← Terug naar nieuwsbrief

AI & Security Intelligence — 18 Februari 2026

Nieuwsbrief

By Djimit* een overzicht voor AI cloud- en security professional*

**URGENCY: CRITICAL (10/10)**DELL CVSS 10.0 + ODIDO 6.2M NL + FORTINET SSO + BEYONDTRUST

  1. Editor’s Synthesis

Dell RecoverPoint CVE-2026-22769 scoort de maximale CVSS 10.0: een hardcoded credential kwetsbaarheid die root-level persistence biedt aan ongeauthenticeerde aanvallers. China-linked cluster UNC6201 exploiteert deze flaw al sinds medio 2024 achttien maanden ongedetecteerde toegang tot telecom, overheid en kritieke infrastructuur. CISA voegt de CVE vandaag toe aan de KEV-catalogus. Dell publiceerde gisteren het advisory.

Odido (voorheen T-Mobile NL) bevestigt het grootste Nederlandse telecom-datalek ooit: 6,2 miljoen klanten getroffen. Gestolen data omvat namen, adressen, BSN-nummers, paspoort- en rijbewijsnummers en bankgegevens. Dit raakt één op de drie Nederlanders en creëert een acuut phishing- en identiteitsfrauderisico op nationale schaal. AVG Art. 33/34 meldplicht is geactiveerd.

Fortinet FortiCloud SSO CVE-2026-24858 (CVSS 9.4) wordt actief geëxploiteerd: aanvallers kunnen authenticatie omzeilen en inloggen op FortiOS, FortiManager, FortiWeb en FortiProxy apparaten van andere gebruikers. CISA en Arctic Wolf bevestigen mass exploitation. Organisaties met FortiCloud SSO moeten dit onmiddellijk uitschakelen. BeyondTrust CVE-2026-1731 (CVSS 9.9) kent eveneens mass exploitation sinds 12 februari.

Anthropic lanceert Claude Sonnet 4.6 (gisteren) met near-Opus intelligentie tegen Sonnet-prijzen, terwijl Claude Opus 4.6 meer dan 500 zero-day kwetsbaarheden in open-source libraries heeft ontdekt. ReasoningBomb-onderzoek toont een nieuwe DoS-aanvalsvector op reasoning-LLM’s via pathologisch lange reasoning chains. AI Engineering Impact Report 2026 waarschuwt: AI-geasssisteerde code review levert 91% snelheidswinst maar +23,5% meer incidenten per PR.

Leadership moet vandaag vier acties voltooien: (1) Dell RecoverPoint patchstatus verifiëren en UNC6201 IOC’s scannen, (2) FortiCloud SSO onmiddellijk uitschakelen als niet reeds gepatcht, (3) BeyondTrust Remote Support/PRA updaten, (4) Odido-breach communicatie naar medewerkers: waarschuw voor phishing met gestolen persoonsgegevens. NIS2 registratiedeadline 28 februari: nog 10 dagen.

Metric voor morgen: Dell RecoverPoint gepatcht of geïsoleerd op alle instances + FortiCloud SSO uitgeschakeld/gepatcht + BeyondTrust update toegepast + Odido phishing-awareness communicatie verstuurd naar alle medewerkers. DORA eerste rapportagetermijn Q1 2026 nadert.

  1. Security Intelligence

Lane A — Verified News (24h)

Event 1: Dell RecoverPoint CVE-2026-22769 — CVSS 10.0 China-Linked Zero-Day

Technical Mechanics

Leadership Directive

Event 2: Odido Datalek — 6,2 Miljoen Nederlandse Klanten

Event 3: Fortinet FortiCloud SSO CVE-2026-24858 + BeyondTrust CVE-2026-1731

Event 4: Apple Zero-Day CVE-2026-20700 + Shadow Campaigns 155 Landen

Governance & Compliance (EU/NL)

Lane B — Daily Executive Brief

Control of the Day: backup infrastructure security

Failure Mode of the Day

10 Minute Drill

  1. Research Radar

Computer Science — AI Agents & Security

PCAS: Policy Compiler for Agentic Systems

Security Architecture Research Team

Deterministische policy-enforcement voor agentic systemen via dependency graphs en Datalog-derived declaratieve regels. Voorkomt privilege escalation en onbedoelde acties in autonome agent-workflows. Essentieel framework voor enterprise agent governance onder EU AI Act.

https://arxiv.org/abs/2602.16708

ReasoningBomb: Stealthy Denial-of-Service Attack on Reasoning Models

AI Security Research Team

Nieuwe DoS-aanvalsvector die pathologisch lange reasoning chains induceert in LLM’s, waardoor rekenkosten exploderen zonder duidelijke malicious signatures. Direct risico voor productie-deployments van reasoning-modellen. Vereist resource quotas en inference-time monitoring.

