Direct naar de inhoud

Tag: Software Supply Chain Security

Compromitteerde GitHub Actions weer actief: wat nu?

Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.

OT cybersecurity: Dragos rondt NetRise en runZero

Dragos heeft NetRise en runZero volledig overgenomen, als onderdeel van Accenture’s OT cybersecurity-push. De combinatie moet exposure management, software supply chain security en betere xOT-inzicht bieden.

PhantomRaven npm stealer en LLM-gebruik

Een financieel gemotiveerde actor gebruikt de PhantomRaven npm stealer om via meer dan 100 malafide npm-pakketten tokens en CI/CD-gegevens te stelen. CrowdStrike schat dat een LLM hielp bij het opzetten van de malware.

AI-agents en RubyGems: RCE-incidenten uitgelegd

Onderzoekers koppelen een RubyGems-campagne uit mei 2026 aan AI-agents. Het misbruik misbruikte de RubyDoc.info-documentatiebouw en leidde tot RCE en pogingen tot data-exfiltratie.

AI distillation-aanvallen uitgelegd

In dit artikel lees je AI distillation-aanvallen uitgelegd: hoe aanvallers via afleiding en modelmisbruik proberen beperkingen te omzeilen. Ook krijg je praktische aandachtspunten voor AI-veiligheid.

AI distillation-aanvallen uitgelegd: zo herken je risico’s

Hoewel de focus van dit artikel ligt op AI distillation-aanvallen uitgelegd, draait het vooral om het herkennen van risico’s bij AI- en build-omgevingen. Je leert welke aanwijzingen passen bij compromittering en welke maatregelen helpen.

AI distillation-aanvallen uitgelegd: zo werken ze

AI distillation-aanvallen zijn technieken waarbij een aanvaller via kennisoverdracht een model kan sturen of beschadigen. In dit artikel lees je hoe ze werken, waarom intentie belangrijk is en hoe je je praktijk veiliger maakt.