AI & Security Intelligence - Week 36, 2026
Nieuwsbrief1. Editor's Synthesis
De perimeter is dood, en de regelgeving weet het. Deze week markeert een omslagpunt: de EU AI Act ging op 2 augustus 2026 in enforcement, de Cyberbeveiligingswet (Cbw) is op 15 augustus in werking getreden zonder overgangsperiode, en tegelijkertijd exploiteren aanvallers CVE-2026-64849 (MLflow SSRF) om cloud credentials te stelen via internet-exposed AI-infrastructuur. Drie ontwikkelingen die één verhaal vertellen: AI-systemen die voorheen "experimenteel" waren, vallen nu onder handhaafbare compliance-eisen, en aanvallers richten zich precies op die blootstellingen.
DjimIT analyseerde dit patroon eerder als de "perimeter-is-dood hypothese", traditionele netwerksegmentatie vangt AI-agent aanvals vectoren onvoldoende af omdat sessiestate hergebruikt wordt tussen queries. Deze week bevestigt dat beeld: MLflow tracking servers die zonder authenticatie exposed staan, zijn een directe route naar cloud metadata endpoints. De SPA-paper (arXiv:2608.27234) toont dat cross-query state-reuse het aanvalsoppervlak dramatisch vergroot, precies wat we nu in het wild zien.
Het ene besluit dat Nederlandse CISO's deze week moeten nemen: Stop met het behandelen van AI-infrastructuur als "pilot" of "experiment". Vanaf deze week zijn AI-systemen die onder de EU AI Act vallen (hoog-risico, chatbots, deepfakes) handhaafbaar, met boetes tot €35 miljoen of 7% wereldwijde omzet. Gap-assessments starten is geen "nice-to-have" meer; het is een bestuursverantwoordelijkheid onder NIS2 art. 21 lid 2(c) en BIO2 controleobject I.2 (configuratiemanagement).
2. Nederlandse Context & Impact
2.1 EU AI Act Enforcement Gestart (2 augustus 2026), NL-RELEVANTIE: HOOG
Wat: De Europese Commissie startte op 2 augustus 2026 met handhaving van de EU AI Act. Artikel 50 transparantieverplichtingen (chatbots, deepfakes) en Annex III hoog-risico systeemvereisten zijn nu afdwingbaar door de AI Office en nationale autoriteiten.
Nederlandse impact: Ministeries (BZK, Justitie, SZW), uitvoeringsorganisaties (UWV, Belastingdienst, SVB) en 25+ gemeenten met AI-chatbots of ATS-systemen moeten per direct kunnen aantonen dat ze aan Article 50 voldoen (transparantie aan gebruikers). De Autoriteit Persoonsgegevens en Rijksinspectie Digitale Infrastructuur (RDI) handhaven in Nederland, boetes tot €35 miljoen of 7% wereldwijde omzet voor de zwaarste overtredingen.
Implicatie: Start uiterlijk vrijdag een gap-assessment voor alle AI-systemen die onder de EU AI Act vallen. Documenteer welke systemen hoog-risico zijn (Annex III), welke transparantieverplichtingen gelden (Article 50), en welke conformity assessments nodig zijn. Geen "we kijken er nog naar", dit is een bestuursvraag.
Regelgeving: EU AI Act Art. 50 (transparantie), Art. 6 + Annex III (hoog-risico), Art. 71 (boetes); NIS2 art. 21 lid 2(c) (incidentmanagement); BIO2 controleobject I.2 (configuratiemanagement).
2.2 Cyberbeveiligingswet In Werking (15 augustus 2026), NL-RELEVANTIE: HOOG
Wat: De Eerste Kamer nam de Cyberbeveiligingswet (Cbw) op 7 juli 2026 aan. De wet is op 15 augustus 2026 in werking getreden zonder overgangsperiode. Dit is de Nederlandse implementatie van NIS2.
Nederlandse impact: Essentiële entiteiten (drinkwaterbedrijven, netbeheerders, ziekenhuizen, vervoerders) en belangrijke entiteiten (MKB in kritieke sectoren) vallen per direct onder de Cbw. NCSC-NL heeft toezichthoudende taak; boetes tot €10 miljoen of 2% wereldwijde omzet voor niet-compliance.
