Chainguard verdubbelde in zes maanden het aantal build manifests naar meer dan 1 miljard. Het bedrijf legt uit welke veranderingen in Factory 2.0 nodig waren om catalogusbrede beveiliging constant up-to-date te houden.
Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.
Nvidia koopt Hugging Face voor 13 miljard dollar. Het platform blijft open, met focus op open modellen, multicloud en ondersteuning voor ontwikkelaars wereldwijd.
AIR Security komt uit stealth met 50 miljoen euro/dollar (volgens bericht) en introduceert een AI agent firewall. De aanpak moet risico’s rond AI add-ons en schadelijke skills vroeg detecteren en continu intrekken.
AIR Security introduceert een AI agent firewall die AI-add-ons en tools voortdurend scant op risico’s. Met traceerbaarheid en automatische trust-revocations helpt het organisaties veiliger werken met autonome agents.
Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.
Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.
Een kwaadaardige webpagina kan mogelijk een lokaal AI-model vergiftigen via NVIDIA NemoClaw/Ollama. Door 0.0.0.0 bloot te leggen kan een aanvaller verborgen instructies in de chattemplate planten.
Atlassian en Splunk hebben recent grote patchrondes aangekondigd voor tientallen kritieke en hoge kwetsbaarheden. De fixes omvatten ook problemen in derde-party componenten die meerdere producten raken.
De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.