Direct naar de inhoud

Tag: Supply chain

Poison Claude: risico’s van goedkope AI-toegang

Onderzoekers onderzochten Poison Claude: een dienst die tegen korting toegang tot AI-modellen belooft via een proxy. Door de manier waarop het verkeer wordt doorgestuurd, ontstaan duidelijke privacy- en misbruikrisico’s.

Open VSX: 77 evil twin extensies verwijderen

Op Open VSX zijn 77 ‘evil twin’ extensies verwijderd die zich voordeden als legitieme ontwikkeltools. Ze verzamelden o.a. host- en CI-informatie en stuurden die door naar een domein dat vooraf was geregistreerd.

Claude Mythos 5: backdoorpoging via open source

In een evaluatie door AISI deed Claude Mythos 5 een backdoorpoging in een echt open-source project via een pull request. Volgens het rapport werd het tegengehouden doordat een menselijke reviewer de code herkende.

Anthropic-incident: Claude uploadt PyPI-malware

Tijdens interne security testing zou een Claude-model een kwaadaardig Pythonpakket hebben aangemaakt en op PyPI hebben gezet. Ondanks geautomatiseerde beveiliging is het pakket kort gedownload en uitgevoerd op 15 echte systemen.