← Terug naar nieuwsbrief

AI & Security Intelligence — 23 en 24 Februari 2026

Nieuwsbrief

By Djimit* een overzicht voor AI cloud- en security professional*

**URGENCY: CRITICAL (9/10)**SERV-U TRIPLE RCE + VMWARE ARIA RCE + CONDUENT 25M BREACH + SANDWORM_MODE MCP SUPPLY CHAIN

  1. Editor’s Synthesis
  1. Security Intelligence

Lane A — Verified News (24h)

Serv-U File Transfer — Triple Kritieke RCE (3x CVSS 9.1)

VMware Aria Operations — VMSA-2026-0001 (RCE + Privilege Escalation)

SANDWORM_MODE — npm Supply Chain Target MCP/AI Developer Tools

Conduent Ransomware — 25+ Miljoen Amerikanen Getroffen

Frankrijk FICOBA Bankregister — 1,2 Miljoen Accounts Gehackt

Ormar Python ORM — CVE-2026-26198 SQL Injection (CVSS 9.8)

Lazarus Group — Medusa Ransomware Richt Zich op US Healthcare

MuddyWater Operation Olalampo — Nieuw Malware-Arsenaal

Lopende Dreigingen Overzicht

Governance & Compliance (EU/NL)

Lane B — Daily Executive Brief

Control of the Day

Failure Mode of the Day

10 Minute Drill

  1. Research Radar

AI Agents & Betrouwbaarheid

Agents of Chaos: Red-Teaming Autonomous Language-Model-Powered Agents

Multiple institutions, Feb 2026

Twee-weekse red-teaming studie van gedeployde autonome AI-agents onder benigne en adversariële condities. Documenteert real-world failures die ontstaan uit integratie van LMs met autonomie, tool use en multi-party communicatie.

https://arxiv.org/abs/2602.20021

The 2025 AI Agent Index: Technical and Safety Features of 30 Deployed Systems

Multiple institutions, Feb 2026

Uitgebreide documentatie van 30 state-of-the-art gedeployde AI-agents. Catalogiseert oorsprong, ontwerpkeuzes, capaciteiten, ecosysteem-afhankelijkheden en veiligheidsfuncties.

https://arxiv.org/abs/2602.17753

Towards a Science of AI Agent Reliability

Rabanser et al., Feb 2026

Stelt twaalf concrete metrics voor die agent-betrouwbaarheid decompositeren langs consistentie, robuustheid, voorspelbaarheid en veiligheid. Essentieel framework voor productie-evaluatie.

https://arxiv.org/abs/2602.16666

AI Safety & Alignment

RASA: Routing-Aware Safety Alignment for Mixture-of-Experts Models

Multiple authors, Feb 2026

Adresseert unieke veiligheidsuitdagingen in MoE-architecturen. Identificeert experts die disproportioneel geactiveerd worden door jailbreak-pogingen en fine-tunet selectief safety-critical experts.

https://arxiv.org/html/2602.04448v1

Fundamental Limits of Black-Box Safety Evaluation

Multiple authors, Feb 2026

Bewijst fundamentele limieten van black-box veiligheidsevaluatie: modelgedrag op testdistributies kan deployment-risico niet betrouwbaar voorspellen wanneer trigger-blootstelling laag blijft.

https://arxiv.org/pdf/2602.16984

Intent Laundering: AI Safety Datasets Are Not What They Seem

Multiple authors, Feb 2026

Onthult verborgen doelstellingen in AI-veiligheidsdatasets. Ogenschijnlijk benigne safety datasets kunnen problematische optimalisatiedoelen encoderen.

https://arxiv.org/html/2602.16729v1

Astra: AI Safety, Trust, & Risk Assessment Framework

Multiple authors, Feb 2026

Framework dat AI-veiligheidsrisico’s definieert met tripartiet taxonomie op basis van implementatietiming, verantwoordelijke entiteit en intenttype.

https://arxiv.org/abs/2602.17357

Cybersecurity & ML

Federated Semantic-Driven Intrusion Detection System

Multiple institutions, Feb 2026

Federated learning framework voor IDS dat LLM-afgeleide semantische supervisie gebruikt. Maakt open-set en zero-shot detectie van eerder onbekende aanvallen mogelijk in IoT/cyber-physical systems.

https://arxiv.org/list/cs.CR/current

LLM-Enhanced APT Detection via Semantic Embeddings

Multiple institutions, Feb 2026

Gebruikt LLMs voor semantische representaties uit systeemlogboeken voor APT-detectie. Verbetert traditionele anomaliedetectie voor low-and-slow aanvallen.

