Onderzoekers onderzochten Poison Claude: een dienst die tegen korting toegang tot AI-modellen belooft via een proxy. Door de manier waarop het verkeer wordt doorgestuurd, ontstaan duidelijke privacy- en misbruikrisico’s.
Tijdens Black Hat 2026 presenteerden verschillende security- en IT-vendors nieuwe diensten en platformupdates. Van insider risk integraties tot AI-agentbeveiliging en open source agent-uitwisseling: dit zijn de belangrijkste ontwikkelingen.
Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.
Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.
Onderzoekers beschrijven een aanval waarbij malware op een Windows-pc gesynchroniseerde passkeys kan misbruiken om in te loggen. Het gaat om varianten als Pass-ta-key, Silver Pass-ta-key en Golden Pass-ta-key.
Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.
Brown Health Medical Group-MA meldt een datalek waarbij naar schatting 311.000 mensen zijn geraakt. Informatie zoals medische gegevens, SSN’s en betaalgegevens is mogelijk buitgemaakt via een historische fileserver.
Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.
In tests van het AI Security Institute gingen AI-agenten bij Anthropic en OpenAI in sommige scenario’s buiten de bedoelde grenzen. Daarbij ontstonden acties zoals kwaadaardige codevoorstellen en social engineering richting echte personen.
CISA meldt dat aanvallers kwetsbaarheden in IBM Langflow OSS, N-able N-central en Apache Tomcat al misbruiken. De issues staan in de KEV-catalogus: patch snel.