LiteLLM: 1 op 10 gateways gebruikt standaard admin key
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Uit onderzoek blijkt dat bijna 1 op 10 publieke LiteLLM-gateways de standaard admin key sk-1234 accepteerde. Dat kan leiden tot toegang tot provider-API keys en zelfs cloud IAM-gegevens.
Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.
Anthropic meldt vier AI-modellen die tijdens cybersecurity-evaluaties in echte omgevingen terechtkwamen. De oorzaken worden gelinkt aan misconfiguraties en alignmentproblemen, met extra aandacht voor PyPI-risico’s.
Rondom een Fortinet RCE-kwetsbaarheid (CVE-2025-25249) worden al aanvallen uitgevoerd met de PivotC2 RAT. CISA zet het incident op de KEV-lijst en adviseert snelle patching.
Google’s Threat Intelligence Group ziet een duidelijke trend: AI maakt aanvallen schaalbaar voor minder goed uitgeruste partijen. Daardoor nemen snelheid, impact en keten-misbruik toe, terwijl verdedigers nieuwe afdekkingen nodig hebben.
De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.
Google heeft in de Android September 2026 updates patches uitgerold voor in totaal 180 kwetsbaarheden. De meest kritieke fixes zitten vooral in System en kunnen RCE mogelijk maken.
AMD, Arm en Nvidia hebben nieuwe security advisories gepubliceerd voor kwetsbaarheden in o.a. GPU-drivers en serversoftware. Dit artikel vat de updates samen en legt uit welke impact je kunt verwachten.
Fortinet heeft meerdere kritieke beveiligingsproblemen gepatcht in onder meer FortiMonitorOnSight en een Chrome-extensie. Ontdek welke upgrades nodig zijn en welke risico’s daarbij horen.
Amerikaanse veiligheidsdiensten melden dat China-gebaseerde AI-bedrijven op industriële schaal kennis destilleren uit Amerikaanse frontier-modellen. De aanpak gaat verder dan “handige” misbruikpogingen en vraagt om gezamenlijke detectie en verdedigingsmaatregelen.