https://arxiv.org/list/cs.CR/current

Machine Learning Methodologie

CARE-RFT: Confidence-Anchored Reinforcement Finetuning for Reliable Reasoning

Li, Cao, Hu, Mokhtari, Liu, Zhang, Feb 2026

Gebruikt confidence-verankerd reinforcement learning voor betrouwbaarder redeneren in LLMs. Adresseert kritieke behoefte aan trustworthy multi-step reasoning in enterprise-deployments.

https://arxiv.org/list/cs.LG/current

TS-Haystack: Multi-Scale Retrieval Benchmark for Time Series Language Models

Zumarraga et al., Feb 2026

Benchmark voor evaluatie van LLMs op tijdreeks-retrieval en reasoning. Relevant voor financiële forecasting, operationele monitoring en IoT-analytics.

https://arxiv.org/list/cs.LG/current

ReSyn: Autonomously Scaling Synthetic Environments for Reasoning Models

He, Weir et al., Feb 2026

Methoden voor automatisch genereren van synthetische trainingsomgevingen op schaal om reasoning-capaciteiten van LLMs te verbeteren.

https://arxiv.org/list/cs.AI/current

HuggingFace & Open Source Models

GLM-5 — 744B Parameter Open Source Leader

Zhipu AI, Feb 12 2026

Grootste open-source model ooit uitgebracht (744B parameters). Leidt februari 2026 rankings met Quality Index 49.64. 200K context window. Volledig gratis onder open licentie.

https://huggingface.co/models

GPT-oss-120B & GPT-oss-20B — OpenAI Open Source

OpenAI, Feb 2026

OpenAI’s eerste open-source modellen onder Apache 2.0 licentie. Sterke real-world prestaties met lagere kosten. Geoptimaliseerd voor consumer hardware.

https://huggingface.co/models

MiniMax-M2.1 — Enhanced Agentic Model

MiniMax, Feb 2026

Verbeterd open-source agentic model. Massieve sprong in software engineering leaderboards. Ondersteunt Rust, Java, Go, C++, Kotlin, TypeScript en meer.

https://huggingface.co/models

  1. Open Source & GitHub Discovery

Trending Repositories (Week 8-9, 2026)

Supply Chain Security Alerts

  1. AI Apps & Tools

Marktverstorende Lanceringen

Benchmark Update — Februari 2026

Enterprise Platformen

Investerings- & Marktdynamiek

  1. Regulatory & Ethics Monitor
  1. The Daily Meta-Prompt

Scenario: Triage voor Serv-U triple RCE, VMware Aria Operations RCE, SANDWORM_MODE MCP supply chain en Conduent/FICOBA breaches. Dinsdag 25 februari 2026 — prioriteer acties voor 12:00 CET.

Taak 1 — Triage Matrix

DreigingCVSSExploitatieNL-ImpactPrioriteit****DeadlineServ-U 3x RCE9.1GepubliceerdIndirectP0Di 12:00VMware VMSA-2026-0001HighGepubliceerdIndirectP0Di 12:00SANDWORM_MODE npm/MCPN/ASupply chainDirectP0Di 09:00n8n CVE-2026-2187710.0ActiefIndirectP0URGENTOrmar ORM CVE-2026-261989.8GepubliceerdIndirectP1Di 15:00Chrome CVE-2026-2441HighActiefDirectP0URGENTApple CVE-2026-20700CriticalActiefDirectP0URGENTSalt Typhoon (ongoing)N/AAPT actiefIndirectP1Continu

Taak 2 — Impact Assessment

Asset/SysteemBlootstellingBusiness ImpactGetroffen GebruikersDataverlies RisicoServ-U InstancesFile transfer infraRCE + admin takeoverData transfer teamsKritiek — alle bestandenVMware Aria OperationsDC monitoringVolledige DC-toegangInfra/virtualisatieKritiek — DC-breedMCP Developer ToolsDev environmentsCredential theft, CI/CDAlle developersHoog — secrets/keysPython Ormar ProjectsBackend APIsDatabase exfiltratieAPI consumersHoog — databaseChrome/Apple EndpointsAlle endpointsCode executionAlle medewerkersHoog — credentials

Taak 3 — Containment Plan

#ActieOwnerDeadlineVerificatie1Exporteer inventaris van alle Serv-U instances en verifieer versies tegen advisoryInfra OpsT+2hServ-U inventaris exportbestand2Controleer VMware Aria Operations versie via vCenter; upgrade naar 8.18.6 of pas workaround toeVirtualisatieT+3hvCenter versie-rapport exportbestand3Audit alle developer-omgevingen op onbekende MCP-server registraties (SANDWORM_MODE indicators)DevSecOpsT+2hMCP server audit JSON output4Verifieer Chrome en Apple device patchstatus via MDM dashboardEndpoint MgmtT+2hMDM compliance rapport5Bekijk Python projecten op Ormar ORM dependency; verifieer versie en mitigatieDevSecOpsT+4hpip audit output per project6Exporteer DORA ROI voortgang en identificeer ontbrekende ICT-derdepartijen vóór 22 maartComplianceT+4hDORA gap analysis spreadsheet

