#supply-chain
7 artikelen over dit onderwerp
DreigingenShai-Hulud-worm scant nu 469 locaties op zoek naar inloggegevensGitGuardian: de Shai-Hulud-infostealer-worm scant nu 469 locaties naar inloggegevens, tegen 189 eerder — van CI/CD tot AI-tool-configs.NieuwsAustralië arresteert twee vermeende hackers achter supply-chain-groep TeamPCPTwee mannen van 21 en 23 uit West-Australië zijn aangehouden op verdenking van betrokkenheid bij TeamPCP, de groep achter supply-chain-aanvallen op onder meer GitHub, OpenAI en de Europese Commissie.ToolsVijf manieren waarop MCP-servers stilletjes bedrijfsgeheimen lekkenMCP-servers, de brug tussen AI-agents en bedrijfsdata, slaan tokens vaak in platte tekst op en krijgen te ruime rechten. Onderzoek zet de belangrijkste lekkageroutes op een rij, van credential sprawl tot prompt injection.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.NieuwsDatalek bij verzendpartner Trezor treft bijna 14.000 klantenEen aanval op verzendpartner ShipMonk via een SQL-injectie in Metabase blootte namen, adressen en telefoonnummers van bijna 14.000 Trezor-klanten. De hardware wallets zelf zijn niet aangetast.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.