一家成立四年、总共只融到2900万美元的安全公司,被Okta开出接近2亿美元的价码买下,现金支付为主。
这笔钱买的不是又一个登录验证工具。它买的是"用户、应用、AI智能体拿到权限之后到底在系统里做了什么"这件事的监控能力。身份安全的重心,正从守门口挪到看门后。
交易发生了什么
Okta周四宣布收购Permiso Security,官方没有披露具体金额。TechCrunch援引知情人士的说法给出了几个关键数字:
| 项目 | 数字 | 来源/说明 |
|---|---|---|
| 收购价 | 接近2亿美元 | TechCrunch信源,非Okta官方确认 |
| 支付方式 | 几乎全现金 | 同上 |
| 预计完成时间 | 2027财年第三季度 | Okta官方披露,尚需满足惯常交割条件 |
| Permiso累计融资 | 约2900万美元 | 公开融资记录 |
| 2024年A轮投后估值 | 约8000万美元 | Altimeter Capital领投 |
Okta发言人被问到这个数字时没有否认,但拒绝谈具体条款。这意味着"接近2亿美元"目前只能算高可信度传闻,不是确定价格。
从8000万到接近2亿,两年多涨了一倍多。谁在这笔交易里赚了多少,信息不足以算清楚。但这个涨幅说明,买方愿意为"AI智能体身份监控"这条赛道付明显溢价。
这笔钱买的是什么能力
Permiso 2022年从隐身模式走出,由两位前FireEye高管Paul Nguyen和Jason Martin创立。它的看家本领不是判断"谁在登录",而是判断已经被授权的用户、应用和机器身份进入云环境之后,有没有异常动作。
今年4月,公司推出SandyClaw,能在沙箱里跑一遍AI智能体的"技能",在部署前就把恶意行为揪出来。这是Permiso在云身份威胁检测基础上做的扩展,不是它的全部家底,更不是一家AI原生公司从零长出来的产品。
Okta过去的核心业务,简化说就是核对身份、放行登录。但在Permiso的定位里,登录环节从来不是风险最大的一环,真正的风险堆积在授权之后:一个合法凭证一旦被拿到手,不管是被人还是被恶意智能体开着走,系统很长时间里可能根本看不出异常。
这不是Okta一家的判断。CrowdStrike、Microsoft这两年也在把产品线往"运行时身份行为监控"方向靠。方向是共识,谁先把它做成能卖的产品,还没定论。
谁该关注,该做什么
企业安全与身份治理负责人,尤其是已经用Okta做IAM的团队,短期不用因为这笔收购调整架构。交割要到2027财年Q3才完成,产品整合会更晚。真正该做的是问清楚一件事:Permiso会不会保留独立产品线,还是被拆散揉进Okta现有平台。如果你正在评估机器身份监控工具,可以先缓一步再单独采购,等Okta给出整合时间表。
关注AI基础设施和网络安全赛道的从业者和投资人,该盯的不是这笔钱花得值不值,而是估值锚点会不会被重新设定。一家融资不到3000万美元的公司,两年内估值翻倍多被收购,这个案例很可能被同类创业公司拿来对标要价。同时也该看CrowdStrike、Palo Alto Networks这些厂商会不会跟进类似收购。
我的判断
这笔收购真正值得琢磨的,不是Okta追AI安全热点追得多快,而是身份安全这个行业的重心正在系统性位移。过去十年这个赛道卖的是门禁,未来几年更可能卖监控——不是监控人,是监控每一个被授权之后还在动的账号、应用、脚本、智能体。
但别急着把这当成AI智能体已经遍地开花的证据。材料能支撑的,只是需求在涨、厂商在提前卡位,不是企业已经把关键操作大规模交给了智能体。Okta这笔钱,买的更像一张门票,不是一张已经兑现的账单。
接下来值得盯的有几件具体事:交割能否如期在2027财年Q3完成;Permiso团队和SandyClaw是否保留独立品牌;Okta下一财季财报会不会披露相关营收或续约数据;还有没有其他厂商跟进收购机器身份安全公司。这几件事任何一件落空,都说明这次溢价买得急了点。
孙子讲"知己知彼,百战不殆"。放在这里,"知彼"从知道谁登录了系统,升级成知道登录之后它在系统里干了什么。这才是Okta真正想买的东西,至于2亿美元花得值不值,得等这几件事一件件兑现才能看清楚。
【锐评】登录那道门早就守不住新问题了,真正的账,在门后才开始算。
