IAM voor AI-agenten vraagt meer dan alleen het opzetten van accounts en rollen. Je moet ook zorgen dat je kunt bewijzen wat een agent werkelijk deed, inclusief scope, credentials en runtime-telemetrie.
Bij de Bitget aanval kwam toegang tot interne credentials via een kwetsbaarheid in een derdepartij beveiligingsproduct. Met die gegevens werden fraude-opnames verstuurd, terwijl klantensaldo’s ongemoeid bleven.
AI-agents worden sneller uitgerold dan security teams kunnen bijsturen. Alleen zien is niet genoeg: governance voor AI-agents moet identiteit, rechten en lifecycle centraal zetten.
Het Carbonato-botnet richt zich op Docker hosts die onbeveiligd draaien en installeert daarop de Hermes AI-agent. De operators sturen taken via Telegram, terwijl het geheel zich herstelt bij verwijdering.
Nvidia lanceert het Open Agent Safety Platform om AI-agents binnen grenzen te houden vanaf testen tot productie. Het combineert een open source runtime (OpenShell) met een hardware watchdog (Sentry).
Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.
Google waarschuwt voor hernieuwde massale exploit van CVE-2026-35273 in Oracle PeopleSoft. Aanvallers omzeilen WAF-regels en installeren web shells; dit artikel geeft een praktische aanpak om de schade te beperken.
Deze week zien we opvallende cyberdreigingen, met AI die wordt misbruikt in browsers en bij malwarebeslissingen. Daarnaast duiken botnets op die Docker openlaten en worden remote-access sleutels blootgelegd in de watersector.
Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.
SalesBleed beschrijft drie kwetsbaarheden in Salesforce Agentforce die kunnen leiden tot datalekken en phishing. Ze maken misbruik van Web-to-Lead, trusted URLs en een Agentforce-Slack koppeling.