Direct naar de inhoud

Categorie: Software Supply Chain Security

OpenAI: zes modelincidenten en nieuw meldkader

OpenAI heeft zes incidenten met onverwacht modelgedrag bekendgemaakt en werkt tegelijk aan een nieuw rapportagekader. Het doel is meer transparantie rond misalignment en afwijkingen in guardrails.

BIND 9 update: 14 kwetsbaarheden verholpen

ISC publiceerde een BIND 9 update met releases 9.20.29 en 9.21.26. Hiermee verhelst Internet Systems Consortium 14 security issues, waaronder een DoH-gerelateerde crash die niet-authenticeerde senders kan treffen.

Agentische AI datalekken: eerste melding AEPD

De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.

Chrome en AI-assistants: één extensie kan misbruiken

Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.

AI en social media: EU zet rem op risico’s

In haar State of the European Union 2026 waarschuwt EU-voorzitter Ursula von der Leyen voor AI die hacking versnelt. Ook kondigt ze strengere regels voor sociale media voor jongeren aan.

AI coding assistant: zo werd toegang misbruikt

Een aanvaller kaapte een actieve sessie van een AI coding assistant bij een SaaS-leverancier en wist daarna code en secrets te stelen. Later verspreidde de worm zich via tientallen tot circa 100 interne repositories.