
Okta 这家身份管理巨头刚刚在 AI 安全细分领域投下 2 亿美元重磅炸弹,收购了专注于检测非人类身份威胁的初创公司 Permiso。TechCrunch 报道,此次交易不仅是一次现金收购,更是行业的风向标,标志着业界终于意识到 AI 代理不再只是工具——它们拥有自己的凭证、访问令牌以及攻击面。
Permiso 的核心技术在现有身份治理框架之上叠加行为分析和异常检测,追踪可能滥用云 API、窃取数据或伪装成合法服务的流氓代理。将该能力整合进 Okta 的 Identity Cloud 后,组合产品承诺提供对人类用户和自主代理的统一视图,而这在大多数 IAM 解决方案中一直缺失。
为什么现在尤为重要?企业正快速部署代理,涵盖从客服聊天机器人到自主数据管道的方方面面。这些代理往往拥有特权访问,其凭证常与人类账户存放在同一保险库中。一次针对代理的泄露可能演变为全面的供应链攻击,正如最近的 LLM 驱动漏洞所示。Okta 的举动表明,市场终于将 AI 代理视为安全堆栈中的一等公民,而非事后补救。
此次收购也推动更广泛的 AI 生态向更严格的治理迈进。构建“代理中心”平台的厂商——比如 LangChain 的 LLM Gateway 或 Anthropic 的 Claude 3——现在必须考虑身份中心控制如何与运行时治理结合。实践中,这可能意味着强制令牌轮换、实时风险评分,以及对偏离预期行为的代理进行自动隔离。
从竞争角度看,Okta 的收购给 Auth0(现已并入 Okta)和 Azure AD 等竞争对手施加了加速自家 AI 代理安全路线图的压力。同时,2 亿美元的价格标签验证了细分 AI 安全公司的估值,可能引发一波并购潮,促使更大的 IAM 参与者争抢人才和技术。
底线是:Okta 的大胆举措清晰表明,下一代网络防御将基于覆盖人类和机器的身份优先模型构建。忽视这一转变的公司将面临将其最有价值的 AI 代理置于与传统 IT 资产数十年间同样威胁之下的风险。
评论