Direct naar de inhoud

Categorie: Software Supply Chain Security

AI maakt aanvallen schaalbaar: Google waarschuwt

Google’s Threat Intelligence Group ziet een duidelijke trend: AI maakt aanvallen schaalbaar voor minder goed uitgeruste partijen. Daardoor nemen snelheid, impact en keten-misbruik toe, terwijl verdedigers nieuwe afdekkingen nodig hebben.

BlueMoon: Chrome en Windows exploitketen in opmars

De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.

Chipmaker Patch Tuesday: Nvidia, AMD en Arm fixes

AMD, Arm en Nvidia hebben nieuwe security advisories gepubliceerd voor kwetsbaarheden in o.a. GPU-drivers en serversoftware. Dit artikel vat de updates samen en legt uit welke impact je kunt verwachten.

AI tokens die MFA omzeilen: zo werkt het

Cybercriminelen kunnen AI-diensten binnenkomen zonder inlog via gestolen sessietokens en JWT/JWE-structuren. Met gerichte maatregelen, korte tokenlevensduur en monitoring beperk je het risico op misbruik.

AI distillation-aanvallen: waarschuwing voor data-afname

Amerikaanse veiligheidsdiensten melden dat China-gebaseerde AI-bedrijven op industriële schaal kennis destilleren uit Amerikaanse frontier-modellen. De aanpak gaat verder dan “handige” misbruikpogingen en vraagt om gezamenlijke detectie en verdedigingsmaatregelen.

AI-agent Muse van Meta: veiligheid en privacy

Meta introduceert met Muse een persoonlijke AI-agent voor dagelijkse taken en lange termijn doelen. Het bedrijf benadrukt vooral veiligheid en privacy, onder meer via een dedicated, beveiligde virtuele machine.

Alby Hub kwetsbaarheid: Bitcoinwallet beschermd

Alby waarschuwt voor de Alby Hub kwetsbaarheid in versies tot en met v1.18.5, met risico op overname wanneer je Hub extern bereikbaar is. Alby adviseert buitenstoegang te blokkeren en te upgraden naar v1.24.0.