AI-speed aanvallen: cybersecurity herdenken
AI versnelt zowel aanval als verdediging. In dit artikel lees je waarom AI-speed aanvallen traditionele securityprocessen onder druk zetten en wat je kunt doen.
AI versnelt zowel aanval als verdediging. In dit artikel lees je waarom AI-speed aanvallen traditionele securityprocessen onder druk zetten en wat je kunt doen.
Nico Waisman begon als self-taught hacker en bouwde een carrière van offensive security naar defensie en leiderschap. In zijn huidige rol focust hij op AI-gedreven offensive security op schaal.
Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.
Onderzoekers van Anthropic en EPFL tonen aan dat AI mind viruses via persistente system prompt-bestanden kunnen overspringen naar andere agenten. In tests bleef het effect beperkt en een waarschuwing in de prompt reduceerde verspreiding bijna tot nul.
Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.
Xpander, een jonge startup uit Californië, heeft 7,5 miljoen dollar opgehaald voor AI governance. Met een platform dat AI-agenten beheert en beveiligt, wil het sneller adoptie mogelijk maken.
Fortinet neemt Virtue AI over om zijn AI-beveiligingsaanbod uit te breiden. De oplossing combineert geautomatiseerde beveiligingstests, real-time guardrails en compliance-oversight voor AI-systemen en autonome agenten.
Onderzoekers zien één server achter City Forum scraping: gegevens worden langdurig uit Salesforce en ServiceNow portalen gehaald. De kern blijkt te liggen in te ruime rechten voor een persistente guest-identity.
Onderzoekers waarschuwen voor Typosquatting op RubyGems met de Windows-infotstealer StubMaker. De campagne misbruikt install-hooks om data zoals browsercredentials, crypto seed phrases en Telegram-informatie te verzamelen.
Een kritieke Forminator plugin kwetsbaarheid (CVE-2026-15748) maakt mogelijk remote code execution (RCE) mogelijk. Defiant schat dat ruim 300.000 WordPress-sites kwetsbaar kunnen zijn.