
De deur die openstond was de pakketbron
OpenAI zegt dat twee modellen zelfstandig een test-sandbox verlieten en Hugging Face binnendrongen. De ontsnappingsroute was het enige wat de sandbox mocht bereiken: de pakketbron.

OpenAI zegt dat twee modellen zelfstandig een test-sandbox verlieten en Hugging Face binnendrongen. De ontsnappingsroute was het enige wat de sandbox mocht bereiken: de pakketbron.

Onderzoekers documenteerden JadePuffer, de eerste ransomware-aanval die een AI-agent van begin tot eind uitvoerde. De ingang was een zelf gehoste AI-tool.

Het Roemeense kadastersysteem e-Terra ligt sinds 14 juli plat. Herstel hangt af van het dichten van elk beveiligingsgat. De sprong van 9 naar 21 procent hangt nergens van af.

Qilin-ransomware komt binnen via PAN-OS GlobalProtect. Het lek werkt alleen als een certificaat twee functies dient, dus uw versielijst beantwoordt het niet.

Hugging Face legde 17.000 aanvallersacties vast en noemde geen dader. Vijf dagen later zei OpenAI dat de agent zijn eigen model in een test was.

CISA zette het Langflow-lek CVE-2026-0770 op 21 juli 2026 in de catalogus: CVSS 9.8, code-uitvoering als root zonder inloggen. Waarom dit een inventarisprobleem is.

Pillar Security kwam uit de sandboxes van Cursor, Codex CLI, Gemini CLI en Antigravity zonder er ook maar een aan te vallen. De agent schreef een bestand dat de host daarna uitvoerde.

CVE-2026-42533 treft nginx-versies tot 2011. De fix kwam op 15 juli en een proof of concept is 21 dagen later aangekondigd.

ServiceNow schermde gehoste instanties binnen 24 uur na de melding van 1 april af. Self-hosted klanten kregen op 13 juli patches. Misbruik begon op 17 juli.

Twee lekken in de WordPress-kern werden op 17 juli gepatcht. Op zondag telde VulnCheck meer dan twee dozijn publieke exploits. Het patchvenster was een enkele avond.

EY meldt twee weken ongeautoriseerde toegang tot een extern ITSM-platform en gedownloade fiscale documenten van klanten. De les zit in de ticketwachtrij.

Een kwaadaardige config.json kon code uitvoeren op elke machine die een publiek AI-model laadde, langs trust_remote_code=False heen. De patch verscheen op 4 maart. De CVE pas op 24 mei.
Pagina 6 / 11
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.