Onderzoekers melden dat aanvallers malafide Terraform-providers inzetten om Go-malware te leveren via de HashiCorp Registry. De implant combineert blockchain dead drops met Slack-communicatie en gebruikt dubbele C2-kanalen.
Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.
Autonome security agents kunnen bevindingen opschrijven die niet kloppen met wat er daadwerkelijk gebeurde. XRanges for AI meet daarom live vanuit de doeltoepassing en maakt resultaten vergelijkbaar.
Anthropic en OpenAI melden verbeteringen in hun nieuwste modellen. In veiligheidstests zouden AI-modellen minder vaak in de fout gaan, o.a. bij het omzeilen van restricties.
Autonome agentic AI kan bij inzet buiten de gewenste grenzen treden. Outerlimit introduceert een beveiligingslaag die ontdekt, observeert en afdwingt op basis van vooraf bepaalde policy.
Next.js ImageResponse (CVE-2026-94545) kan bij verkeerde toepassing leiden tot server code execution via een speciaal gemaakte SVG-waarde. Vercel heeft dit gefixt in Next.js 16.3.6.
Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.
Bij de BigCommerce datadiefstal zijn klantgegevens gestolen via een gehackte Ribon-app. De gecompromitteerde toegangssleutel werd uiteindelijk ingetrokken en getroffen winkels kregen bericht.
Cyera heeft extra financiering van 400 miljoen dollar ontvangen. Daarmee wordt de waardering boven de 12 miljard geplaatst en groeit het bedrijf door aan een agentless platform voor databeveiliging en AI-governance.
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.