← Terug naar nieuwsbrief

AI & Security Intelligence — 16 Februari 2026

Nieuwsbrief

By Djimit* een overzicht voor AI cloud- en security professional*

**URGENCY: CRITICAL (9/10)**CHROME ZERO-DAY + LAZARUS SUPPLY CHAIN + APT28 DEADLINE

  1. Editor’s Synthesis

Google patcht Chrome zero-day CVE-2026-2441 (CVSS 8.8): een use-after-free in CSS-processing die actief wordt geëxploiteerd voor sandbox-escape en remote code execution. Dit is de eerste Chrome zero-day van 2026 en treft alle versies vóór 145.0.7632.75. Onmiddellijke browser-update is vereist voor het volledige endpoint-fleet.

Lazarus Group’s ‘Graphalgo’ campagne onthult 192 kwaadaardige packages verspreid over npm en PyPI sinds mei 2025. Fake recruitmentgesprekken via LinkedIn lokken developers naar trojanized coding-tests die RATs deployen. De supply chain dreiging is structureel: package ‘bigmathutils’ verzamelde 10.000+ downloads vóór de switch naar malicious v1.1.0.

Vandaag is de CISA KEV-deadline voor APT28’s Office OLE bypass (CVE-2026-21509). Organisaties die deze patch nog niet hebben toegepast zijn formeel non-compliant met BOD 22-01. Daarnaast meldt de Nederlandse Politie een accidenteel datalek waarbij vertrouwelijke documenten per fout als downloadlink werden gedeeld.

DeepMind’s Aletheia-agent lost autonome wiskundige problemen op met 95.1% nauwkeurigheid en genereert verifieerbare bewijzen. Tegelijkertijd waarschuwt onderzoek dat LLM-agents tot 26.2% prestatieverval vertonen bij persona-toewijzingen — een direct risico voor klantenservice-AI en HR-automatisering. NIS2 registratiedeadline is 28 februari.

Leadership moet vandaag drie acties voltooien: (1) Chrome-update forceren via GPO/MDM, (2) APT28 CVE-2026-21509 patchstatus verifiëren (CISA deadline vandaag), (3) npm/PyPI dependency audit starten op Lazarus IOC’s. Parallel: NIS2 registratie verifiëren vóór 28 feb deadline.

Metric voor morgen: Chrome 145.0.7632.75+ percentage op alle managed endpoints (Target: 100% binnen 24h) + APT28 patch compliance 100% + Lazarus IOC scan gestart op developer-machines.

  1. Security Intelligence

Lane A — Verified News (24h)

Event 1: Google Chrome Zero-Day CVE-2026-2441 — Active Exploitation

Technical Mechanics

Leadership Directive

Event 2: Lazarus Group ‘Graphalgo’ Supply Chain — 192 Malicious Packages

Event 3: APT28 CISA Deadline Vandaag + Nederlands Politie Datalek

Event 4: SolarWinds Web Help Desk RCE + GitLab SSRF Re-exploitatie

Governance & Compliance (EU/NL)

Lane B — Daily Executive Brief

Control of the Day: browser patch management

Failure Mode of the Day

10 Minute Drill

  1. Research Radar

Computer Science — AI Agents & Safety

RASA: Routing-Aware Safety Alignment for Mixture-of-Experts Models

Security-focused research team

Adresseert kritieke safety-kwetsbaarheden in Mixture-of-Experts architecturen door routing-aware expert-level alignment. Identificeert en repareert Safety-Critical Experts en voorkomt routing-gebaseerde jailbreak-bypasses. Essentieel voor organisaties die MoE-modellen in productie deployen.

https://arxiv.org/abs/2602.04448

From Biased Chatbots to Biased Agents: Role Assignment Effects on LLM Robustness

AI Robustness Research Team

Eerste systematische bewijs dat demografische persona-toewijzingen LLM-agent prestaties tot 26.2% kunnen verslechteren. Identificeert een kritiek risico in prompt-gebaseerde agent-customisatie. Verplichte lectuur voor teams die klantenservice-AI of HR-automatisering deployen.

https://arxiv.org/abs/2602.12285

Towards Responsible and Explainable AI Agents with Consensus-Driven Reasoning

Governance and AI Architecture Teams

Productie-grade agentic architectuur met multi-model consensus: heterogene LLM/VLM-agents genereren onafhankelijk kandidaten, een dedicated reasoning agent handhaaft safety en policy constraints. Levert auditeerbare beslissingstrails voor gereguleerde sectoren. 15-20% hallucinatiereductie.

https://arxiv.org/abs/2512.21699

Security-relevantie: De convergentie van RASA (routing safety), persona bias (26.2% degradatie) en consensus-driven reasoning toont dat AI governance multi-layer validatie vereist. EU AI Act Art. 14 human oversight requirements worden direct onderbouwd door deze papers.

