Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.
Onderzoekers zagen het npm-pakket indexed-btree kwaadaardige logica draaien vanuit runtime code, zonder preinstall/postinstall. Ook komt PolinRider opnieuw terug via Packagist-compromissen.
Dragos heeft NetRise en runZero volledig overgenomen, als onderdeel van Accenture’s OT cybersecurity-push. De combinatie moet exposure management, software supply chain security en betere xOT-inzicht bieden.
Een financieel gemotiveerde actor gebruikt de PhantomRaven npm stealer om via meer dan 100 malafide npm-pakketten tokens en CI/CD-gegevens te stelen. CrowdStrike schat dat een LLM hielp bij het opzetten van de malware.
Attack surface management draait om één vraag: wat is er precies in je omgeving, wat kan misbruikt worden en waar zit het echte risico? Tijdens een virtuele summit kwamen strategieën, tooling en testaanpakken samen om dit continu te verbeteren.
Microsoft heeft een concept AI-gedragscode gepubliceerd voor zijn MAI-modellen. Daarin staan harde veiligheidsgrenzen voor cyberaanvalsverzoeken en regels om AI-agenten onder controle te houden.
Onderzoekers koppelen een RubyGems-campagne uit mei 2026 aan AI-agents. Het misbruik misbruikte de RubyDoc.info-documentatiebouw en leidde tot RCE en pogingen tot data-exfiltratie.
In dit artikel lees je AI distillation-aanvallen uitgelegd: hoe aanvallers via afleiding en modelmisbruik proberen beperkingen te omzeilen. Ook krijg je praktische aandachtspunten voor AI-veiligheid.
Hoewel de focus van dit artikel ligt op AI distillation-aanvallen uitgelegd, draait het vooral om het herkennen van risico’s bij AI- en build-omgevingen. Je leert welke aanwijzingen passen bij compromittering en welke maatregelen helpen.
AI distillation-aanvallen zijn technieken waarbij een aanvaller via kennisoverdracht een model kan sturen of beschadigen. In dit artikel lees je hoe ze werken, waarom intentie belangrijk is en hoe je je praktijk veiliger maakt.