一句话看懂:身份管理巨头 Okta 以约 2 亿美元现金收购 AI 安全初创公司 Permiso Security,重点解决 AI Agent 和机器身份的实时威胁检测问题。这笔交易说明,企业在大规模部署自主 AI 应用后,“非人类身份”安全已经成为下一个关键战场。
事件核心:发生了什么
美国当地时间 7 月 30 日,Okta 宣布收购 Permiso Security。这是一家专注于云环境和 AI Agent 身份安全的后起之秀,由前 FireEye 高管 Paul Nguyen 和 Jason Martin 于 2022 年创立。TechCrunch 通过信源确认,交易价格接近 2 亿美元,几乎全部以现金支付,预计在 Okta 2027 财年第三季度完成。
Permiso 的核心产品能帮助安全团队在用户或应用获得云环境访问权限后,持续监控异常行为,擅长发现利用被盗或泄露身份进行横向移动的攻击。今年 4 月,它进一步推出 SandyClaw 平台,可以在沙盒环境中分析 AI Agent 的“技能”,在正式部署前识别恶意行为。Permiso 累计融资约 2900 万美元,2024 年 4 月的 A 轮融资由 Altimeter Capital 领投,投后估值约为 8000 万美元。
为什么重要
这笔收购标志着身份管理行业正在经历根本性转变:从“一次性登录验证”演进到“持续行为监控”,并且监控对象从人类用户扩展到应用程序和 AI Agent。Okta 首席产品官 Ely Kahn 表示,Permiso 将把身份威胁检测与响应(ITDR)能力植入 Okta 的身份安全框架,同时带来一支高级威胁研究团队。
随着企业将 AI 深度嵌入日常运营,机器身份的数量和复杂度远超人肉管理范畴。奥克塔通过购并获得专门面向 AI Agent 的安全分析工具,等于提前卡位“非人类身份安全”这一细分市场。而 Permiso 2 亿美元的卖价相比其 A 轮估值(8000 万美元)接近 2.5 倍溢价,也反映出资本市场对这一赛道前景的认可。
对用户/开发者/创作者的影响
对企业安全团队和 DevOps 工程师来说,未来 Okta 的客户可能会很快看到更细粒度的 AI Agent 行为审计和自动阻断能力。如果你正在开发或部署自主 AI Agent(例如用于客户服务、代码审查或数据处理),则需要提前考虑其访问权限的“最小化”原则以及异常行为预警机制。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对普通企业员工和终端用户,这项收购的直接影响不明显,但长期来看,使用基于 Okta 身份体系的企业应用(如 Salesforce、Slack 等)时,后台对机器人的管控会更严格,降低因 AI Agent 被劫持而泄露数据的风险。对独立开发者和创作者,若使用第三方 AI Agent 平台,应关注相关安全工具是否纳入类似 Permiso 的沙盒分析能力。
值得关注的后续
第一,Okta 如何将 Permiso 的技术集成到现有产品线?目前公开信息显示,Permiso 的 SandyClaw 平台和 ITDR 功能大概率会被包装成新模块或独立产品,具体定价和上线节奏尚未公布。第二,微软、Ping Identity 等竞品是否会跟进收购同类 AI 安全公司,引发新一轮机器身份安全市场整合。第三,Permiso 的威胁研究团队能否持续输出针对 AI Agent 攻击的新手法(例如提示注入、工具误用),这直接决定了该技术栈的长期有效性。


