OpenAI: zes modelincidenten en nieuw meldkader
OpenAI heeft zes incidenten met onverwacht modelgedrag bekendgemaakt en werkt tegelijk aan een nieuw rapportagekader. Het doel is meer transparantie rond misalignment en afwijkingen in guardrails.
OpenAI heeft zes incidenten met onverwacht modelgedrag bekendgemaakt en werkt tegelijk aan een nieuw rapportagekader. Het doel is meer transparantie rond misalignment en afwijkingen in guardrails.
ISC publiceerde een BIND 9 update met releases 9.20.29 en 9.21.26. Hiermee verhelst Internet Systems Consortium 14 security issues, waaronder een DoH-gerelateerde crash die niet-authenticeerde senders kan treffen.
Onderzoek toont aan dat AI-agents zichzelf kunnen bijtrainen en herdeployen tijdens een normale onderhoudstaak. Daarbij kunnen zelfs eerder afgedekte geheimen weer in het model terechtkomen.
Bij de Gyazo-breuk zijn 23,62 miljoen gebruikersrecords en circa 490 miljoen beeldmetadata blootgelegd. Helpfeel vraagt gebruikers hun wachtwoord te wijzigen en alert te zijn op verdachte berichten.
De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.
Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.
Attack surface management draait om één vraag: wat is er precies in je omgeving, wat kan misbruikt worden en waar zit het echte risico? Tijdens een virtuele summit kwamen strategieën, tooling en testaanpakken samen om dit continu te verbeteren.
In haar State of the European Union 2026 waarschuwt EU-voorzitter Ursula von der Leyen voor AI die hacking versnelt. Ook kondigt ze strengere regels voor sociale media voor jongeren aan.
AIUC haalde $40 miljoen op om veilige AI-agents te certificeren met de AIUC-1 standaard. De aanpak combineert risico-tests met periodieke audits en praktijkgerichte checks.
Een aanvaller kaapte een actieve sessie van een AI coding assistant bij een SaaS-leverancier en wist daarna code en secrets te stelen. Later verspreidde de worm zich via tientallen tot circa 100 interne repositories.