身份技术供应商Okta宣布收购Axiom Security,这是一家专门为云、数据库、软件即服务(SaaS)和其他关键资源提供特权访问管理(PAM)的公司,此次收购旨在加强Okta在该领域的产品能力。
此次收购将把Axiom的核心技术整合到Okta特权访问产品中,Okta表示这将扩大对更多敏感资源的访问控制,使其客户能够进一步加强自身的安全架构。
Okta认为,随着越来越多客户将AI项目纳入其工作流程,特权访问控制将成为缓解人工智能相关风险的关键防护层。该公司相信许多组织对这些风险重视不够。
Okta最近的AI工作调查——对包括英国在内的9个国家近300名C级高管进行了调研——发现只有10%的受访者拥有管理所谓非人类身份(NHI)的"完善策略"。
"在当今动态的云环境中,手动管理这些权限很快会变得混乱,导致重大安全风险、合规缺口和运营效率低下,"Okta首席技术官兼工程主管Abhi Sawant观察道。
"随着一种常见的NHI——AI智能体——被引入企业,企业正在努力确保对这些独特的特权账户类型仍有可见性、安全性和治理能力。过时或传统的PAM平台没有构建管理非人类工作力所需的灵活性和中立性,将导致更大的安全风险,"他补充道。
根据Sawant的说法,这只是企业应考虑部署身份安全架构的众多原因之一——也就是说,能够适当管理新型NHI以及更传统人类身份的架构。
在未来几个月中,Okta计划将多个源自Axiom的功能引入其特权访问服务。这些功能将包括统一控制,为所有特权资源(无论是本地还是基于云的)提供单点管理的特权访问,以及即时访问——这是一项潜在的关键功能,它消除了常设权限,用有时限的访问替代,通过自动化Amazon EKS、GitHub、PostgreSQL或Snowflake等环境中提升访问的权限,减少运营开销和风险。
同时,Okta希望启动基于AI的应用连接器构建器功能,利用AI在各种环境中提供更多安全覆盖,同时利用Axiom将安全访问功能扩展到数据库和Kubernetes。
以色列蓬勃发展的安全开发生态系统的另一个产物Axiom,由Itay Mesika和Ilan Dardik四年前共同创立,他们像许多网络企业家一样,在军队服役期间相遇。该公司在过去几年中吸引了约1000万美元的资金,包括2022年的700万美元种子轮融资。
仍处于规模扩张阶段的Axiom拥有多家软件公司客户,包括企业差旅管理平台Navan,以及一些网络安全公司,包括云安全专家Orca Security和Varonis。
收购的财务条款未披露,但根据以色列媒体报道,该交易可能对Axiom的估值约为7500万美元(5600万英镑)。
这笔交易紧随Palo Alto Networks对CyberArk的大规模收购之后,后者同样专注于将更多身份和PAM专业知识整合到买方的安全平台中,意图更好地保护自主AI智能体。
Q&A
Q1:Okta为什么要收购Axiom Security?
A:Okta收购Axiom Security是为了加强其在特权访问管理(PAM)领域的能力。通过整合Axiom的核心技术到Okta特权访问产品中,可以扩大对更多敏感资源的访问控制,帮助客户加强安全架构,特别是应对AI项目带来的新安全挑战。
Q2:什么是非人类身份,为什么它很重要?
A:非人类身份(NHI)是指AI智能体等非人类实体的数字身份。随着企业越来越多地将AI项目纳入工作流程,这些AI智能体需要特殊的身份管理和权限控制。调查显示只有10%的企业拥有完善的NHI管理策略,这带来了重大安全风险。
Q3:收购完成后Okta将增加哪些新功能?
A:Okta计划引入多个新功能,包括统一控制——为所有特权资源提供单点管理;即时访问——用有时限的访问替代常设权限;基于AI的应用连接器构建器;以及将安全访问功能扩展到数据库和Kubernetes等环境。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。