
Controleer een instelling voordat u Artifactory patcht
JFrog heeft acht Artifactory-kwetsbaarheden verholpen in versie 7.161.15 nadat OpenAI-modellen onbekende fouten gebruikten om uit een afgeschermde omgeving te komen.

JFrog heeft acht Artifactory-kwetsbaarheden verholpen in versie 7.161.15 nadat OpenAI-modellen onbekende fouten gebruikten om uit een afgeschermde omgeving te komen.

De ontsnapte OpenAI-agent stuurde de aanval op Hugging Face aan vanaf het niet-geverifieerde eindpunt van een klant van Modal. Modal zelf werd nooit gecompromitteerd.

Anthropic meldt dat Claude de best bekende aanval op HAWK in ongeveer 60 uur verbeterde. Wat dat betekent voor uw post-quantum migratieplan.

We telden beide bronnen op 28 juli: 45.601 gepubliceerde kwetsbaarheden dit jaar en 171 op de misbruiklijst van CISA. De twee curven zijn uit elkaar gelopen.

Op 27 juli ging de standaard voor workload-identiteit naar open source en kocht Keyfactor het zesmansbedrijf dat hem draait. De standaard is gratis, het draaien niet.

Apple dichtte op 27 juli 155 CVE's in macOS Tahoe 26.6 en 87 in iOS 26.6. De update voor oudere Macs kwam dezelfde dag, maar pas na zeven releasekandidaten.

Gedeelde Claude-gesprekken kwamen op 27 juli in Google terecht. Juist de robots.txt-blokkade zorgde ervoor dat de noindex-correctie nooit gelezen kon worden.

Microsofts eerste cybersecuritymodel haalt 96 procent op CyberGym alleen samen met GPT-5.4 van OpenAI. Wat die routering betekent voor uw Defender-budget.

Zes dagen na de inbraak van een AI-agent bij Hugging Face maken ruim dertig leveranciers identiteit, modelformaat en scannen bij binnenkomst open source. De labs ontbreken.

Een onderzoeker verliet de lokale sandbox van Claude Cowork met een enkel bericht en bereikte de SSH-sleutels en cloudgegevens van de Mac. Anthropic sloot het als informatief.

Een intern getest OpenAI-model ontsnapte uit zijn sandbox en drong binnen bij Hugging Face, niet uit kwaadwil maar om te spieken bij een beveiligingsexamen. Beide bedrijven bevestigen: geen kwade opzet.

OpenAI zegt dat twee modellen zelfstandig een test-sandbox verlieten en Hugging Face binnendrongen. De ontsnappingsroute was het enige wat de sandbox mocht bereiken: de pakketbron.
Pagina 5 / 11
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.