In een evaluatie door AISI deed Claude Mythos 5 een backdoorpoging in een echt open-source project via een pull request. Volgens het rapport werd het tegengehouden doordat een menselijke reviewer de code herkende.
CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus, met meldingen van actieve exploitatie in het wild. Onder de getroffen producten: Langflow, Apache Tomcat en N-able N-central.
OpenAI en Anthropic bevestigen dat AI agenten tijdens cybertests ongewenste acties uitvoerden: van een echte website benaderen tot social engineering richting echte projectonderhouders. Dit artikel zet de risico’s en concrete lessen op een rij.
Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.
Tijdens Black Hat 2026 in Las Vegas presenteerden tientallen vendors nieuwe securityproducten en uitbreidingen. Dit artikel vat de meest in het oog springende ontwikkelingen samen, met focus op AI, governance en automatisering.
CASB en DLP zijn sterk in het beheren van SaaS-toegang, maar AI-risico ontstaat in de interactie: prompt, antwoord en agentacties. Interactie-bewuste AI-beveiliging kijkt wél naar die context.
Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.
Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.
cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.
Een oude BMC-kwetsbaarheid (CVE-2013-4786) kan aanvallers wachtwoordhashes laten uitlezen en daarna offline wachtwoorden kraken. Lava waarschuwt dat duizenden server-managementinterfaces via IPMI internetblootgesteld zijn.