Microsoft AI-gedragscode: grenzen voor cyberaanvallen
Microsoft heeft een concept AI-gedragscode gepubliceerd voor zijn MAI-modellen. Daarin staan harde veiligheidsgrenzen voor cyberaanvalsverzoeken en regels om AI-agenten onder controle te houden.
Microsoft heeft een concept AI-gedragscode gepubliceerd voor zijn MAI-modellen. Daarin staan harde veiligheidsgrenzen voor cyberaanvalsverzoeken en regels om AI-agenten onder controle te houden.
cPanel waarschuwt voor een kritieke fout in LiteSpeed Web Server Enterprise die een hostingaccount roottoegang kan geven op een gedeelde server. Update naar 6.3.7 en check je updatepad, want automatische uitrol kan vertraging oplopen.
Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.
Onderzoekers onthullen de DDRop aanval op confidential computing. Door writes te laten verdwijnen lijkt oude, versleutelde data actueel—zonder dat de encryptie-engine iets merkt.
Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.
WordPress gaat automatische pluginreviews inzetten vóór plugins via de update-API worden verspreid. Hoge-risico releases worden geblokkeerd en moeten eerst worden hersteld.
Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.
De roep van Anthropic-ceo Dario Amodei om AI-ontwikkeling te vertragen botst met het antwoord van China. AI governance China gaat zo gepaard met discussies over veiligheid, chips en samenwerking.
Bij het Revolut datalek zijn persoonlijke en financiële gegevens van een beperkt aantal gebruikers blootgekomen door een geavanceerde impersonation-aanvraag. Revolut zegt dat systemen en klantgelden niet zijn geraakt.
De discussie over AI-beheersing gaat verder dan ‘gevaarlijke systemen’: er spelen ook zorgen over alignment en de invloed op menselijk kritisch denken. Wat kunnen we nu doen?