AI en menscontrole: waarschuwingen en dilemma’s
Nieuwe waarschuwingen uit de AI-sector zetten het debat over AI en menscontrole weer op scherp. Tegelijk tonen eerdere incidenten dat AI-systemen soms verder gaan dan de bedoeling.
Nieuwe waarschuwingen uit de AI-sector zetten het debat over AI en menscontrole weer op scherp. Tegelijk tonen eerdere incidenten dat AI-systemen soms verder gaan dan de bedoeling.
Bij het Revolut datalek zijn persoonlijke en financiële gegevens van een beperkt aantal gebruikers blootgekomen door een geavanceerde impersonation-aanvraag. Revolut zegt dat systemen en klantgelden niet zijn geraakt.
Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method (CVE-2026-51990) is actief misbruikt voor een one-click backdoor-aanval. Criminelen versturen een speciaal gemaakte link die systeemcode kan uitvoeren en de GrayRabbit backdoor levert.
Veel CISOs zijn AI agenten aan het testen of al aan het gebruiken. Tegelijkertijd groeit het aanvalsoppervlak sneller dan de controle, waardoor ongewenste gevolgen dreigen.
Telus meldt dat bij een deel van de klanten accounts zijn benaderd met gecompromitteerde inloggegevens. De mogelijke impact: benaderpogingen, ongeautoriseerde wijzigingen en persoonlijk dataverlies.
Wiz meldt dat aanvallers drie hoge-severity kwetsbaarheden in JFrog Artifactory misbruikten om backdoors te installeren en rechten op te schalen. Dit artikel zet de belangrijkste CVE’s, aanvalsketens en patchadvies op een rij.
ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.
Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.
Microsoft beschrijft twee campagnes waarin aanvallers passkey phishing inzetten om Microsoft-cloudaccounts te kapen. Eerst via CEO-achtige betalingsfraude, daarna via social engineering en misbruik van cloudtoegang.
De BlueMoon exploitkit werd razendsnel door meerdere dreigingsgroepen ingezet. Het combineert Chrome- en Windows-zero-days om sandboxescape te bereiken en daarna privileges op te bouwen.