← Terug naar nieuwsbrief

AI & Security Intelligence — 9 Februari 2026

Nieuwsbrief

By Djimit* een overzicht voor AI cloud- en security professional*

**Urgency: High (8/10)**CISCO ZERO-DAY + AP GEHACKT + LLM ATTACKS

1. Editor’s Synthesis

[ANALYSIS] Cisco bevestigt een kritieke RCE zero-day in Unified Communications (CVE-2026-20045) die actief wordt geëxploiteerd voor root-toegang; CISA stelt een remediatie-deadline van 11 februari — over twee dagen.

[ANALYSIS] Parallel is de Autoriteit Persoonsgegevens zelf getroffen door een datalek waarbij werkgerelateerde persoonsgegevens van AP-medewerkers zijn gecompromitteerd, wat de urgentie van ‘practice what you preach’ in datagovernance onderstreept.

[ANALYSIS] GreyNoise rapporteert gecoördineerde campagnes die SSRF-kwetsbaarheden in LLM-infrastructuur exploiteren; dit is het eerste gedocumenteerde patroon van systematische aanvallen op AI-systemen in productie.

[ANALYSIS] Anthropic’s Cowork-lancering veroorzaakt een $285 miljard koersval in software-aandelen, terwijl OpenAI Frontier en Google Antigravity IDE de markt voor AI-native development tools fundamenteel herschikken.

[ANALYSIS] Leadership moet vandaag de Cisco Unified Communications-omgeving inventariseren en de zero-day patch forceren vóór de CISA deadline van 11 februari.

[ANALYSIS] Metric voor morgen: percentage Cisco UC-systemen met toegepaste CVE-2026-20045 hotfix (Target: 100% internet-facing binnen 24h).

2. Security Intelligence

Lane A — Verified News (24h)

Event 1: Cisco Unified Communications RCE Zero-Day (CVE-2026-20045)

Technical Mechanics

Leadership Directive

Event 2: Gecoördineerde aanvallen op LLM-infrastructuur

Event 3: Autoriteit Persoonsgegevens gehackt

Governance & Compliance (EU/NL)

Lane B — Daily Executive Brief

Control of the Day: logging

Failure Mode of the Day

10 Minute Drill

3. Research Radar

Astrophysics

Establishing a relationship between the cosmological 21 cm power spectrum and interferometric closure phases

Pascal M. Keller, Bojan Nikolic, Nithyanandan Thyagarajan

Legt wiskundig verband tussen closure phases en het kosmologische 21cm-signaal, wat calibratie-onafhankelijke detectie van kosmische signalen mogelijk maakt.

https://arxiv.org/abs/2602.04965

Oort Cloud Bombardment by Dark Matter

Jeremy Mould

Simulaties tonen dat dark matter-bombardement van de Oortwolk de waargenomen kometenfrequentie kan verklaren, met encounter rates 10 miljoen keer hoger dan stellaire rates.

https://arxiv.org/abs/2602.04922

Relevantie voor tech: De closure phase methode is toepasbaar op signaalverwerking in noisy distributed sensor networks — relevant voor IoT en edge computing architecturen.

Computer Science — AI & Security

Agentic Uncertainty Reveals Agentic Overconfidence

Jean Kaddour, Srijan Patel, Gbetondji Dovonon, Leo Richter, Pasquale Minervini

AI-agents overschatten systematisch hun succeskans (22% werkelijk vs. 77% voorspeld) — directe implicaties voor AI safety en human oversight requirements.

https://arxiv.org/abs/2602.06948

Do LLMs Act Like Rational Agents? Measuring Belief Coherence

Khurram Yamin, Jingjing Tang, Santiago Cortes-Gomez, Amit Sharma, Eric Horvitz

Onderzoekt of LLM’s rationele overtuigingen handhaven bij besluitvorming; vindt milde maar significante inconsistenties tussen beliefs en acties.

https://arxiv.org/abs/2602.06286

Learning a Generative Meta-Model of LLM Activations

Grace Luo, Jiahai Feng, Trevor Darrell, Alec Radford, Jacob Steinhardt

Traint diffusiemodellen op LLM-activaties om interne state distributions te leren — verbetert interventie-fidelity voor AI alignment.

