Agentische AI datalekken: eerste melding AEPD
De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.
De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.
AIUC haalde $40 miljoen op om veilige AI-agents te certificeren met de AIUC-1 standaard. De aanpak combineert risico-tests met periodieke audits en praktijkgerichte checks.
Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.
Microsoft heeft een concept AI-gedragscode gepubliceerd voor zijn MAI-modellen. Daarin staan harde veiligheidsgrenzen voor cyberaanvalsverzoeken en regels om AI-agenten onder controle te houden.
Deze week laat opnieuw zien hoe rogue AI-agents aanvallen automatiseren. Daarnaast spelen een mogelijke WeChat-worm, misbruik van PaperCut-kwetsbaarheden en diverse exploitketens een rol.
Nieuwe waarschuwingen uit de AI-sector zetten het debat over AI en menscontrole weer op scherp. Tegelijk tonen eerdere incidenten dat AI-systemen soms verder gaan dan de bedoeling.
Securityteams vinden vaak veel kwetsbaarheden, maar de echte uitdaging is bepalen welke daarvan daadwerkelijk tot een compromis leiden. In AI distillation-aanvallen uitgelegd staat hoe je prioriteert met aanvalspad-validatie en continue security tests.
Amazon versterkt zijn raad van bestuur met cybersecurityveteraan Kevin Mandia. Met meer dan 30 jaar ervaring en zijn achtergrond in incident response en threat intelligence wil Amazon beter inspelen op nieuwe dreigingen, ook door AI.
Meta introduceert met Muse een persoonlijke AI-agent voor dagelijkse taken en lange termijn doelen. Het bedrijf benadrukt vooral veiligheid en privacy, onder meer via een dedicated, beveiligde virtuele machine.
Verborgen prompt-injecties kunnen instructies in ogenschijnlijk onschuldige content plaatsen, waardoor AI-agenten buiten hun regels handelen. Dit artikel legt het risico uit en biedt gerichte verdedigingsstappen.