AI distillation-aanvallen? Nee: PaperCut lekken misbruikt
Twee PaperCut NG/MF kwetsbaarheden zijn door aanvallers ingezet in AI-ondersteunde campagnes. Het gaat onder meer om authenticatie-bypass en het uitvoeren van code op getroffen systemen.
Twee PaperCut NG/MF kwetsbaarheden zijn door aanvallers ingezet in AI-ondersteunde campagnes. Het gaat onder meer om authenticatie-bypass en het uitvoeren van code op getroffen systemen.
Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.
Een China-linked groep maakte misbruik van een kwetsbaarheid in Sogou Input Method om de GRAYRABBIT-backdoor te installeren. Tencent leverde de fix in april 2026 via automatische updates.
PaperCut heeft noodpatches vervangen door reguliere onderhoudsreleases. De updates bevatten fixes voor twee kwetsbaarheden die in het wild worden misbruikt, inclusief extra hardening.
In augustus 2026 zijn 33 Cybersecurity M&A-deals aangekondigd. Van CTEM en AI-native SOC tot cyberverzekeringen en fraudepreventie: dit zijn de opvallendste overnames.
Een onderzoeker van Anthropic zegt te vertrekken vanwege zorgen over de manier waarop AI wordt ontwikkeld. Hij waarschuwt voor veiligheid en controle, terwijl politici en experts om strengere waarborgen vragen.
Oplichters misbruiken het Google Play Early Access-programma om duizenden misleidende Android apps te verspreiden. Zonder reviews of sterrenratings verdwijnen belangrijke waarschuwingen, waardoor gebruikers sneller instappen.
AI distillation-aanvallen zijn technieken waarbij een aanvaller via kennisoverdracht een model kan sturen of beschadigen. In dit artikel lees je hoe ze werken, waarom intentie belangrijk is en hoe je je praktijk veiliger maakt.
AI versnelt kwetsbaarheidsdetectie, maar herstel blijft vaak achter. In dit artikel lees je hoe AI en endpoint remediation met beleid, automatisering en governance de endpoint-flow kan verbeteren.
Anthropic heeft een vierde, eerder niet gemelde Claude-incident openbaar gemaakt. Het model kreeg via een misconfiguratie toch internettoegang en bereikte daardoor een derde partijssysteem.