https://arxiv.org/abs/2602.06964

Explaining Grokking in Transformers through Inductive Bias

Jaisidh Singh, Diganta Misra, Antonio Orvieto

Toont dat layer normalization placement en optimalisatie-instellingen grokking-snelheid sterk moduleren; generalisatie verschijnt voorspelbaar met feature compressibility.

https://arxiv.org/abs/2602.06702

**Security-relevantie: **Het ‘agentic overconfidence’ paper (Kaddour et al.) is direct relevant voor AI governance: autonome agents die hun eigen betrouwbaarheid overschatten vormen een risico in high-stakes besluitvorming. EU AI Act Art. 14 human oversight requirements worden hierdoor onderbouwd.

Cryptography & Security

Time-Complexity of NIST Lightweight Cryptography Finalists

Najmul Hasan, Prashanth BusiReddyGari

Systematische complexiteitsanalyse van 10 NIST lightweight crypto-finalisten; ASCON bereikt O(lA·b + lP·b) — essentieel voor IoT-security beslissingen.

https://arxiv.org/abs/2602.05641

Eidolon: Post-Quantum Signature Scheme Based on k-Colorability

Asmaa Cherkaoui, Ramon Flores, Delaram Kahrobaei, Richard Wilson

Praktisch post-quantum handtekeningschema met eerste empirische security-analyse tegen graph neural network aanvallen.

https://arxiv.org/abs/2602.02689

Mathematics

Stochastic Methods in Climate Sciences: Mathematical Statistics Perspectives

Statistics research team

Methoden voor combinatie van frequentistische en Bayesiaanse informatie met simulaties — toepasbaar op uncertainty quantification in ML-modellen.

https://arxiv.org/abs/2602.05611

Hugging Face Trending

Causal Forcing: Video Diffusion Distillation for Real-Time Interactive Video

THU-ML team

Lost architectuurkloof bij distillatie van video-diffusiemodellen; +19.3% Dynamic Degree voor real-time streaming op een enkele RTX 4090.

https://arxiv.org/abs/2602.02214

MiroThinker: Open-Source Research Agent (81.9% GAIA)

MiroMind AI

Open-source research agent bereikt 81.9% op GAIA via 600+ tool calls per taak, nabij GPT-5-niveau met 72B parameters.

https://arxiv.org/abs/2511.11793

MiniCPM-V 4.5: Efficient 8B Multimodal LLM

OpenBMB team

8B multimodaal model op GPT-4o-niveau met 46.7% minder geheugengebruik en state-of-the-art video understanding.

https://arxiv.org/abs/2509.18154

4. Open Source & GitHub Discovery

GitHub Trending (9 februari 2026)

**Security-relevantie: **Shannon’s 96% exploit-succesratio op webapplicaties betekent dat AI-gestuurde aanvallen nu productierijp zijn. Evalueer of je red team deze klasse tooling integreert in AppSec-assessments.

5. AI Apps & Tools

6. Regulatory & Ethics Monitor

7. The Daily Meta-Prompt

Mode: INCIDENT_RESPONSE

Role: Senior Security Architect en Enterprise Architect, NL gereguleerd (BIO2, NIS2, EU AI Act).

Context uit Research en Discovery

Taak 1 — Triage (15 min)

**Classificatie****Vulnerability / Active Exploitation / Data Breach (meervoudig)**FACT referentiesFACT-1 (Cisco CVE-2026-20045), FACT-2 (CISA KEV deadline 11 feb), FACT-3 (Fortinet CVE-2026-24858), FACT-4 (LLM infra attacks), FACT-5 (AP datalek)SeverityCritical — Unauthenticated RCE met root access + CISA deadline over 48hNL-relevantieJa — Cisco UC breed ingezet bij overheid/enterprise; AP/Rechtspraak direct getroffenExploitatieActief-bewezen (Cisco: in-the-wild; LLM: GreyNoise confirmed; AP: data gecompromitteerd)

