Oasis Security
Ein Sicherheitsforschungsunternehmen, das sich auf nichtmenschliche Identitäten, Maschinenkonten und die Anmeldeinformationen konzentriert, die KI-Agenten verwenden.
Oasis Security arbeitet an einem Bereich der Sicherheit, der mit der KI noch viel größer geworden ist: der nichtmenschlichen Identität. Das bedeutet, dass die Konten, Token und API-Schlüssel von Software und nicht von Menschen verwendet werden, wozu mittlerweile auch jeder KI-Agent gehört, der im Auftrag einer anderen Person arbeitet. Diese Anmeldeinformationen werden in der Regel schnell erstellt, weit verbreitet und selten gewechselt, was sie zu einem attraktiven Ziel macht.
Das Forschungsteam des Unternehmens veröffentlicht Ergebnisse zu KI-Tools und enthüllte im August 2026 CVE-2026-65105, die NemoClaw-Schwachstelle, die es einer einzelnen bösartigen Webseite ermöglichte, dauerhaft versteckte Anweisungen in ein lokal ausgeführtes Modell einzufügen.