Beobachtetes Signal · 27. Feb. 2026 · Product Launch · Quelle: https://martechseries.com/feed/ · Relevanz: 3/5 · Sentiment: Positiv
AuthMind erweitert Identity Observability für Vaults und KI-Workloads
AuthMind hat erweiterte Funktionen seiner Identity-Observability-Plattform zur Absicherung von Vaults, Secrets Managern und KI-gesteuerten Workloads angekündigt. Das Update erweitert die Transparenz und Erkennung über Identitätszugriffs- und Ausführungspfade hinweg für menschliche Benutzer, Non-Human Identities und agentische KI-Agenten. Zu den neuen Funktionen gehören die Identifizierung von unmanaged Vaults, anomalen Authentifizierungspfaden, übermässig permissiven Rollen beim Abrufen von Secrets, Privilegien-Umgehungsszenarien sowie die Überwachung der Secret-Nutzung nach dem Abruf. AuthMind positioniert diese Neuerungen als Antwort auf blinde Flecken durch die Zunahme von KI-Agenten und Automatisierung, wodurch Unternehmen identitätsbasierte Bedrohungen über Cloud-, Netzwerk- und Infrastrukturumgebungen hinweg erkennen und beheben können.
Erweitert die identitätsfokussierte Security Observability auf Vaults und die Nutzung von Secrets in einer Zeit, in der agentische KI und Non-Human Identities die Angriffsfläche vergrössern; dies ist hochrelevant für Unternehmen, die KI-Workloads und Secret-Management-Praktiken absichern.
Marktsignale zu Adverity in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- AuthMind kündigte Plattform-Erweiterungen an, die Identity Observability auf Vaults, Secrets Manager und KI-gesteuerte Workloads ausdehnen.
- Neue Observability-Funktionen umfassen die Erkennung unmanaged Vaults, anomaler Authentifizierungspfade und übermässig permissiver Rollen.
- AuthMind fügte Erkennungsfunktionen für PAM- und Key-Management-Umgehungsszenarien sowie die Überwachung der Secret-Nutzung nach dem Abruf hinzu.
- Der Ansatz zielt auf Identitätszugriffs- und Ausführungspfade für menschliche Benutzer, Non-Human Identities und agentische KI-Agenten ab.
- Shlomi Yanai ist als CEO von AuthMind identifiziert und kommentierte die Produktserweiterung.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Aembit erweitert Zugriffskontrollen für persönliche KI-Agenten
Aembit, die Identity-Control-Plane für KI-Agenten, hat Unterstützung für die Sicherung des Zugriffs persönlicher Agenten auf Unternehmensumgebungen angekündigt. Diese neue Funktion, die bestehenden Kunden sofort ohne zusätzliche Kosten zur Verfügung steht, adressiert das Risiko, dass persönliche KI-Agenten wie Meta Muse und OpenAI Dots über Mitarbeiteranmeldedaten auf sensible Unternehmensdaten zugreifen. Aembits Lösung verwendet eine kombinierte Identität, die die eindeutige Identität des Agenten mit der des Mitarbeiters kombiniert, den er repräsentiert. Unternehmen können Zugriffsanfragen dynamisch bewerten, kurzlebige Anmeldedaten ausstellen, Audit-Aufzeichnungen zentralisieren und den Zugriff des Agenten unabhängig widerrufen, ohne das Konto des Mitarbeiters zu deaktivieren. Die Plattform integriert sich auch in Gateways wie das Aembit MCP Identity Gateway und unterstützt verschiedene KI-Plattformen, darunter Microsoft Copilot Studio, Claude, ChatGPT und Gemini.
KI-Agenten erhalten Zugriff auf Passwort-Tresore
Der Artikel warnt vor aktuellen Integrationen, die LLM-gestützten KI-Agenten den Zugriff auf Passwort-Manager ermöglichen, wodurch eine neue Angriffsfläche entsteht, da Zugangsdaten von einer reinen Menschen-Vertrauensgrenze in eine maschinelle Entscheidungs-Vertrauensgrenze überführt werden. Bislang wurden zwar keine flächendeckenden Exploits gemeldet, jedoch erläutert der Autor, wie Prompt Injection, Tool-Call-Verwirrung oder manipulierte Agenten-Sitzungen zu Missbrauch von Anmeldeinformationen ohne klassischen Systemeinbruch führen können. Das Stück fordert Entwickler und Sicherheitsteams auf, agentische Zugangsdaten-Verwaltung als akutes Risiko zu betrachten – durch die Begrenzung von Agenten-Fähigkeiten, die Durchsetzung aufgabenspezifischer sowie Human-in-the-Loop-Bestätigungen und die Aufnahme in Risikoregister. Zudem wird die Frage aufgeworfen, wie Verantwortlichkeit klassifiziert und zugeordnet werden kann, wenn ein Agent zu unbefugtem Einsatz von Zugangsdaten manipuliert wird.
KI-Agenten offenbaren gravierende Sicherheitslücken beim Non-Human Identity Management
Der Artikel analysiert, wie der Aufstieg von agentischer KI – Orchestratoren, die mehrere KI-Agenten zur Ausführung von Nutzeraufträgen steuern – bestehende Sicherheitsprobleme bei Non-Human Identities (NHI) verschärft. Teams verlassen sich häufig auf langlebige Anmeldeinformationen und dauerhafte Berechtigungen, was das Sicherheitsrisiko erhöht, wenn Agenten auf Code-Repositories, CI-Pipelines, Browser oder Cloud-Systeme zugreifen. Als Gegenmaßnahmen empfiehlt der Autor eine vollständige Inventarisierung von NHIs, die Zuweisung klarer Verantwortlichkeiten, das Prinzip der minimalen Rechtevergabe (Least Privilege) sowie den Einsatz kurzlebiger Credentials nach OAuth- und OIDC-Mustern. Zudem werden automatisierte Prüf- und Rotationsprozesse gefordert. Spezifische Plattformen zur Erkennung und Steuerung von Geheimnissen und NHIs, wie sie beispielsweise von GitGuardian angeboten werden, entwickeln sich demnach zu essenziellen Grundlagen, um agentische Automatisierung sicher im Unternehmen zu implementieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
