Vibe hacking en AI: sneller, breder en moeilijker
Generatieve AI maakt ‘vibe hacking’ mogelijk: intent vertalen naar aanvalstactieken met minder expertise. Daardoor moeten organisaties hun beveiliging continu kunnen bewijzen.
Generatieve AI maakt ‘vibe hacking’ mogelijk: intent vertalen naar aanvalstactieken met minder expertise. Daardoor moeten organisaties hun beveiliging continu kunnen bewijzen.
Google heeft drie ADK AI-workflows verwijderd nadat onderzoek toonde dat een publiek GitHub-issue een triage-agent kon laten doorschakelen naar een privileged code-fixing agent. Daarbij werden o.a. CI-uitvoering en diefstal van een bot PAT mogelijk geacht.
Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.
cPanel heeft een kritieke beveiligingsfout gepatcht waarmee geauthenticeerde hostingklanten SQL konden uitvoeren in een database-rootcontext. Het advies: update direct of zet tijdelijk MySQL-functionaliteit uit via cPanel/WHM.
Een oude BMC-kwetsbaarheid (CVE-2013-4786) kan aanvallers wachtwoordhashes laten uitlezen en daarna offline wachtwoorden kraken. Lava waarschuwt dat duizenden server-managementinterfaces via IPMI internetblootgesteld zijn.
DOUBLECUP ClickFix is een Russische loader-as-a-service die steganografische PNG’s in de browsercache gebruikt om CountLoader en DeviceManager-RAT te leveren. De keten bevat versleuteling, cache-extractie en C2-resolutie via EtherHiding.
Madera Community Hospital meldt een datalek waarbij ruim 150.000 personen mogelijk gevoelige gegevens hebben verloren. De aanval begon in mei 2025 en leidde pas maanden later tot meldingen.
Microsoft meldt dat het in de afgelopen periode meer dan 20 miljoen dollar uitkeerde via bug bounty-programma’s. Daarbij waren 2.531 meldingen eligible en profiteerden 562 onderzoekers van beloningen.
New York investeert ruim $9 miljoen om 153 water- en afvalwaterorganisaties te helpen hun cyberverdediging te versterken. Het programma ondersteunt assessments en beveiligingsupgrades, plus technische hulp.
Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.