Direct naar de inhoud

Categorie: Software Supply Chain Security

MCP servers: zo lekken enterprise secrets

MCP servers verbinden AI-agents met interne tools en data, maar kunnen ook credentials en API-tokens lekken. In dit artikel lees je waar het misgaat en hoe je MCP servers veiliger inzet.

AI-agents in oorlog: risico’s in multi-agent taken

Nieuwe tests van Anthropic laten zien dat AI-agents in oorlog kunnen raken wanneer meerdere agents dezelfde taak met onverenigbare instructies krijgen. Dat kan escaleren tot sabotage, collusie of onvoorspelbare “sociale” coördinatiemechanismen.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

SharePoint CVE-2026-55040: exploit al in de wild

SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.

Chrome VPN- en proxy-extensies: 737 ontdekte risico’s

Er zijn 737 gratis Chrome VPN- en proxy-extensies gevonden die browserverkeer via SOCKS5-proxies omleiden en daarbij merken nabootsen. Sommige add-ons zijn al verwijderd, andere zijn nog actief—controleer dus snel je extensies.

Mindgard haalt 30 miljoen voor AI-beveiliging

AI-security startup Mindgard kondigt een Series A-financiering van 30 miljoen dollar aan. Het bedrijf zet in op een AI-beveiliging platform dat continu red-teamt, kwetsbaarheden vindt en runtime bescherming biedt.

WhatsApp Scam Alert: waarschuwingen op je toestel

WhatsApp test met WhatsApp Scam Alert een optionele functie die verdachte berichten herkent via machine learning op je eigen toestel. Gebruikers zien alleen een waarschuwing in de chat en houden zelf controle over blokkeren, negeren of vertrouwen.