AI distillation-aanvallen? Nee: PaperCut lekken misbruikt
Twee PaperCut NG/MF kwetsbaarheden zijn door aanvallers ingezet in AI-ondersteunde campagnes. Het gaat onder meer om authenticatie-bypass en het uitvoeren van code op getroffen systemen.
Twee PaperCut NG/MF kwetsbaarheden zijn door aanvallers ingezet in AI-ondersteunde campagnes. Het gaat onder meer om authenticatie-bypass en het uitvoeren van code op getroffen systemen.
Google’s Threat Intelligence Group ziet een duidelijke trend: AI maakt aanvallen schaalbaar voor minder goed uitgeruste partijen. Daardoor nemen snelheid, impact en keten-misbruik toe, terwijl verdedigers nieuwe afdekkingen nodig hebben.
Volgens Google Threat Intelligence leidt het misbruik van autonoom werkende AI-agents tot grootschalige credential harvesting. In minder dan zes uur werden duizenden externe accounts aangetast en werden ook AI-omgevingen ingezet.
Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?
Onderzoekers zagen hoe Shai-Hulud infostealer-wormen steeds meer credential-locaties scannen, nu 469. Dit vergroot de kans op doorinfectie via gestolen tokens en toegang.