Volg je favoriete podcasts, luister offline en in de auto met CarPlay en Android Auto, en ga altijd verder waar je gebleven was. Gratis te proberen.
Aflevering 83 - Wil je dit als Word-document?
Jelle heeft eindelijk scherpe rangonderscheidingstekens voor zijn app. Kostte alleen zijn halve AI-budget maar bespaarde €2500. Marco belt vanuit de auto met zijn eigen AI-agent en Ronald zet vijf antennes op zijn autodak om een verborgen zender te vinden.
De nieuwtjes: een Apple Death Ray die je Mac laat vastlopen, beveiligingssoftware die zelf aanvalsmogelijkheden toevoegt en een recordronde Microsoft-patches. Ronald bespreekt de Amerikaanse waarschuwing dat Chinese AI-bedrijven antwoorden van westerse modellen gebruiken om hun eigen modellen te trainen.
Ook terug naar de concept-inlichtingenwet. Ronald scherpt onze uitleg over bindend toezicht tijdens hackoperaties aan. Jelle leest de reacties van criticasters, TIB en CTIVD. Als het opponentenregime te ruim is, hoe geef je de diensten dan wel ruimte? De tegenstander is na drie maanden doorgaans nog steeds dezelfde.
Marco duikt in de handel in malware-installaties. Je zoekt een Bluetooth-driver of WinDirStat en haalt ondertussen iets heel anders binnen. Unit 42 volgde een pay-per-install-netwerk dat toegang verkoopt aan andere criminelen. Met eigen YouTube-kanalen, bruikbare gametips en downloads waar je beter vanaf kunt blijven. Een beveiligingsscanner krijgt keurig iets anders te zien.
Dan mag Jelle eindelijk over BGP praten. Een aanvaller kaapte de internetroute naar de updateservers van Virtualizor, software waarmee hostingbedrijven virtuele servers beheren. Via die omweg werd malware als update aangeboden, met een geldig HTTPS-certificaat. Een beveiligde verbinding zegt dus nog niet dat je het juiste pakket binnenhaalt. Wie erachter zat, is niet bekend; de leverancier meldt een handvol getroffen installaties.
Ronald sluit af met Anthropic: een AI-model kreeg te horen dat het in een afgesloten oefenomgeving zat, maar kon door een configuratiefout toch het internet op. Het publiceerde een kwaadaardig Python-pakket op PyPI en kwam via buitgemaakte inloggegevens bij een echte database van een beveiligingsbedrijf. Het model bleef ondertussen redeneren dat dit allemaal bij de oefening hoorde.
En ergens vraagt Ronald of we dit als Word-document willen hebben. Onze redactie gebruikt natuurlijk TOTAAL, HELEMAAL GEEN AI.
Bronnen: - Apple Death Ray (blog met crashdemo): https://auberon.xyz/blog/posts/deathray/ - LevelBlue over Nightmare-Eclipse: https://www.levelblue.com/blogs/spiderlabs-blog/expanding-the-attack-surface-analyzing-nightmare-eclipses-latest-pocs - ZDI over Microsoft Patch Tuesday: https://www.zerodayinitiative.com/blog/2026/9/8/the-september-2026-security-update-review - NSA over AI-modeldistillatie: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4592113/nsa-and-others-warn-china-based-ai-companies-are-distilling-us-frontier-ai-mode/ - TIB/CTIVD over de Wbnv: https://www.ctivd.nl/actueel/nieuws/2026/09/09/ctivd-en-tib-wetsvoorstel-op-de-inlichtingen-en-veiligheidsdiensten-niet-in-balans-bevoegdheden-uitgebreid-waarborgen-verminderd - Bert Hubert over de Wbnv: https://berthub.eu/articles/posts/de-wiv-202x/ - Unit 42 over pay-per-install: https://unit42.paloaltonetworks.com/ppi-network-malware-campaign-analysis/ - Virtualizor, incidentverslag: https://www.virtualizor.com/blog/security-incident-bgp-hijacking/ - BGP-hijacking uitgelegd: https://www.cloudflare.com/learning/security/glossary/bgp-hijacking/ - Anthropic, analyse van de cyberincidenten: https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents