Oasis Security
Una società di ricerca sulla sicurezza focalizzata sulle identità non umane, sugli account delle macchine e sulle credenziali utilizzate dagli agenti di intelligenza artificiale.
Oasis Security lavora su un angolo di sicurezza che è diventato molto più ampio con l’intelligenza artificiale: l’identità non umana. Ciò significa account, token e chiavi API utilizzati dal software anziché dalle persone, che ora includono ogni agente AI che lavora per conto di qualcuno. Tali credenziali vengono in genere create rapidamente, ampiamente condivise e raramente ruotate, il che le rende un obiettivo attraente.
Il team di ricerca dell’azienda pubblica i risultati sugli strumenti di intelligenza artificiale e nell’agosto 2026 ha rivelato CVE-2026-65105, il difetto NemoClaw che consente a una singola pagina Web dannosa di inserire istruzioni nascoste permanenti all’interno di un modello eseguito localmente.