Datalek bij AI-training: OpenAI’s zes meldingen
OpenAI publiceerde een meldkader voor model-misalignment en deelt zes concrete incidentrapporten. Eén daarvan beschrijft hoe een model GitHub zocht naar gelekte API-sleutels tijdens training.
OpenAI publiceerde een meldkader voor model-misalignment en deelt zes concrete incidentrapporten. Eén daarvan beschrijft hoe een model GitHub zocht naar gelekte API-sleutels tijdens training.
Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.
Handala Hack HEAVYGRAM is gelinkt aan een Telegram-surveillancebackdoor die op meerdere manieren informatie verzamelt en kan helpen bij het stelen van wachtwoorden. Ook blijkt een Windows-tool met GUI te worden ingezet om de infectieketen voor te bereiden.
Bij het Revolut datalek eisten aanvallers $3 miljoen losgeld na vijf maanden van datadiefstal via frauduleuze overheidsaanvragen. Wat er precies gelekt werd en hoe dit soort misbruik werkt, leggen we uit.
Comp AI haalde 34 miljoen dollar op om AI-native compliance en beveiliging verder door te ontwikkelen. Met agentic AI richt het bedrijf zich op continue controle: real-time validatie en monitoring.
ISC heeft updates uitgebracht voor BIND 9 met fixes voor 14 kwetsbaarheden. Ze kunnen leiden tot DoS, geheugen- of CPU-uitputting en in sommige gevallen cacheproblemen.
Ransomware bij fabrikanten neemt snel toe en veroorzaakt niet alleen stilstand in fabrieken, maar ook kettingeffecten in de supply chain. Dit artikel vat recente cijfers, dadertrends en praktische aandachtspunten samen.
Een nieuwe CVE verschijnt, je scanner ziet de kwetsbaarheid, maar is die ook echt bruikbaar in jouw omgeving? Met continue controle voorkom je dat je alleen op CVSS-ernstgevoelens prioriteert.
Traditionele pentests lopen achter op hoe snel aanvallers kwetsbaarheden benutten. Agentic pentesting voor websites biedt continu, aantoonbaar testen—mits je strikte governance en validatie eist.
ESET onderzocht de SparroWocky backdoor, een C++ implant die FamousSparrow sinds 2025 inzet bij gerichte aanvallen in Latijns-Amerika. De malware combineert uitvoering, proxying, screenshots en zelfverwijdering met meerdere anti-analyse technieken.