随着企业把员工、云应用和 AI 代理同时纳入日常运营,传统身份与访问管理工具的短板开始集中暴露。以色列初创公司 Oak 公开亮相,主打统一管理企业内部访问权限,并披露已在去年底完成 6000 万美元种子轮融资。
Oak 表示,产品已正式面向市场开放,并已部署在部分企业客户环境中,但暂未披露客户名称。公司称,现有身份管理系统大多建立在云时代早期逻辑上,面对 AI 代理参与工作流后新增的大量权限关系,维护难度和安全风险都在上升。
瞄准 AI 代理权限管理
Oak 由连续创业者 Shai Morag 与 Tal Marom 联合创办。两人认为,企业现在不仅要管理员工账号,还要管理自动化程序、机器身份和 AI 代理的访问权限,这使传统 IAM 工具更容易出现权限过期、授权冗余和异常访问未被及时发现等问题。
据 Oak 介绍,公司在开发产品前与 100 名首席信息安全官和 IAM 负责人交流数月,随后搭建出一套 AI 连接框架。该系统会根据应用的实际使用情况调整访问权限,并在权限不再需要时实时移除,而不是只依赖周期性审查。
创始团队来自安全行业
Morag 在网络安全领域从业超过 20 年,曾有三次创业退出经历,其中包括 2018 年将安全公司 Secdo 出售给 Palo Alto Networks。2023 年,上市网络安全公司 Tenable 又以 2.65 亿美元收购了他创办的云身份安全公司 Ermetic,Morag 随后留任首席产品官。
之后,他与曾在 Tenable 共事的 Tal Marom 再次创业。Marom 曾在 Salesforce 和以色列军方担任产品相关职位。Oak 在隐身运营阶段已组建约 50 人团队,并正继续招聘,重点扩展美国市场。
6000 万美元种子轮落地
这笔融资由 Accel、CRV 和 Greylock Partners 共同领投,AlphaDrive Ventures、Hetz Ventures 及多名天使投资人参投。Morag 称,项目从一开始就获得了较强的风投兴趣。
Oak 预计,随着 AI 被越来越多企业用于自动化和协作,身份管理赛道会吸引更多竞争者进入。对这家公司而言,接下来的重点是尽快扩大产品部署和销售规模,在传统厂商主导的市场中争取更快站稳位置。