AI Agent Capabilities

Towards Autonomous Mathematics Research (Aletheia Agent)

Google DeepMind

Autonome research agent bereikt 95.1% nauwkeurigheid op IMO-niveau problemen met end-to-end bewijsgeneratie, verificatie en revisie. Lost 4 open problemen op uit de Erdős Conjecture database. Inference-time scaling: 100x compute-reductie voor Olympiad-level prestaties.

https://arxiv.org/abs/2602.10177

SkillRL: Evolving Agents via Recursive Skill-Augmented Reinforcement Learning

AIMING Lab

Hiërarchische skill discovery met 15.3% prestatieverbetering en 40-60% token-reductie per taak. Bouwt automatisch skill libraries uit agent-trajectories. Direct toepasbaar op kostenefficiënte enterprise agent-deployments.

https://arxiv.org/abs/2602.08234

Benchmarks & Evaluation

ExtractBench: Benchmark for Complex Structured Extraction

Document Understanding Team

Enterprise-scale PDF-to-JSON extractie-benchmark met 12.867 evalueerbare velden. Frontier modellen behalen 0% valide output op complexe 369-veld schema’s. Essentieel voor document processing automation projecten: toont dat custom fine-tuning vereist is voor complexe dataextractie.

https://arxiv.org/abs/2602.12247

EvoCodeBench: Human-Performance Benchmark for Self-Evolving Coding Systems

Benchmark Research Team

Evaluatieframework voor inference-time self-improvement in LLM coding agents. Vergelijkt tegen menselijke programmeur-baselines. Bevat resource consumption metrics (wall-clock time, geheugen). Gepresenteerd op KDD 2026.

https://arxiv.org/abs/2602.10171

Astrophysics

Tracking Molecular Core Evolution with PrestaLine: Gorynych

Astrophysics Research Team

Multi-component simulatieframework dat drie gespecialiseerde solvers integreert voor stervorming. Demonstreert effectieve architectuurpatronen voor het integreren van domain-specifieke rekenpipelines — overdraagbaar naar wetenschappelijke computing platforms en complex data processing.

https://arxiv.org/abs/2602.12792

Hugging Face Trending

GLM-4.7-Flash (Zhipu AI)

Zhipu AI

Open-source SOTA op software engineering leaderboards. Sterke meertalige ondersteuning. Kosteneffectief alternatief voor proprietary modellen in development workflows.

https://huggingface.co/papers

SAM3 (Meta)

Meta AI

Video object segmentatie en tracking met single-line API. Uitgebreide temporele tracking. Enterprise-toepassingen in security monitoring, quality assurance en content analyse.

https://huggingface.co/papers

Light Alignment: LLM Safety via Single Neuron Self-Reflection

Safety Alignment Team

Lightweight safety alignment met single-neuron gating mechanism. Reduceert fine-tuning kosten met 80-90% versus traditioneel RLHF terwijl vergelijkbare safety-garanties behouden blijven. Kritiek voor organisaties met grote model-portfolio’s.

https://arxiv.org/abs/2602.02027

  1. Open Source & GitHub Discovery

GitHub Trending (16 februari 2026)

Trend: AI agents en memory-infrastructuur domineren GitHub trending al vijf opeenvolgende dagen met 10K-17K dagelijkse star-gains. Dit is geen hype maar fundatie-infrastructuur voor de volgende generatie enterprise tooling. Evalueer of uw architectuurteam deze ontwikkelingen volgt.

  1. AI Apps & Tools
  1. Regulatory & Ethics Monitor
  1. The Daily Meta-Prompt

Mode: INCIDENT_RESPONSE

Role: Senior Security Architect en Enterprise Architect, NL gereguleerd (BIO2, NIS2, EU AI Act).

Context uit Research en Discovery

Taak 1 — Triage (15 min)

**Classificatie****Zero-Day / Supply Chain / Active Exploitation / Data Breach (meervoudig)**FACT referentiesFACT-1 (Chrome CVE-2026-2441 use-after-free RCE), FACT-2 (Lazarus Graphalgo 192 packages npm/PyPI), FACT-3 (APT28 CVE-2026-21509 CISA deadline vandaag), FACT-4 (SolarWinds WHD CVE-2025-40551 CVSS 9.8), FACT-5 (GitLab CVE-2021-39935 71K instances), FACT-6 (NL Politie datalek), FACT-7 (NIS2 deadline 28 feb)SeverityCritical — Chrome zero-day actief + Lazarus 9-maanden supply chain + APT28 deadline vandaag + SolarWinds CVSS 9.8 + 71K GitLab exposedNL-relevantieJa — Chrome universeel; NL Politie direct getroffen; NPM/PyPI bij alle NL developers; GitLab bij NL overheid/enterprise; NIS2 deadline 28 febExploitatieActief-bewezen (Chrome, SolarWinds, GitLab, APT28), Supply chain (Lazarus 9 maanden), Misconfiguratie (NL Politie)

Taak 2 — Impact Assessment (15 min)