Implicatie: Organisaties die onder de Cbw vallen moeten uiterlijk eind september hun eerste incidentmeldingen kunnen doen conform de Cbw-procedure. Update uw incidentresponse-playbooks, benoem een CISO als aanspreekpunt, en start een NIS2/Cbw gap-assessment.
Regelgeving: Cyberbeveiligingswet (Stb. 2026, nog te publiceren), NIS2 art. 21 (due diligence), BIO2 controleobjecten.
2.3 MLflow SSRF (CVE-2026-64849) Actief Geëxploited, NL-RELEVANTIE: HOOG
Wat: CVE-2026-64849 is een kritieke Server-Side Request Forgery (SSRF) in MLflow's webhook-mechanisme. Aanvallers exploiteren deze om cloud metadata endpoints te bereiken en credentials te stelen. MLflow tracking servers die internet-exposed staan zonder authenticatie zijn direct kwetsbaar.
Nederlandse impact: Nederlandse AI-teams, data science-afdelingen bij overheden (Rijkswaterstaat, RDW, CBS) en zorginstellingen (UMC's, GGD'en) gebruiken MLflow voor model tracking. Veel installaties staan standaard zonder auth op poort 5000, een open deur voor credential theft.
Implicatie: Upgrade MLflow naar versie 3.15.0+ vóór vrijdag. Schakel authenticatie in (basic auth of OAuth). Blokkeer poort 5000 aan de firewall voor internetverkeer. Voer een audit uit op alle internet-exposed AI-infrastructuur (niet alleen MLflow, ook Ray, Kubeflow, Airflow).
Regelgeving: NIS2 art. 21 lid 2(b) (risicoanalyse), BIO2 controleobject I.2 (configuratiemanagement), NEN 7510 (zorg).
2.4 OWASP AIUC-1 Crosswalk Live, NL-RELEVANTIE: MEDIUM
Wat: OWASP publiceerde de AIUC-1 Crosswalk, een mapping tussen OWASP Top 10 for LLM en bestaande frameworks (NIST AI RMF, ISO 42001, EU AI Act). Dit is het eerste geharmoniseerde raamwerk voor AI-security due diligence.
Nederlandse impact: Nederlandse CISO's die al werken met NIST of ISO 42001 kunnen de AIUC-1 Crosswalk gebruiken om EU AI Act-compliance te mappen zonder dubbel werk. Dit versnelt gap-assessments met 40-60%.
Implicatie: Download de AIUC-1 Crosswalk en gebruik hem als referentiekader voor uw EU AI Act gap-assessment. Koppel bestaande NIST/ISO-controls aan AI Act-vereisten via de crosswalk.
Regelgeving: EU AI Act, NIST AI RMF, ISO 42001.
2.5 Thomson Paper: Sovereign AI via Continual Learning, NL-RELEVANTIE: MEDIUM
Wat: Thomson publiceerde "Continual Learning of Frontier Models for SovereignAI" (arXiv:2608.27147), onderzoek toont dat frontier-model prestaties haalbaar zijn via continual learning op open-weight modellen, zonder big-tech API-afhankelijkheid.
Nederlandse impact: Ministeries en ZBO's die CLOUD Act-exposure willen elimineren (BZK, Defensie, Justitie) hebben nu wetenschappelijk bewijs dat on-premise AI haalbaar is zonder prestatieverlies. Dit onderbouwt de "sovereign AI" pitch die DjimIT eerder maakte.
Implicatie: CIO's en DigITaLs bij ministeries: evalueer on-premise LLM-infrastructuren (bionic-gpt, Ollama, vLLM) als alternatief voor Azure OpenAI / AWS Bedrock. Start een pilot met continual learning op open-weight modellen.
Regelgeving: CLOUD Act, AVG, BIO2 controleobject V.1 (gegevensbescherming).
