
想象一下,你公司里突然多出几百个“新员工”,它们不睡觉、不领工资,却能动登录系统、读写数据、触发生产环境的操作。它们不是人,是一群 AI 智能体。过去三年里,从 MGM 到 Change Healthcare 再到 Snowflake 的客户,几起最大的企业安全事故追根溯源,都和“身份”脱不了干系。而现在,AI 智能体正在大规模涌进企业,身份系统却还是十五年前为“人刷网页登录”设计的。NewCore 就是冲着这个缺口来的。
从“服务账号”到“一等公民”
NewCore 本周从 stealth 模式走出来,一口气宣布完成 6600 万美元融资,投资方包括网络安全老牌基金 Cyberstarts、Index Ventures 和 Evolution Equity Partners,公司估值据称约 3 亿美元。它做的事听起来很底层:给企业里每一个“身份”——人、机器、AI 智能体——做统一的发现、保护和治理。创始人 Zohar Alon 之前把云安全公司 Dome9 卖给了 Check Point,他判断得很直白:现有的身份平台根本撑不住软件员工和人类员工混编的未来,“这些智能体的规模和复杂度,会压垮那些有十五到二十年历史的身份管理系统”。
NewCore 的核心主张是,AI 智能体不该被塞进传统的“服务账号”里蒙混过关,而应该当成有独立生命周期、信任评分和撤销路径的“一等公民”。它内置了一套叫 Secure Split Key 的拆分密钥架构,专门堵掉 SAML 签名基础设施里的单点故障——Golden SAML、中间人、会话窃取、令牌重放这类曾在大型泄露里出现的攻击面。它还顺手做了一个 Agentic Skill 集成包,让 Claude Code、Codex、Cursor 这些编码智能体能以“受管身份”的身份在企业信任地图里干活,而不是靠手动分发的密钥。
“身份已经坏掉了,但它偏偏成了现代企业的控制平面。我们为今天真实存在的劳动力而建——人、机器和智能体,而且从第一天起就把安全放在第一位。” —— NewCore 联合创始人兼 CEO Zohar Alon
为什么这事突然变急了
把 AI 智能体想象成一个被员工启动、又能调用内部工具、读文档、改生产数据的“临时工”。它可能需要几分钟的窄权限,也可能在某个受监管任务里要更广的权限,任务一结束就什么都不该再碰。传统的 IAM 系统是按“人、应用、服务账号”长起来的,智能体把这几条线搅在了一起。如果权限借用的是某个人的账号、藏在共享 API key 里,或者包在一个长寿命的服务凭证中,安全团队就丢掉了最基础的几样东西:谁动的、能碰到什么、怎么批准的、出事了多快能撤回。
高盛去年把 AI 编程智能体 Devin 当新员工做测试,麦肯锡今年早些时候说已经有 2.5 万个 AI 智能体在和 6 万名员工并肩干活。当“数字员工”的数量级开始超过人类两个数量级,身份系统的衡量标准就不再是“能跑多久”或“开通多快”,而是“从企业里拿掉了多少风险”。
动作要快,但不能留影子
NewCore 说自己能持续发现并映射企业里的每一个身份,包括那些老平台根本看不见的影子账号、孤儿凭证和无人管的智能体——“看不见的东西你保不了”。客户还能通过一套“智能体驱动的共存模型”在几小时内迁过来,保留现有的联合登录和策略,零停机切换。
不过也得泼点冷水。Okta、微软的 Entra 这些主流身份厂商已经开始给智能体加功能,NewCore 进的是一个拥挤又快速变化的赛道。而且它目前公开说的客户不到 10 家,设计伙伴十来个,离“大规模铺开”还有距离。但对所有正把 AI 智能体放进生产系统的公司来说,NewCore 戳破了一层窗户纸:在让智能体碰生产环境之前,先给它发一张能管、能查、能随时注销的“工牌”,比事后补洞便宜得多。
- 智能体应被视为独立身份,有生命周期、信任评分和撤销路径,而非伪装的服务账号
- Secure Split Key 拆分密钥,消除 SAML/OIDC 签名基础设施的单点故障
- 视觉化 MFA 加绑定 TPM/Secure Enclave 的硬件凭证,淘汰可被钓鱼的因子
- 持续发现影子账号、孤儿凭证和无人管的智能体,先“看见”才能“保护”

6600万在 identity 赛道不算大钱,Okta 和微软不可能坐着看。不过把智能体当“一等公民”这个提法确实点到了痛处——服务账号那套糊弄不了自主 agent。就看它真客户能不能跑起来。
说到底还是“先上线再补安全”的老毛病。现在智能体动辄能碰生产系统,没有独立身份和一键撤回,真出事连背锅的是人都找不到。这种底层活儿虽然不起眼,但比再多花哨的 agent 都重要。