https://arxiv.org/abs/2602.16708

Agentic Evolution: Path to Evolving LLMs — MCP Error Accumulation Analysis

Multi-Agent Systems Team

Theoretisch framework dat bewijst dat error-accumulatie in MCP-agents lineair groeit met O(√T) high-probability bounds. Essentieel voor enterprise agent-deployments: voorspelt failure modes in multi-step workflows en budgetteert voor error-correctie.

https://arxiv.org/list/cs.AI/current

Enterprise-relevantie: PCAS biedt een concreet framework voor agent governance dat direct aansluit bij EU AI Act Art. 14 human oversight vereisten. ReasoningBomb toont dat reasoning-modellen een nieuw aanvalsoppervlak hebben dat traditionele WAF/IDS niet detecteert.

Security & Cryptography

APT Detection via LLM-Generated Semantic Embeddings

Threat Intelligence Research

Semantic embeddings uit LLM’s verbeteren APT-detectie door contextuele patronen in ongestructureerde system logs te begrijpen. Overstijgt signature-based detectie. Direct toepasbaar op SOC-efficiëntie verbetering.

https://arxiv.org/list/cs.CR/current

HQC KEM Selected for FIPS Standardization

NIST PQC Standards Team

HQC (code-based Key Encapsulation Mechanism) geselecteerd voor post-quantum cryptografie standaardisatie. Draft FIPS verwacht in 2026. Organisaties moeten HQC-evaluatie starten naast ML-KEM voor CRQC-readiness.

https://arxiv.org/list/cs.CR/current

MarkSweep: AI Watermark Removal Attack (ICASSP 2026)

Digital Forensics Team

Demonstreert dat watermarks op AI-gegenereerde afbeeldingen verwijderd kunnen worden via noise intensification en frequency-aware denoising. Huidige watermarking-oplossingen zijn onvoldoende voor EU AI Act transparantievereisten.

https://arxiv.org/list/cs.CR/current

Astrophysics

GW250114: Record-Breaking Gravitational Wave Detection

LIGO Scientific Collaboration

Helderste gravitatiegolfsignaal ooit gedetecteerd van twee ~30 zonsmassa zwarte gaten op 1,3 miljard lichtjaar. Multiple ‘tonen’ gemeten die exact matchen met algemene relativiteitstheorie. Demonstreert extreme-scale signaalprocessing met commerciële spillover.

https://www.sciencedaily.com/releases/2026/02/260201231224.htm

NANOGrav: Mapping Merging Black Holes via Gravitational Waves

NANOGrav Collaboration

Internationale samenwerking creëert detectieprotocol om locaties van mergerende zwarte gaten in het universum te kartograferen. Demonstreert gedistribueerde data-processing patronen overdraagbaar naar enterprise analytics.

https://phys.org/news/2026-02-gravitational-merging-black-holes.html

Hugging Face Trending & Model Releases

Falcon H1R 7B (TII Abu Dhabi)

Technology Innovation Institute

7B parameter model met reasoning capabilities van modellen 2-7x groter. Ideaal voor on-premises en edge deployments. Open-weight met commerciële licentie. Significante efficiency breakthrough voor enterprise reasoning zonder extreme compute.

https://huggingface.co/tiiuae/Falcon-H1R-7B

MiniMax-M2.1: Agentic Multimodal LLM

MiniMax AI

Purpose-built voor agentic workflows met VIBE-Web 91.5 en VIBE-Android 89.7 scores. Extended language support (Rust, Java, Go, C++, Kotlin, TypeScript). Open-source voor enterprise fine-tuning.

https://huggingface.co/MiniMaxAI/MiniMax-M2.1

DeepSeek V3.2 Speciale: 90% LiveCodeBench

DeepSeek

Coding-geoptimaliseerde variant met 90% LiveCodeBench score, competitief met proprietary alternatieven. Enterprise-inzetbaar voor AI-assisted development. On-premises deployment ondersteund.

https://huggingface.co/papers

Meta Llama 4 Family: Scout/Maverick/Reasoning

Meta AI

Natively multimodaal (tekst, afbeeldingen, video). Scout en Maverick: 1M token context window. Scout: tot 10M tokens (±7.500 pagina’s). Open-weight onder commerciële licentie. Gamechanging voor long-context document processing.

https://huggingface.co/papers

  1. Open Source & GitHub Discovery

GitHub Trending (18 februari 2026)

Trend: Sovereign AI infrastructure domineert GitHub: n8n (175k), open-webui (124k) en openclaw (149k) vormen een ecosysteem van self-hosted, privacy-first AI tooling. Dit sluit direct aan bij de EU Digital Sovereignty Package die in het voorjaar 2026 wordt verwacht. OpenViking signaleert dat agentic memory-infrastructuur de volgende consolidatiegolf wordt.