2.6 Argocd-MCP (CVE-2026-82456), CVSS 10.0, NL-RELEVANTIE: LAAG
Wat: Argocd-MCP 0.8.0 bindt HTTP transport op alle interfaces en accepteert on-authenticated MCP-sessies. Dit is een Model Context Protocol (MCP) server die AI-agents gebruikt voor ArgoCD-integratie.
Nederlandse impact: Nederlandse DevOps-teams die MCP-servers gebruiken voor AI-agents (bijv. Claude Code, Codex) zijn kwetsbaar als ze argocd-mcp internet-exposed hebben staan.
Implicatie: Upgrade argocd-mcp naar de laatste versie. Blokkeer MCP-poorten aan de firewall. Implementeer authenticatie voor MCP-sessies.
Regelgeving: NIS2 art. 21 lid 2(b), BIO2 controleobject I.2.
3. Het Besluit van de Week
Investeren we in on-premise AI-infrastructuur (sovereign AI), of accepteren we API-afhankelijkheid van Amerikaanse cloud providers met CLOUD Act-exposure?
Deadline: 30 september 2026, uiterlijk dan moet uw board een principebesluit hebben genomen over AI-infrastructuurstrategie.
Escalatiepad: CISO initieert gap-assessment → CIO beoordeelt technische haalbaarheid → CFO beoordeelt TCO (€40-80K on-premise vs. €15-30K/jaar API) → Board beslist.
Opties:
-
A, Transformatie (on-premise sovereign AI): Implementeer bionic-gpt of Ollama + vLLM op eigen infrastructuur. Kosten: €40-80K eenmalig + €10K/jaar onderhoud. Risicoreductie: 100% CLOUD Act-exposure eliminatie, volledige data-soevereiniteit. Tijdlijn: 6-9 maanden.
-
B, Mitigatie (hybrid met API-fallback): Gebruik on-premise voor gevoelige workloads, API voor pieken. Kosten: €20-40K eenmalig + €5-10K/jaar API. Risicoreductie: 60-70% CLOUD Act-exposure reductie. Tijdlijn: 3-6 maanden.
-
C, Acceptatie (API-only): Blijf bij Azure OpenAI / AWS Bedrock. Kosten: €15-30K/jaar doorlopend. Risicoreductie: 0%. Tijdlijn: N/A, status quo.
Aanbeveling: Kies optie A of B, C is op lange termijn onhoudbaar voor overheden en ZBO's vanwege CLOUD Act en AVG.
CFO Forward Box: API-afhankelijkheid kost €15-30K/jaar doorlopend, met onbeperkte upside (geen budget ceiling). On-premise kost €40-80K eenmalig + €10K/jaar, break-even na 2-3 jaar. Maar het echte risico is niet de kostprijs: het is de boete-exposure. EU AI Act non-compliance kost tot €35 miljoen of 7% omzet. CLOUD Act data-request zonder wederspraakrecht kost reputatieschade die niet in euro's uit te drukken is. De vraag is niet "kunnen we ons on-premise veroorloven?", het is "kunnen we ons API-afhankelijkheid veroorloven?"
4. Critical CVE Triage
CVE-2026-64849, MLflow Tracking Server SSRF (CVSS 9.1, EXPLOITATIE: Actief)
NL-relevantie: Hoog, Nederlandse AI-teams, data science-afdelingen bij overheden en zorg gebruiken MLflow. Veel installaties staan zonder auth op poort 5000.
Architectuurvraag: Vertrouwt u op één enkel product voor ál uw model tracking? Als MLflow uw enige tracking layer is, en die staat internet-exposed zonder auth, heeft u één fout nodig om volledige cloud-compromise te krijgen.
Actie: Upgrade naar MLflow 3.15.0+ vóór vrijdag. Schakel authenticatie in. Blokkeer poort 5000 aan de firewall.
SOC Director Box (CVE-2026-64849): Zoek in uw SIEM op HTTP POST requests naar
/api/2.0/mlflow/webhooks/*/testvan onbekende IP's. Alert op outbound requests van MLflow servers naar cloud metadata endpoints (169.254.169.254 voor AWS, 169.254.169.253 voor Azure). Log alle webhook-registraties en test-events.
