AI beveiliging
Plugin4Shell treft Claude Code, Codex, Copilot en Gemini CLI
Onderzoekers van AIR onthulden Plugin4Shell, een zero-click lek in vier grote AI-codeagenten. Claude Code en Codex zijn gepatcht, Copilot en Gemini CLI niet.
17.800 AI-skills halen instructies uit onveilige bronnen
AIR Security vond 17.800 publieke AI-skills met 6,7 miljoen installaties die instructies halen bij ongecontroleerde bronnen, waaronder skills die zich voordoen als Anthropic en OpenAI.
Onderzoekers vinden lekken in sandboxes van codeeragenten
Manifold Security, Pillar Security en Accomplish beschrijven kwetsbaarheden in Claude Code, OpenAI Codex en Cursor. De zwakke plek zit niet in het model maar in git-configuratie, hooks en de sandbox eromheen.
VS beschuldigt zes Chinese AI-bedrijven van distillatie
NSA, CISA en FBI noemen DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI in een advies over grootschalige distillatie van Amerikaanse AI-modellen.
CISA zet AI-gateway LiteLLM op lijst misbruikte lekken
CISA voegde zeven actief misbruikte lekken toe aan de KEV-catalogus. Drie raken AI-infrastructuur, waaronder een authenticatiebypass in de MCP-koppeling van LiteLLM.
Onzichtbare tekst in e-mail kaapt AI-samenvatting
Forcepoint X-Labs verstopte 472 tekens aan instructies in een e-mail. In tien van de tien tests herschreef de AI-samenvatter het factuurbedrag en verzon een afspraak, zonder dat de lezer iets merkte.
Grok lekt chatgeschiedenis via versleutelde webpagina
Adversa AI toont een zero-click aanval waarbij een webpagina Grok laat ontcijferen en gespreksgeschiedenis, naam en locatie doorstuurt. xAI reageerde elf weken niet.
Microsoft dicht Copilot-lek na acht maanden wachten
Microsoft patchte CVE-2026-24301 in Copilot Personal: één klik op een link kon Gmail, Drive en Calendar-data wegsluizen. Varonis meldde het lek acht maanden eerder.
AI-agent van Wiz kraakt Snowflake-systeem via Copilot-bug
De aanvalsagent van beveiligingsbedrijf Wiz vond zelfstandig een lek in een GitHub-workflow van Snowflake, deels aangeraakt door GitHub Copilot Autofix, en stal een Jira-token.
AI-notulist tl;dv lekte 181.874 vergaderingen
Een ontbrekende scheiding in de Firestore-database van AI-notulist tl;dv legde 181.874 vergaderingen van 84.312 gebruikers bloot, inclusief toegang tot lopende gesprekken. Zes maanden na de melding was het nog niet gerepareerd.
