Een kwetsbaarheid in Roundcube (CVE-2026-48842) wordt in het wild misbruikt. In dit artikel leggen we uit wat “AI search poisoning uitgelegd” betekent en hoe je je aanpak combineert met patchbeleid.
AI search poisoning gebruikt gemanipuleerde online content om AI-zoekantwoorden en chatbots misleidend te maken. Dit artikel zet de risico’s en concrete verdedigingsstappen op een rij.
Kontext Security lanceert een runtime security platform dat AI-agenten realtime toetst op identiteit, taak en actie. Je kunt eerst observeren en daarna ongeautoriseerde handelingen blokkeren.
Het ‘placeholder-domein’ third-party[.]com bleek als ClickFix-lokaas te dienen. In dit artikel lees je hoe zulke domeinen worden misbruikt en hoe je je documentatie en agent-ecosysteem controleert.
In campagnes met ClickFix lures worden Oekraïense websites ingezet om slachtoffers te misleiden met nep-Cloudflare verificatie. Daarna volgt het downloaden en uitvoeren van de Psychedelic stealer, die browserdata en wallet-informatie steelt.
Een dreigingsactor gebruikt AI-agents bij aanvallen om honderden online retailers te richten. Onder meer creditcarddata werd gestolen en skimmer-scripts werden op checkout-pagina’s geplaatst.
Island heeft 400 miljoen dollar opgehaald in een Series F en mikt op verdere groei. Het agentic security platform krijgt extra mogelijkheden voor ZTNA, DLP en data governance.
AI-coding agents maken het lekken van credentials sneller en breder, waardoor secrets sprawl toeneemt. De kern ligt niet in modelgedrag, maar in identiteiten en toegangsrechten.
ClickFix techniek zet legitieme websites om in malware-trappen zonder exploit of download. Een CTM360-rapport toont hoe 17.000 geïnfecteerde URLs misbruik maken van copy-paste en server-side sturing.
Een TeamFiltration-campagne raakte 5.700+ accounts in 28 Microsoft 365-tenants door default of niet-gerote passwords te testen. De aanvallen richtten zich vooral op vergeten service-accounts zonder MFA.