  1. AI Apps & Tools
  1. Regulatory & Ethics Monitor
  1. The Daily Meta-Prompt

Mode: INCIDENT_RESPONSE

Role: Senior Security Architect en Enterprise Architect, NL gereguleerd (BIO2, NIS2, EU AI Act).

Context uit Research en Discovery

Taak 1 — Triage (15 min)

**Classificatie****Zero-Day / Mass Exploitation / Major Data Breach / Nation-State (meervoudig, maximum severity)**FACT referentiesFACT-1 (Dell CVE-2026-22769 CVSS 10.0 UNC6201 18 maanden), FACT-2 (Odido 6,2M NL-breach BSN+paspoort+bank), FACT-3 (Fortinet SSO CVE-2026-24858 CVSS 9.4 mass exploitation), FACT-4 (BeyondTrust CVE-2026-1731 CVSS 9.9 mass exploitation), FACT-5 (Apple CVE-2026-20700 zero-day), FACT-6 (Shadow Campaigns 155 landen), FACT-7 (FortiClient EMS CVE-2026-21643 CVSS 9.1), FACT-8 (NIS2/DORA/AI Act deadlines)SeverityMaximum Critical — CVSS 10.0 + CVSS 9.9 + CVSS 9.4 + grootste NL-telecom breach ooit + 155-landen espionage + Apple zero-dayNL-relevantieMaximum — Odido 6,2M Nederlanders direct getroffen; Dell RecoverPoint bij NL-overheid/enterprise; Fortinet bij alle NL-sectoren; Shadow Campaigns EU-focusExploitatieActief-bewezen: Dell (18 maanden, China), Fortinet SSO (mass), BeyondTrust (mass), Apple (sophisticated). Data exfiltratie: Odido (6,2M records). Espionage: Shadow Campaigns (70+ organisaties, 37 landen)

Taak 2 — Impact Assessment (15 min)

**Systemen****Dell RecoverPoint backup-infrastructuur; Fortinet FortiOS/FortiManager/FortiWeb/FortiProxy/FortiAnalyzer; BeyondTrust Remote Support/PRA; Apple iOS/macOS devices; Odido telecom (NL-breed); Enterprise netwerken (Shadow Campaigns)**Blast radiusDell: alle organisaties met RecoverPoint (backup = kroonjuwelen); Fortinet SSO: alle gekoppelde apparaten per organisatie; BeyondTrust: alle managed klant-endpoints; Odido: 6,2M individuele NL-burgers; Shadow Campaigns: 155 landenComplianceAVG Art. 33/34 (Odido breach notification); NIS2 Art. 21 (incidentmelding 24h bij Dell/Fortinet compromittering); DORA Q1 rapportage; CISA KEV Dell deadline imminent; EU AI Act transparantiecode 2 augBusiness impactOperationeel (backup-compromittering, firewall-bypass, remote support kapot), Reputatie (6,2M klantgegevens gelekt), Financiël (IR multi-vector + AVG boete risico Odido), Juridisch (NIS2 + DORA non-compliance)

Taak 3 — Containment Plan (20 min)

#ActieOwnerDeadlineVerificatie1Inventariseer en patch alle Dell RecoverPoint instances; isoleer onpatchbareInfra TeamT+4hCMDB export + patch compliance rapport2Schakel FortiCloud SSO uit op alle Fortinet-apparaten; exporteer loginlogs 30 dagenNetwork SecurityT+2hSSO status screenshot + loginlog export3Update BeyondTrust Remote Support/PRA naar gepatchte versieIT Service MgmtT+4hVersienummer verificatie screenshot4Forceer Apple MDM update voor CVE-2026-20700 op alle zakelijke devicesEndpoint MgmtT+6hMDM compliance percentage rapport5Verstuur Odido-breach awareness communicatie naar alle medewerkersHR/CommunicatieT+3hVerzendbevestiging + helpdesk beschikbaar6Scan voor UNC6201 IOC’s (Brickstorm/Grimbolt) op Dell backup-netwerksegmentenSOC TeamT+8hIOC scan resultaat rapport7Informeer CISO + bestuur over CVSS 10.0 Dell exploit en Odido NL-impactSecurity MgrT+1hBriefing-log + escalatie-notitie

