AI-hacker bij Hugging Face: lessen voor verdediging
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.
Rusland meldt dat de Telegram-oprichter Pavel Durov is aangeklaagd wegens vermeende hulp bij terroristische activiteiten en het niet verwijderen van verboden content. De zaak hangt samen met meldingen over Oekraïense inzet via Telegram-bots en online lokpraktijken.
JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.
Google meldt dat het met interne AI-tools in juni 1.072 security issues in Chrome heeft verholpen. Dat is meer dan het totaal van de eerdere 23 versies over twee jaar.
Bij het CareCloud datalek ontvangt een grote groep mensen een brief omdat hun medische gegevens zijn gestolen. Nieuwe informatie toont hoe lang de hackers toegang hadden en welke soorten data betrokken waren.
In het CareCloud datalek is mogelijk persoonlijke, financiële en medische informatie gestolen van minstens 350.000 mensen. Het bedrijf biedt identiteitsbescherming en monitoring aan, terwijl het onderzoek nog details mist.
Onderzoekers van Wiz melden de Azure Cosmos DB-kwetsbaarheid CosmosEscape. Met een platform-sleutel konden zij primair keys ophalen en databases op schaal gericht uitlezen en overschrijven.
FortiSIEM is gemeld voor een basic XSS-kwetsbaarheid (CWE-80). Mogelijk kan een privileged administrator via speciaal gemaakte verzoeken ongeautoriseerde commando’s uitvoeren.
Fortinet meldt een buffer over-read kwetsbaarheid in FortiOS, FortiProxy en FortiSASE. Een geauthenticeerde aanvaller kan via een speciaal gemaakte aanvraag informatie uit device-geheugen terugkrijgen.
Een recente analyse van Huntress laat zien dat aanvallers na binnenkomst niet meteen slaan, maar eerst het systeem aanpassen. Juist die post-breach aanval vraagt om root-cause aanpak, niet alleen ‘schoonmaken’.