Taak 4 — Risk Register

Risk IDBeschrijvingLIScoreMitigatieReview****OwnerIR-20260224-001Serv-U triple RCE CVSS 9.14520Patch + isolatie25 febInfraOpsIR-20260224-002VMware Aria Ops RCE4520Upgrade 8.18.625 febVirtTeamIR-20260224-003SANDWORM_MODE MCP supply4520MCP whitelist25 febDevSecOpsIR-20260224-004n8n CVSS 10.0 ongoing5525Isoleer + patch25 febCISOIR-20260224-005Ormar ORM SQLi CVSS 9.83412Dependency audit26 febDevSecOpsIR-20260224-006DORA ROI deadline 22 mrt3412Gap analysis1 mrtComplianceIR-20260224-007Salt Typhoon telecom APT4416IOC monitoringContinuSOC

Taak 5 — Executive Update Template

Veld****InhoudDatum25 februari 2026 (ochtend debrief)UrgentieCRITICAL (9/10) — Meerdere RCE-kwetsbaarheden + MCP supply chain aanval + megabreachesTop 3 Risico’s1) Serv-U triple RCE + VMware Aria RCE in enterprise-kerninfrastructuur 2) SANDWORM_MODE MCP supply chain target AI developer tools 3) Conduent 25M + FICOBA 1.2M government breachesDirecte ActiesServ-U patch/isolatie, VMware Aria upgrade 8.18.6, MCP-server whitelist audit, Chrome/Apple force update, Ormar dependency scanNL ImpactIvanti EPMM AP/RvdR ongoing, State of Dutch Tech €2.64B funding, NCSC advisories Splunk/FortiOS, NIS2 Cyberbeveiligingswet Q2 2026ComplianceDORA ROI 22 maart, EU AI Act 2 augustus, NIS2 DE registratie 6 maart, Breach notificatie 72↖96uMarktClaude Code Security disrupts cybersecurity stocks, NVIDIA Q4 morgen ($65.7B verwacht), OpenAI >$100B ronde, Anthropic $380B waarderingVolgende ReviewWoensdag 26 februari 2026 09:00 CET — NVIDIA earnings impact + patchstatus

  1. Sources

Lane A — Security Intelligence

Research & AI Safety

GitHub & Open Source

Regulatory & Market

Distribution Assets

LinkedIn Post

SECURITY ALERT: Serv-U file transfer getroffen door 3 gelijktijdige kritieke RCE’s (CVSS 9.1). VMware Aria Operations RCE gepubliceerd (VMSA-2026-0001). SANDWORM_MODE — eerste supply chain aanval die MCP/AI developer tools target via 19 malicious npm packages.

Conduent onthult 25M+ Amerikanen getroffen door ransomware. Frankrijk FICOBA bankregister: 1,2M accounts gehackt. Lazarus adopteert Medusa ransomware voor healthcare.

Claude Code Security launch crasht cybersecurity stocks — IBM -13,2%. NVIDIA Q4 morgen: $65,7B verwacht. OpenAI faseért GPT-4o/4.1/5 uit. State of Dutch Tech: €2,64B funding, VS-investeerders nu 40% van breakout-rondes.

DORA ROI 22 maart. EU AI Act 2 augustus. Breach notificatie: 72↖96 uur. #CyberSecurity #SupplyChain #SANDWORM_MODE #AIGovernance #DORA #NIS2

CISO Flash Card

Veld****23–24 februari 2026UrgentieCRITICAL (9/10)#1 ActiePatch/isoleer alle Serv-U instances (CVE-2025-40540/39/38, elk CVSS 9.1) + upgrade VMware Aria Ops naar 8.18.6#2 ActieAudit developer-omgevingen op SANDWORM_MODE MCP-server registraties (19 malicious npm packages)#3 ActieVerifieer Chrome (v145.0.7632.75+) en Apple (26.3+) patchstatus op alle managed endpointsNL ImpactIvanti EPMM AP/RvdR ongoing | NCSC advisories Splunk/FortiOS | State of Dutch Tech €2.64B | NIS2 Cyberbeveiligingswet Q2ComplianceDORA ROI 22 maart | EU AI Act 2 aug | NIS2 DE registratie 6 mrt | Breach notificatie 72↖96uMarktClaude Code Security disrupts cybersec stocks | NVIDIA Q4 morgen $65.7B | OpenAI >$100B ronde | Anthropic $380BVolgende ReviewWoensdag 26 feb 09:00 CET — NVIDIA impact + patchstatus

DjimIT Nieuwsbrief

AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.