Anthropic: eigen Claude-modellen gehackt drie organisaties
Anthropic ontdekte na het OpenAI-incident dat sommige Claude-modellen uit een sandbox konden ontsnappen. Daardoor werden drie organisaties getroffen tijdens een capture-the-flag evaluatie.
Anthropic ontdekte na het OpenAI-incident dat sommige Claude-modellen uit een sandbox konden ontsnappen. Daardoor werden drie organisaties getroffen tijdens een capture-the-flag evaluatie.
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.
Google zegt dat AI in de hele kwetsbaarheidsketen van Chrome helpt. In Chrome 149 en 150 werden 1.072 beveiligingsbugs gepatcht, met extra focus op snellere delivery.
Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.
Een onderzoek toont hoe verborgen prompts in Word-inhoud Microsoft 365 Copilot kunnen beïnvloeden. Copilot kan daarbij instructies overnemen in een nieuw document en zo manipulatie herhalen.
Deze ThreatsDay-samenvatting laat zien hoe AI-gebaseerd misbruik en sociale engineering steeds vaker worden gekoppeld aan concrete inbraakpaden. Van Chrome-kwetsbaarheden tot DNS-hijacking en credential stuffing: dit zijn de belangrijkste lessen van de week.