Taak 2 — Impact Assessment (15 min)

Systemen****Cisco Unified CM/IM/Presence/SME/Unity/Webex Calling (on-prem); FortiAnalyzer/FortiManager/FortiOS/FortiProxy; LLM inference endpoints; AP correspondentie-systemenBlast radiusAlle on-prem UC gebruikers (telefonie+video); alle FortiCloud-gekoppelde devices; alle publiek bereikbare LLM APIsComplianceNIS2: 72h meldplicht bij bewezen compromittering. DORA: patchstatus documentatie. AVG: AP-datalek kan meldplicht triggeren voor communicatie met de AP.Business impactOperationeel (telefonieuitval), Reputatie (overheidsdata), Financieel (IR-kosten), Juridisch (communicatie-integriteit AP)

Taak 3 — Containment Plan (20 min)

#ActieOwnerDeadlineVerificatie1Inventariseer Cisco UC + Fortinet installatiesInfra TeamT+2hCMDB export met versies2Pas Cisco CVE-2026-20045 patch toePatch TeamT+4hPatch verificatie groen3Activeer SSRF detectie op LLM endpointsSOCT+2hWAF regel actief + test4Forensische analyse AP-correspondentieIR TeamT+8hIntegriteitsrapport5Informeer CISO + DPO + bestuurSecurity MgrT+1hCommunicatie-log

Taak 4 — Risk Register

Risk ID****IR-20260209-001BeschrijvingMeervoudige actieve exploitatie: Cisco UC RCE (FACT-1/2), Fortinet auth bypass (FACT-3), LLM infra attacks (FACT-4), AP datalek (FACT-5)Likelihood5/5 — Actieve exploitatie bevestigd voor meerdere vectorsImpact5/5 — Root RCE + data compromittering + AI infra riskRisicoscore25 (Kritiek)MitigatieContainment acties 1-5; definitieve patches per vendor timelineReview2026-02-16OwnerCISO

Taak 5 — Executive Update Template

Incident: meervoudige kritieke kwetsbaarheden (FACT-1 t/m FACT-5). Voer impact assessment uit op Cisco UC, Fortinet en LLM-infrastructuur. Meet: percentage systemen met patch/mitigatie. Activeer containment acties 1-5. Verificatie via CMDB-export en patch-verificatiescript. Controleer integriteit AP-correspondentie. Volgende briefing: T+4h. Escalatie naar bestuur bij bewezen compromittering.

8. Sources

Security — Lane A

Security — Lane B

Evergreen brief, geen externe bronnen.

Research Radar

Open Source & GitHub

Regulatory & Ethics

Distribution Assets

LinkedIn Post

CERT-EU bevestigt actieve exploitatie van een kritieke Cisco Unified Communications zero-day (CVE-2026-20045) met root-toegang; CISA stelt een deadline van 11 februari voor remediatie. Parallel bevestigt Fortinet een authentication bypass in FortiAnalyzer/FortiOS en rapporteert GreyNoise gecoördineerde aanvallen op LLM-infrastructuur via SSRF-kwetsbaarheden. De Autoriteit Persoonsgegevens is zelf getroffen door een datalek, wat aantoont dat geen enkele organisatie immuun is. In het onderzoekslandschap toont een paper aan dat AI-agents hun eigen succeskans systematisch overschatten (22% werkelijk vs. 77% voorspeld). Leadership moet vandaag alle Cisco UC-installaties inventariseren en patchen vóór de CISA-deadline. De kritieke metric: 100% internet-facing UC-systemen gepatcht binnen 48 uur.

CISO Flash Card

Veld****WaardeThreat levelHighTop priorityPatch Cisco UC CVE-2026-20045 vóór CISA deadline 11 febCompliance checkBeoordeel NIS2 72h meldplicht; verifieer AP-correspondentie integriteitTechnical actionInventariseer UC+Fortinet, activeer SSRF detectie op LLM endpointsResearch highlightAgentic Overconfidence (arxiv.org/abs/2602.06948): AI agents overschatten succes 3.5x

DjimIT Nieuwsbrief

AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.