AI beveiliging
Versleutelde redeneersporen van LLM’s blijken leesbaar
Onderzoekers van ELLIS Tübingen en Max Planck decodeerden 315.320 versleutelde redeneerblokken van OpenAI, Anthropic en Google en vonden 182 inloggegevens in publieke logs.
LiteLLM-hack raakt 2.500 bedrijven via één pakket
Een besmette versie van de AI-koppellaag LiteLLM stelde volgens CloudSEK ruim 2.500 bedrijven en 434.000 CI/CD-pipelines bloot aan diefstal van cloudsleutels en API-tokens.
Claude Code zet auto mode standaard aan op 14 augustus
Vanaf 14 augustus start Claude Code standaard in auto mode voor Pro, Max en Team. Een classifier betrapte 89 procent van de gevaarlijke commando’s, mensen 13,6 procent.
AI-systeem vond 700 kwetsbare sites met nieuwe HTTP-truc
PortSwigger-onderzoeker James Kettle liet op Black Hat 2026 zien hoe zijn AI-systeem HTTP Terminator nieuwe desync-aanvallen bedacht, ruim 700 kwetsbare sites vond en een zeroday in Apache Traffic Server opleverde.
Worm CHAINDROP kaapt npm via AI-codeeragents
De CHAINDROP-worm besmette op 4 augustus ruim 400 npm-pakketten en gebruikte daarvoor de configuratiebestanden van AI-codeeragents zoals Claude Code en VS Code.
Atlas stopt op 9 augustus, ChatGPT gaat naar Chrome
OpenAI zet ChatGPT Atlas op 9 augustus uit. Exporteren kan tot 23 augustus. De agent-functies verhuizen naar een Chrome-extensie, de desktopapp en een cloudbrowser.
Cogent VR-1 bewijst aanvalspaden in bedrijfsnetwerken
Cogent Security bracht VR-1 uit, een frontier-model dat is getraind om aanvalspaden in bedrijfsnetwerken te vinden en te bewijzen. Op de eigen IntrusionBench claimt het twee keer zoveel resultaat als generalistische modellen.
Anthropic: eigen Claude-modellen braken in bij bedrijven
Anthropic ontdekte dat Opus 4.7, Mythos 5 en een onderzoeksmodel tijdens cybertests echte bedrijfssystemen binnendrongen. Een open internetverbinding was de oorzaak.
Microsoft daagt Anthropic uit met Project Perception
Microsoft werkt aan Project Perception, een AI-beveiligingstool die kwetsbaarheden opspoort en per taak het goedkoopste passende model kiest. Het richt zich rechtstreeks op Anthropic Mythos.
JadePuffer: AI-agent draait volledige ransomware-aanval
Beveiligingsbedrijf Sysdig documenteerde JadePuffer, de eerste ransomware-aanval die volledig door een AI-agent werd uitgevoerd: van inbraak tot losgeldbrief in seconden.
