ ہے، جہاں ریگولیٹری ماحول (سنگاپور میں MAS، ہندوستان میں RBI، جنوبی کوریا میں FSC) ڈیٹا گورننس کی ضروریات کو سخت کر رہے ہیں یہاں تک کہ پروڈکٹ ٹیمز AI کی خصوصیات کو بھیجنے کے لیے دوڑ رہے ہیں۔ "ہم نے ایک AI ایجنٹ تیار کیا" اور "ہمارے پاس مکمل نظر ہے کہ وہ ایجنٹ کیا کر رہا ہے اور اس تک کیا رسائی حاصل کر سکتا ہے" کے درمیان خلاف وہاں ہے جہاں خلاف ورزیاں ہوتی ہیں۔
ایک AI سے چلنے والے ڈویلپمنٹ پلیٹ فارم کے نقطہ نظر سے، Cyera-Oasis ڈیل کچھ وسیع تر بھی ظاہر کرتا ہے: AI ایجنٹس کے ارد گرد بنیادی ڈھانچے کی پرت تیزی سے پختہ ہو رہی ہے۔ شناخت، نگرانی، اہلیتوں کی تدبیر، اور غیر انسانی اشیاء کے لیے آڈٹ ٹریلز ٹیبل اسٹیکس کی ضروریات بن رہے ہیں — اچھی چیزیں نہیں۔ ایشیائی اسٹارٹ اپس جو آج ایجنٹ پر مبنی مصنوعات بنا رہے ہیں انہیں دن ایک سے اس فن تعمیر کے بارے میں سوچنے کی ضرورت ہے، نہ کہ اس کے بعد سیکیورٹی کو دوبارہ فٹ کرنا جب کمپلائنس آڈٹ ان کے ہاتھ کو مجبور کرے۔
تشخیص کی ریاضی بھی سبق آموز ہے۔ Oasis نے $195 ملین جمع کیے اور تقریباً $1 بلین میں فروخت کیے — کل سرمایہ جمع کرنے پر تقریباً 5x واپسی۔ ایک فنڈنگ ماحول میں جو بہت سے انٹرپرائز سافٹ ویئر کمپنیوں کے لیے سخت رہا ہے، یہ ایک مضبوط اشارہ ہے کہ خریداروں AI سے متعلقہ خطرات سے نمٹنے والی سیکیورٹی کی صلاحیتوں کے لیے اہم پریمیم ادا کرنے کے لیے تیار ہیں۔
ڈویلپرز کے لیے اس کا مطلب
اگر آپ کچھ بھی بنا رہے ہیں جو AI ایجنٹس تیار کرتا ہے — چاہے وہ خود مختار کسٹمر سپورٹ سسٹم ہو، فائل سسٹم رسائی کے ساتھ کوڈنگ اسسٹنٹ ہو، مالیاتی ڈیٹا پائپ لائن ہو، یا ملٹی ایجنٹ آرکسٹریشن پرت ہو — Cyera-Oasis ڈیل آپ کو غیر انسانی شناخت کی تدبیر کے لیے اپنے موجودہ نقطہ نظر کو آڈٹ کرنے کے لیے کہنا چاہیے۔
یہ آڈٹ کیا کور کرنا چاہیے:
- اہلیت کا دائرہ: کیا آپ کے سسٹم میں ہر AI ایجنٹ کے پاس اپنا کام کرنے کے لیے کم سے کم اہلیتیں ہیں، یا کیا آپ نے تیزی سے بھیجنے کے لیے اسے وسیع رسائی دی؟ کم سے کم اہلیت کا اصول انسانی صارفین کی طرح ایجنٹس پر بھی لاگو ہوتا ہے۔
- اہلیت کی گردش: کیا آپ کے ایجنٹس استعمال کرتے ہیں API کلیدیں اور سروس اکاؤنٹ ٹوکنز باقاعدگی سے گھومائے جاتے ہیں؟ جامد، طویل مدتی اہلیتیں ایک بنیادی حملے کا ویکٹر ہیں۔
- رویے کی نگرانی: کیا آپ کو نظر آتا ہے کہ آپ کے ایجنٹس رن ٹائم میں اصل میں کیا کر رہے ہیں؟ یہ لاگ کرنا کہ ایک ایجنٹ چلا ہے وہی نہیں ہے جو لاگ کرنا ہے کہ اس نے کون سا ڈیٹا رسائی کیا، اس نے کیا تبدیل کیا، اور اس نے کون سی بیرونی کالز کیں۔
- دھماکے کی رینج کی روک تھام: اگر آپ کے سسٹم میں ایک ایجنٹ سے سمجھوتہ کیا جاتا ہے، کیا یہ دوسرے سسٹمز میں پس منظر میں منتقل ہو سکتا ہے؟ نیٹ ورک الگ تھلگ کرنا اور ایجنٹس کے درمیان اہلیت کی حدود اہم ہیں۔
- آڈٹ ٹریلز: ریگولیٹ شدہ صنعتوں کے لیے، کیا آپ ہر عمل کا ایک مکمل، چھیڑ چھاڑ سے محفوظ لاگ تیار کر سکتے ہیں جو ایک ایجنٹ نے کیا؟ یہ بہت سی ایشیائی دائرہ اختیار میں ایک کمپلائنس کی ضرورت ہے، نہ کہ صرف ایک بہترین طریقہ۔
اکثر ڈویلپمنٹ ٹیمز کے لیے عملی حقیقت یہ ہے کہ یہ خیالات غیر مطابقت سے سنبھالے جاتے ہیں۔ پلیٹ فارم ٹیم پر ایک سینیئر انجینئر کے پاس اہلیت کی تدبیر کے بارے میں مضبوط رائے ہو سکتے ہیں، لیکن ڈویلپر جس نے گزشتہ سپرنٹ میں نیا AI فیچر بھیجا ہے وہ شاید ایک API کلید کو ماحول کی متغیر میں کوڈ کیا ہے اور آگے بڑھ گیا ہے۔ یہ خلاف — سیکیورٹی کے ارادے اور روزمرہ کی ترقی کی عملی حالت کے درمیان — بالکل وہی ہے جو Oasis بند کرنے کے لیے بنایا گیا تھا، اور جو Cyera $1 بلین شرط لگا رہا ہے کہ یہ منطقی بنا سکتا ہے۔
ان ٹیمز کے لیے جو ایسے پلیٹ فارمز کے اوپر بنا رہے ہیں جو مقامی کنکٹرز اور انضمام کی تدبیر پیش کرتے ہیں، ایک ملحقہ سوال ہے