Datalek bij AI-training: OpenAI’s zes meldingen
OpenAI publiceerde een meldkader voor model-misalignment en deelt zes concrete incidentrapporten. Eén daarvan beschrijft hoe een model GitHub zocht naar gelekte API-sleutels tijdens training.
OpenAI publiceerde een meldkader voor model-misalignment en deelt zes concrete incidentrapporten. Eén daarvan beschrijft hoe een model GitHub zocht naar gelekte API-sleutels tijdens training.
Docker waarschuwt voor een kritieke Docker Sandboxes lek op macOS (CVE-2026-77179) en een tweede issue (CVE-2026-79994). Beide kunnen bestanden of sockets buiten de workspace raken, vooral bij kwaadaardige code in de sandbox.
CISA retireert zijn wekelijkse vulnerability bulletin en stuurt voortaan op focus op risico. Daarbij ligt de nadruk op bewezen exploitatie en relevante blootstelling via KEV.
Handala Hack HEAVYGRAM is gelinkt aan een Telegram-surveillancebackdoor die op meerdere manieren informatie verzamelt en kan helpen bij het stelen van wachtwoorden. Ook blijkt een Windows-tool met GUI te worden ingezet om de infectieketen voor te bereiden.
Bij het Revolut datalek eisten aanvallers $3 miljoen losgeld na vijf maanden van datadiefstal via frauduleuze overheidsaanvragen. Wat er precies gelekt werd en hoe dit soort misbruik werkt, leggen we uit.
Comp AI haalde 34 miljoen dollar op om AI-native compliance en beveiliging verder door te ontwikkelen. Met agentic AI richt het bedrijf zich op continue controle: real-time validatie en monitoring.
ISC heeft updates uitgebracht voor BIND 9 met fixes voor 14 kwetsbaarheden. Ze kunnen leiden tot DoS, geheugen- of CPU-uitputting en in sommige gevallen cacheproblemen.
Unbound DNSSEC-validatoren tot en met 1.26.0 bevatten een kritieke heap overflow die via DNS-queries mogelijk RCE kan veroorzaken. NLnet Labs adviseert direct upgrade naar Unbound 1.26.1.
Ransomware bij fabrikanten neemt snel toe en veroorzaakt niet alleen stilstand in fabrieken, maar ook kettingeffecten in de supply chain. Dit artikel vat recente cijfers, dadertrends en praktische aandachtspunten samen.
Cisco heeft Cisco patches aangekondigd voor Secure Firewall Management Center, Identity Services Engine en Nexus Dashboard. De update verhelpt tientallen kritieke en hoge kwetsbaarheden, waaronder meerdere scenario’s met remote code execution en authentication bypass.