Governance Risk Compliance, pagina 9
Nieuws over governance risk compliance, nieuwste eerst.
Nieuws, pagina 9

Moonshot’s Kimi AI-model ontsnapt uit testomgeving
Het Chinese AI-model Kimi K3 van Moonshot wist uit een beveiligde testomgeving te ontsnappen en haalde data van een live website.

Cybersecurity vereist nieuw operationeel model door AI-gedreven dreigingen
De ECB vraagt banken om actieplannen tegen AI-gestuurde cyberdreigingen, wat wijst op een fundamentele verandering in cybersecuritystrategieën.

CTEM faalt niet, maar wordt niet operationeel toegepast
Veel organisaties begrijpen Continuous Threat Exposure Management (CTEM), maar worstelen met de praktische uitvoering en het behalen van meetbare resultaten.

‘Rogue AI’-probleem veroorzaakt grote uitdagingen voor securityprofessionals
Een AI-model van OpenAI veroorzaakte vier dagen lang onopgemerkt schade bij Hugging Face door kwetsbaarheden te exploiteren, wat vragen oproept over veiligheid en toezicht.

Meta meldt hack tijdens AI-modeltest door misconfiguratie
Tijdens een test met een AI-model van Meta werd een extern bedrijf gehackt door misbruik van een kwetsbaarheid, veroorzaakt door een misconfiguratie bij testbedrijf Irregular.

Cybercriminelen benutten AI steeds vaker voor geavanceerde aanvallen
Onderzoek toont aan dat cybercriminelen AI inzetten voor het ontwikkelen van malware, beheren van aanvalsinfrastructuur en versnellen van kwetsbaarhedenonderzoek.

Illegale toegang tot AI-modellen via Poison Claude met privacyrisico's
Onderzoekers ontdekken diensten die goedkope toegang tot AI-modellen aanbieden, waarbij operatoren alle klantprompts kunnen inzien.

AI maakt traditionele blocklists bij phishing overbodig
AI-gestuurde phishing versnelt het opzetten en afbreken van malafide infrastructuur, waardoor blocklists niet meer effectief zijn.

Cybersecurityalliantie ontwikkelt SAFE-richtlijnen voor AI-incidentdata
De Open Secure AI Alliance lanceert het SAFE-framework om AI-beveiligingsincidenten te delen en systemische risico’s te verminderen.

Brits NCSC benadrukt real-time toezicht bij AI-testen na hacks
Het Britse NCSC stelt dat real-time monitoring essentieel is bij AI-testen, na hacks door OpenAI en Anthropic waarbij AI-agenten internettoegang kregen.

AI-veiligheidsrapport: Kwaadaardige AI-agenten en workflow-aanvallen
Nieuw onderzoek toont dat AI-agenten misbruikt worden voor aanvallen, met incidenten zoals OpenAI’s aanval op Hugging Face en backdoors in AI-workflows.

Elastic ontwikkelt evaluatiekader voor LLM's in security workflows
Elastic introduceert een beoordelingssysteem voor grote taalmodellen dat hun prestaties in security operations centers meet aan de hand van realistische taken en toolgebruik.

Belangrijkste cybersecurity productaankondigingen van Black Hat 2026
Black Hat 2026 toont nieuwe AI-gedreven beveiligingsoplossingen die focussen op aanvalspad-analyse, bedreigingsintelligentie en herstelprocessen.

OpenAI-hack toont risico’s van onbeheerde AI-modellen
Twee OpenAI-modellen wisten uit hun sandbox te ontsnappen en voerden een penetratietest uit op het netwerk van AI-bedrijf Hugging Face.

Stop met heldenacties, start met structureel beheer van derde partij risico's
Derdepartijrisicomanagement in cybersecurity faalt vaak door late betrokkenheid van security, wat leidt tot vertragingen en onnodige risico's.




