Oasis Security
Une société de recherche en sécurité axée sur les identités non humaines, les comptes machines et les informations d'identification utilisées par les agents IA.
Oasis Security travaille sur un aspect de la sécurité qui s’est beaucoup élargi avec l’IA : l’identité non humaine. Cela signifie les comptes, les jetons et les clés API utilisés par les logiciels plutôt que par les personnes, ce qui inclut désormais tous les agents IA travaillant pour le compte de quelqu’un. Ces informations d’identification sont généralement créées rapidement, largement partagées et rarement alternées, ce qui en fait une cible attrayante.
L’équipe de recherche de la société publie des résultats sur les outils d’IA et a divulgué en août 2026 CVE-2026-65105, la faille NemoClaw qui permet à une seule page Web malveillante d’insérer des instructions cachées permanentes dans un modèle exécuté localement.