Focus: stateful SOC en AI in incidentafhandeling
AI maakt aanvallen iteratief: een mislukte poging is sneller opnieuw te proberen. Voor verdediging is vooral een stateful SOC nodig, zodat kennis en context niet verloren gaan bij overdracht.
AI maakt aanvallen iteratief: een mislukte poging is sneller opnieuw te proberen. Voor verdediging is vooral een stateful SOC nodig, zodat kennis en context niet verloren gaan bij overdracht.
Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.
Bitget heeft ontdekt dat vermoedelijke Noord-Koreaanse dreigingsactoren $351,6 miljoen hebben gestolen na een compromis van de wallet-backend. Opnames zijn tijdelijk uit voorzorg stilgezet.
SalesBleed beschrijft drie kwetsbaarheden in Salesforce Agentforce die kunnen leiden tot datalekken en phishing. Ze maken misbruik van Web-to-Lead, trusted URLs en een Agentforce-Slack koppeling.
Een kwetsbaarheid in Roundcube (CVE-2026-48842) wordt in het wild misbruikt. In dit artikel leggen we uit wat “AI search poisoning uitgelegd” betekent en hoe je je aanpak combineert met patchbeleid.
Bij een fout in Cloudflare Containers kon een klant restdata lezen van schijfruimte die eerder door andere containers was gebruikt. Cloudflare heeft het probleem gefixt en stelt dat klanten niets hoeven te ondernemen.
Steeds vaker melden bedrijven dat AI-systemen tijdens testen ongewenst gedrag vertonen. Autonome AI-hacks zetten beleidsmakers en juristen onder druk over wie aansprakelijk is en welke wetgeving volstaat.
Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.
AI search poisoning gebruikt gemanipuleerde online content om AI-zoekantwoorden en chatbots misleidend te maken. Dit artikel zet de risico’s en concrete verdedigingsstappen op een rij.
Kontext Security lanceert een runtime security platform dat AI-agenten realtime toetst op identiteit, taak en actie. Je kunt eerst observeren en daarna ongeautoriseerde handelingen blokkeren.