Taak 4 — Risk Register

Risk ID****IR-20260218-001BeschrijvingMaximum-severity multi-vector: Dell CVSS 10.0 + 18 maanden China-exploitatie (FACT-1), Odido 6,2M NL-breach met BSN/paspoort/bank (FACT-2), Fortinet SSO CVSS 9.4 mass exploitation (FACT-3), BeyondTrust CVSS 9.9 mass exploitation (FACT-4), Apple zero-day (FACT-5), Shadow Campaigns 155 landen (FACT-6)Likelihood5/5 — Vier actief geëxploiteerde CVE’s (CVSS 9.4-10.0); Odido breach reeds voltrokken; Shadow Campaigns 70+ organisaties bewezen gecompromitteerdImpact5/5 — Backup-infrastructuur compromittering (Dell) + 6,2M Nederlanders identiteitsgegevens gestolen (Odido) + firewall auth bypass (Fortinet) + remote access kapot (BeyondTrust) + 155-landen espionageRisicoscore25 (Maximum Kritiek) — Achtste dag op rij; vandaag hoogste severity door CVSS 10.0 + NL telecom breachMitigatieContainment acties 1-7; Dell patch/isolatie; FortiCloud SSO uitschakelen; BeyondTrust update; Apple MDM push; Odido awareness; UNC6201 IOC scanReview2026-02-25OwnerCISO

Taak 5 — Executive Update Template

Woensdagbriefing 18 februari: CVSS 10.0 noodsituatie Dell RecoverPoint CVE-2026-22769 wordt al 18 maanden geëxploiteerd door Chinese actor UNC6201 via hardcoded credentials. Odido bevestigt het grootste Nederlandse telecom-datalek ooit: 6,2 miljoen klanten met BSN, paspoort en bankgegevens getroffen. Fortinet FortiCloud SSO (CVSS 9.4) en BeyondTrust (CVSS 9.9) onder mass exploitation. Apple patcht actief geëxploiteerde zero-day. Shadow Campaigns espionage treft 155 landen met focus op EU. Containment: 7 acties geactiveerd. NIS2 registratie T-10 dagen; DORA Q1-rapportage nadert. Risicoscore 25/25 (maximum) achtste dag op rij, vandaag hoogste severity ooit. Escalatie onmiddellijk bij Dell RecoverPoint in productie of Odido-gerelateerde phishing op medewerkers.

  1. Sources

Security — Lane A

Security — Lane B

Evergreen brief, geen externe bronnen.

Research Radar

Open Source & GitHub

Regulatory & Ethics

Distribution Assets

LinkedIn Post

CVSS 10.0 noodsituatie: Dell RecoverPoint CVE-2026-22769 wordt al 18 maanden geëxploiteerd door Chinese actor UNC6201 via hardcoded credentials voor root-level persistence in backup-infrastructuur. Odido bevestigt het grootste Nederlandse telecom-datalek ooit: 6,2 miljoen klanten met BSN, paspoort en bankgegevens getroffen één op drie Nederlanders potentieel geraakt. Fortinet FortiCloud SSO (CVSS 9.4) en BeyondTrust (CVSS 9.9) onder mass exploitation. Apple patcht actief geëxploiteerde zero-day in alle platforms. Shadow Campaigns espionage-operatie treft 155 landen met focus op EU-overheden. In het onderzoeksdomein biedt PCAS een governance framework voor autonome AI-agents, terwijl ReasoningBomb een nieuw DoS-aanvalsoppervlak voor reasoning-LLM’s blootlegt. EDPB start 5e coordinated enforcement op GDPR-transparantie; DORA Q1-rapportage nadert. Leadership metric vandaag: Dell RecoverPoint gepatcht/geïsoleerd + FortiCloud SSO uitgeschakeld + Odido awareness verstuurd.

CISO Flash Card

Veld****WaardeThreat levelMaximum Critical (8e dag op rij; hoogste severity ooit door CVSS 10.0 + NL mega-breach)Top priorityDell RecoverPoint CVE-2026-22769 patchen + FortiCloud SSO uitschakelen + BeyondTrust updaten + Odido awareness versturenNL-specifiekOdido 6,2M klanten: BSN + paspoort + bank. Phishing-golf verwacht. Interne communicatie urgent.Compliance checkNIS2 registratie 28 feb (T-10d); DORA Q1-rapportage; EU AI Act transparantiecode 2 aug; EDPB Art. 13-14 handhaving; CISA KEV Dell deadline imminentTechnical actionDell RecoverPoint patch/isolatie, FortiCloud SSO disable, BeyondTrust update, Apple MDM push, UNC6201 IOC scan, FortiClient EMS 7.4.5+Research highlightPCAS agent governance (2602.16708) + ReasoningBomb DoS op reasoning-LLM’s + HQC PQC standaardisatie + Falcon H1R 7B efficient reasoning

DjimIT Nieuwsbrief

AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.