2025 年 7 月 10 日,美国 Corsha 公司正式宣布,其获得美国博思艾伦·汉密尔顿公司战略投资团 Booz Allen Ventures 的注资,此举将加速 Corsha 面向制造业、国防与关键基础设施部署其“机器身份与访问管理(Machine Identity and Access Management)”平台的战略目标。该平台旨在为制造现场自动化系统、能源、国防等高敏感环境提供高强度、动态认证能力。此次合作标志着机器身份安全成为零信任与工业自动化部署的核心组成部分。
Corsha 是一家总部设在美国弗吉尼亚州维也纳的科技创业公司,自称为全球首家专注于保护“非人身份”(NonHuman Identities,简称 NHI)的机密云平台供应商。其专利的 Machine Identity Provider(mIdP)能够为每个机器生成加密身份、实现一键式访问管理及生命周期控制,适用于云、边缘、airgapped(隔离)环境及工业控制系统等多种部署场景,其 IAM 架构嵌入到 API 调用、服务互连与物联网端点之中。
Corsha 创始人兼首席执行官 Anusha Iyer(美国) 表示:“我们的世界正迅速迈向自主化与自动化时代。对于连接设备系统而言,传统的身份验证已无法承担未来负载。博思艾伦的加入,为我们在关键基础设施领域的扩展提供了宝贵支持。”
Booz Allen Ventures 投资人 Chris Woods(美国) 强调:“Corsha 的技术在“非人身份”领域技术深度突出,特别是其与美国国防部在零信任、自治系统及韧性防护方面的战略高度契合。我们相信 Corsha 正处于成为下一代关键系统底层基础设施地位的独特位置。”
Booz Allen 网络-物理防御总监 David Forbes(美国) 指出:“未来身份已转变为新的安全边界,而这应从机器身份认证开始。随着系统变得更加自治和互联,Corsha 的平台提供了零信任所需的动态机器安全能力,我们期待与其推动关键运营体系的全面防护。”
此次注资属于 Corsha 自 2025 年初获得的 A1 轮融资的一部分,此前该轮融资由 Sinewave Ventures、Razor’s Edge Ventures 和 Ten Eleven Ventures 领投,规模达 1800 万美元。Booz Allen 的资金将帮助 Corsha 在制造业、能源、国防和关键基础设施等领域部署其 IAM 平台。
Corsha 的核心平台具备以下关键能力:为每个机器节点生成强加密身份、对每次连接执行动态多因素认证、实现机器身份的自动化生命周期管理,并支持多环境安全部署,包括企业云、公共云、边缘与隔离环境。
Corsha 官网显示,该平台适配多种工业控制系统架构,如 Purdue 模型,覆盖 Level 0 至 Level 5(传感器/执行器层至企业 ERP 层),通过实时审计与动态访问控制,对整个 OT/ICS 系统提供统一安全支撑。公司还强调无需修改现有代码,即可集成其身份认证层,便于在 DevSecOps 与 CI/CD 流程中无缝使用。
在零信任架构成为安全标准趋势下,非人身份攻击风险日益突出。MSSP 领域专家指出,Corsha 的方案为服务提供商提供了新的差异化安全服务点,可将机器身份安全作为增值服务提供给关键运营环境。
目前 Corsha 已与多家客户高级技术团队合作,包括 Lumen Technologies 公私部门项目演示,以及美国空军、DoD 等政府机构的试点部署。其平台也已获得包括政府机构与运营商在内的信任与多个认证。
综合来看,Booz Allen 对 Corsha 的战略投资不仅助推 Corsha 向成为关键机器身份基础设施提供商迈进,也标志工业网络安全正从传统账号安全向机器层级信任机制加速迁移。未来,随着 AI、Agentic AI 与自治系统在制造、关键基础领域持续扩展,机器身份将成为安全设计的新起点。
2025-08-04 17:21
2025-08-04 17:19
2025-08-04 12:04
2025-08-04 12:02
2025-08-04 11:59
2025-08-04 11:58
2025-08-04 11:57
2025-08-01 11:11
2025-08-01 11:11
2025-08-01 11:10