безопасность 1 мин

Okta купила AI-security стартап Permiso за ~$200M — ставка на защиту AI-агентов

Okta купила Permiso Security почти за $200 млн наличными. Стартап делает софт для мониторинга подозрительной активности в облаках после получения доступа — теперь в фокусе AI-агенты и машинные идентификации. Сделка закроется в Q3 FY2027. Permiso привлёк $29M, последняя оценка — $80M post-money.

Вы получаете ранний сигнал о формировании нового рынка — защита AI-агентов и машинных идентификаций. Кто успеет построить продукты и экспертизу сейчас, займёт позицию до массового внедрения автономных систем.

Что произошло

Okta объявила о покупке Permiso Security — стартапа из Пало-Альто, который защищает облачные инфраструктуры от атак через скомпрометированные идентификации. Сумма не раскрыта официально, но источники называют около $200M, почти полностью наличными. Сделка закроется в третьем квартале 2027 финансового года.

Permiso вышел из стелс-режима в 2022-м. Основатели — бывшие топы FireEye (Пол Нгуен и Джейсон Мартин). Продукт ловит подозрительную активность после авторизации: когда злоумышленник уже внутри сети с украденными креденшелами и пытается двигаться по облачной инфраструктуре. В апреле 2024 стартап запустил SandyClaw — платформу для анализа навыков AI-агентов в песочнице, до их деплоя в прод.

Permiso привлёк $29M (Series A $18.5M от Altimeter Capital в апреле 2024-го, оценка post-money ~$80M). За полтора года оценка выросла в 2,5 раза — Okta купила не дёшево, но и не на хайпе: команда, технологии и threat research важны для защиты AI-агентов, которые скоро станут массовыми.

Окта расширяет периметр: не только вход в систему, но и постоянный мониторинг машинных и AI-идентификаций внутри сети. Рынок только формируется.

AI securityidentity managementоблачная безопасностьM&Athreat detection

Автор: Елена Верещагина · Источник: TechCrunch AI

Разработчикам. Получите встроенные инструменты для мониторинга AI-агентов и машинных идентификаций в облаках. SandyClaw можно использовать как референс-подход: анализ навыков агентов в sandbox перед деплоем. Если строите AI-автоматизацию — ждите интеграцию в Okta Identity Fabric.

Бизнесу. Компании, внедряющие AI-агентов на продакшене, получат решение для контроля активности после авторизации — это снижает риск утечек через скомпрометированные креденшелы. Рынок машинных идентификаций растёт быстрее человеческих. Если у вас много AI/автоматизации — Okta теперь закрывает gap между входом и поведением внутри сети.

Инвесторам. Сделка показывает, что AI security — не хайп, а реальный запрос enterprise. Оценка выросла с $80M до ~$200M за полтора года. Секторы threat detection, identity governance, AI agent security будут расти вместе с внедрением автономных систем. Okta делает ставку на расширение за пределы традиционной IAM.

Хайп30
Реальная польза70
Заработать75
  • Разработка платформ для sandboxing AI-агентов перед продом — аналог SandyClaw для конкретных вертикалей (финтех, healthcare)
  • Консалтинг и интеграция AI identity security для enterprise, которые внедряют автономные агенты (RPA, AI-помощники)
  • Мониторинг машинных идентификаций в облаках (AWS/Azure/GCP) — ниша threat detection для не-человеческих пользователей
  • Tooling для DevSecOps: автоматизация policy enforcement для AI-агентов на основе behaviour analysis
  • Обучение и сертификация по AI agent security — новая специализация для InfoSec-команд
  • Оценка $200M при выручке неизвестна — возможна переплата за потенциал, а не за реальный ARR
  • AI agent security пока нишевый рынок: массовое внедрение автономных агентов ещё впереди, спрос может вырасти медленнее прогнозов
  • Интеграция в Okta Identity Fabric займёт время — клиенты Permiso могут уйти, если продукт превратится в часть большого вендора
  • Конкуренция усиливается: CrowdStrike, Palo Alto, Microsoft тоже движутся в identity threat detection

Честно, сделка выглядит дорого — $200M при последней оценке в $80M и неизвестной выручке. Но Окта покупает не столько ARR, сколько команду threat research и позицию на рынке, который только формируется. AI-агенты скоро станут массовыми, и кто-то должен следить, чтобы они не натворили дел после получения доступа.

Интересно другое: Permiso запустила SandyClaw — sandbox для анализа навыков AI-агентов до деплоя. Это первая ласточка нового класса инструментов. Если вы строите AI-автоматизацию, присмотритесь: сейчас никто толком не знает, как тестировать безопасность автономных агентов. А рынок уже платит сотни миллионов за тех, кто хотя бы пытается решить задачу.

Ещё по теме

Комментарии