Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

AI-gedreven offensive security: Nico Waisman

Nico Waisman begon als self-taught hacker en bouwde een carrière van offensive security naar defensie en leiderschap. In zijn huidige rol focust hij op AI-gedreven offensive security op schaal.

AI-gedreven kwetsbaarheden: waarom patchen niet volstaat

Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.

AI “mind viruses” tussen agenten: zo werkt het

Onderzoekers van Anthropic en EPFL tonen aan dat AI mind viruses via persistente system prompt-bestanden kunnen overspringen naar andere agenten. In tests bleef het effect beperkt en een waarschuwing in de prompt reduceerde verspreiding bijna tot nul.

TWINLOOT misbruikt SharePoint en Teams voor diefstal

Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.

Xpander wint 7,5 miljoen voor AI governance

Xpander, een jonge startup uit Californië, heeft 7,5 miljoen dollar opgehaald voor AI governance. Met een platform dat AI-agenten beheert en beveiligt, wil het sneller adoptie mogelijk maken.

Fortinet koopt Virtue AI voor AI-beveiliging

Fortinet neemt Virtue AI over om zijn AI-beveiligingsaanbod uit te breiden. De oplossing combineert geautomatiseerde beveiligingstests, real-time guardrails en compliance-oversight voor AI-systemen en autonome agenten.

Typosquatting op RubyGems: StubMaker steelt data

Onderzoekers waarschuwen voor Typosquatting op RubyGems met de Windows-infotstealer StubMaker. De campagne misbruikt install-hooks om data zoals browsercredentials, crypto seed phrases en Telegram-informatie te verzamelen.