kwetsbaarheden
Onderzoekers vinden lekken in sandboxes van codeeragenten
Manifold Security, Pillar Security en Accomplish beschrijven kwetsbaarheden in Claude Code, OpenAI Codex en Cursor. De zwakke plek zit niet in het model maar in git-configuratie, hooks en de sandbox eromheen.
AI-agenten kraakten 395 organisaties via PaperCut-lek
GreyNoise reconstrueerde hoe honderden AI-agenten via twee PaperCut-lekken 395 organisaties in 48 landen binnendrongen, met domeinbeheer binnen zes uur.
CISA zet AI-gateway LiteLLM op lijst misbruikte lekken
CISA voegde zeven actief misbruikte lekken toe aan de KEV-catalogus. Drie raken AI-infrastructuur, waaronder een authenticatiebypass in de MCP-koppeling van LiteLLM.
Startup vindt zes curl-lekken waar AI-labs niets zagen
AISLE vond zes CVE’s in curl 8.22.0 nadat de cybertools van OpenAI en Anthropic nul kwetsbaarheden meldden. Wat dat zegt over AI-securityonderzoek.
Lek uit OpenAI-agenttest belandt op verplichte patchlijst
CISA zet drie kwetsbaarheden op de lijst van actief misbruikte lekken. Twee ervan werden uitgebuit door AI-agents van OpenAI tijdens interne tests.
Z.ai opent AI-scanner OpenVuln voor GitHub-projecten
Z.ai lanceert OpenVuln, een AI-scanner voor publieke GitHub-repositories. Het bijbehorende register telt 2.436 kwetsbaarheden in 269 projecten, maar slechts 53 CVE-nummers zijn openbaar.
OpenAI geeft gescreende partijen een hackmodel
OpenAI bracht GPT-5.6-Cyber uit binnen Daybreak Red: een model dat 95 procent van de gevoelige cybervragen beantwoordt en al onbekende Chrome-lekken vond.
AI bouwt Zoom-exploit in minder dan een dag
Onderzoekers vonden met minder dan twintig AI-prompts een zero-click lek in Zoom en bouwden binnen een dag een werkende exploit. Zoom heeft gepatcht.
OpenAI geeft hackmodel GPT-5.6-Cyber vrij aan verdedigers
OpenAI brengt GPT-5.6-Cyber uit, een model dat 95 procent van de exploitvragen beantwoordt. Toegang loopt via het nieuwe Daybreak Red, met identiteitscontrole en verplichte hardwaresleutels.
AI vindt duizenden kwetsbaarheden, amper misbruik
AI-tools vinden massaal softwarefouten, maar volgens VulnCheck wordt slechts 1,3 procent misbruikt. Wel groeit de stroom valse meldingen bij opensourceprojecten.