Systemen****Chrome/Chromium browsers (alle endpoints); npm/PyPI developer toolchains; Microsoft Office (OLE bypass); SolarWinds Web Help Desk; zelf-gehoste GitLab instances; NIS2 registratieportaalBlast radiusChrome: alle unpatched endpoints; Lazarus: alle developer-machines met npm/PyPI; APT28: alle unpatched Office-endpoints; SolarWinds: alle ongepatched WHD instances; GitLab: 71K exposed instances wereldwijdComplianceCISA BOD 22-01: CVE-2026-21509 deadline vandaag, CVE-2021-39935 deadline 24 feb. NIS2: registratie 28 feb + meldplicht 24h. DORA: ROI 21 maart. AVG: Politie-datalek meldplicht.Business impactOperationeel (browser-exploitatie, developer supply chain), Reputatie (politie-datalek), Financiël (IR-kosten multi-vector), Juridisch (NIS2 non-compliance na deadline)

Taak 3 — Containment Plan (20 min)

#ActieOwnerDeadlineVerificatie1Verifieer Chrome-update 145.0.7632.75+ op alle managed endpointsEndpoint MgmtT+4hMDM rapport: 100% compliant2Controleer APT28 CVE-2026-21509 patchstatus (CISA deadline vandaag)Patch TeamT+2hVulnerability scan rapport groen3Start npm audit + pip-audit op top-10 productie-repos voor Lazarus IOC’sDevOps LeadT+8hAudit rapporten per repo4Inventariseer zelf-gehoste GitLab instances met versienummer (CISA deadline 24 feb)Infra TeamT+4hGitLab inventory export5Verifieer NIS2 registratie 2026 op nationaal portaalComplianceT+24hRegistratiebewijs 20266Informeer CISO + bestuur over Chrome zero-day en Lazarus supply chain scopeSecurity MgrT+1hBriefing-log

Taak 4 — Risk Register

Risk ID****IR-20260216-001BeschrijvingMulti-vector: Chrome zero-day RCE (FACT-1), Lazarus 192-package supply chain 9 maanden (FACT-2), APT28 deadline vandaag (FACT-3), SolarWinds CVSS 9.8 (FACT-4), GitLab 71K exposed (FACT-5), NL Politie datalek (FACT-6)Likelihood5/5 — Actieve exploitatie bevestigd voor 4+ vectors; Lazarus campagne 9 maanden actief; 71K exposed GitLab instancesImpact5/5 — Browser RCE + developer supply chain persistence + nation-state Office exploit + unauthenticated RCE + mass SSRFRisicoscore25 (Kritiek) — Zesde dag op rijMitigatieContainment acties 1-6; Chrome force-update; npm/pip audit; GitLab versie-check; NIS2 registratieReview2026-02-23OwnerCISO

Taak 5 — Executive Update Template

Maandagbriefing 16 februari: Chrome zero-day CVE-2026-2441 actief geëxploiteerd — forceer browser-update naar 145.0.7632.75+ op alle endpoints. Lazarus Group exploiteert npm/PyPI supply chain met 192 kwaadaardige packages (9 maanden actief) — start dependency audit. CISA-deadline APT28 CVE-2026-21509 is vandaag; verifieer patchstatus. SolarWinds WHD CVSS 9.8 en GitLab SSRF 71K exposed instances vereisen aandacht. NIS2 registratiedeadline 28 februari nadert. Risicoscore 25/25 zesde dag op rij. Activeer containment plan (6 acties). Volgende briefing: T+4h. Escalatie bij bewezen Chrome-exploitatie op interne systemen.

  1. Sources

Security — Lane A

Security — Lane B

Evergreen brief, geen externe bronnen.

Research Radar

Open Source & GitHub

Regulatory & Ethics

Distribution Assets

LinkedIn Post

Google patcht een actief geëxploiteerde Chrome zero-day (CVE-2026-2441, CVSS 8.8): de eerste Chrome zero-day van 2026. Tegelijkertijd onthult ReversingLabs dat Lazarus Group 192 kwaadaardige npm/PyPI packages distribueert sinds mei 2025 via fake recruitment campagnes. De CISA KEV-deadline voor APT28’s Office OLE bypass (CVE-2026-21509) is vandaag. SolarWinds Web Help Desk wordt actief geëxploiteerd (CVSS 9.8) en 71.069 GitLab instances zijn kwetsbaar voor een 5-jaar-oude SSRF flaw. De NIS2 registratiedeadline sluit over 12 dagen (28 februari). Onderzoek toont dat persona-toewijzingen LLM-agent prestaties tot 26.2% kunnen degraderen — relevant voor elke organisatie die AI-agents deployt. Leadership metric vandaag: Chrome 145+ op 100% endpoints + APT28 patch verified + npm/pip audit gestart.

CISO Flash Card

Veld****WaardeThreat levelCritical (6e dag op rij)Top priorityChrome 145.0.7632.75+ forceren + APT28 patch verifiëren (CISA deadline vandaag)Supply chainLazarus Graphalgo: 192 npm/PyPI packages, 9 maanden actief. Start dependency audit.Compliance checkCISA CVE-2026-21509 deadline vandaag; GitLab CISA deadline 24 feb; NIS2 registratie 28 feb; DORA ROI 21 mrt; AI Act 2 augTechnical actionChrome force-update, npm/pip audit, GitLab versie-inventarisatie, NIS2 registratie checkResearch highlightLLM persona bias 26.2% degradatie (arxiv 2602.12285) + Aletheia 95.1% autonomous math (arxiv 2602.10177)

DjimIT Nieuwsbrief

AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.