CVE-2026-14494, Sigma Forms Pro WordPress RCE (CVSS 9.8, EXPLOITATIE: Waarschijnlijk)
NL-relevantie: Medium, Nederlandse gemeenten en overheden gebruiken WordPress voor portals en donation sites.
Architectuurvraag: Waarom heeft een WordPress-plugin überhaupt RCE-mogelijkheden? Uw CMS zou geen code-uitvoering moeten toestaan vanuit plugins, dat is een architectuurfout, geen bug.
Actie: Update Sigma Forms Pro naar de laatste versie. Overweeg WordPress-plugins met RCE-mogelijkheden te verwijderen en te vervangen door statische forms.
CVE-2026-82456, Argocd-MCP MCP Session Bypass (CVSS 10.0, EXPLOITATIE: Theoretisch)
NL-relevantie: Laag, Alleen relevant voor teams die MCP-servers gebruiken voor AI-agents.
Architectuurvraag: Waarom accepteert uw MCP-server on-authenticated sessies? MCP is een protocol voor AI-agents om tools aan te roepen, dat moet per definitie geverifieerd worden.
Actie: Upgrade argocd-mcp. Implementeer authenticatie voor MCP-sessies. Blokkeer MCP-poorten aan de firewall.
CVE-2026-82329, JFrog Artifactory Auth Bypass (CVSS 9.8, EXPLOITATIE: Onbekend)
NL-relevantie: Medium, Nederlandse overheden en bedrijven gebruiken Artifactory voor software supply chain.
Architectuurvraag: Vertrouwt u op één enkel product voor ál uw artifact management? Als Artifactory uw enige registry is, en die heeft een auth-bypass, heeft u volledige supply chain-compromise.
Actie: Upgrade JFrog Artifactory. Schakel multi-factor authenticatie in. Audit alle service accounts.
CVE-2026-15369, WooCommerce Custom User Registration Auth Bypass (CVSS 9.8, EXPLOITATIE: Waarschijnlijk)
NL-relevantie: Laag, Alleen relevant voor gemeenten en organisaties met WooCommerce-donatieportals.
Architectuurvraag: Waarom heeft een user registration-plugin auth-bypass mogelijkheden? Uw registratieflow zou nooit authentication mogen omzeilen.
Actie: Update de plugin. Overweeg WooCommerce-plugins met auth-bypass risico's te verwijderen.
5. Sector Radar
Overheid
Observatie: EU AI Act enforcement + Cyberbeveiligingswet in werking = dubbele compliance-druk. Ministeries en gemeenten moeten per direct kunnen aantonen dat AI-systemen aan Article 50 voldoen én dat incidentmeldingen conform Cbw-procedure gaan.
Actie: Benouw uiterlijk vrijdag een taskforce AI Act + Cbw-compliance. Koppel bestaande NIS2/BIO2-teams aan AI-governance, dit is geen aparte stream, dit is één compliance-programma.
Zorg
Observatie: NEN 7510 vereist directe remediation van kritieke kwetsbaarheden. MLflow SSRF en WordPress RCE's zijn relevant voor UMC's en GGD'en met AI-onderzoek en donatieportals.
Actie: Audit alle internet-exposed AI-infrastructuur (MLflow, Ray, Kubeflow) en WordPress-plugins. Upgrade of verwijder vóór eind september. Documenteer voor NEN 7510-audit.
Financieel
Observatie: DNB verwacht dat banken en verzekeraars AI Act-compliance meenemen in hun operational risk frameworks. AI-gedreven credit scoring en fraud detection vallen onder Annex III (hoog-risico).
Actie: Map AI-systemen naar EU AI Act Annex III. Start conformity assessment voor hoog-risico systemen. Koppel aan bestaande DNB-compliance rapportages.
Energie
Observatie: OT/IT-convergentie + AI-agents = nieuw aanvalsoppervlak. PLCBench-paper (arXiv:2608.26882) toont dat LLM-agents fysisch effect kunnen hebben op industriële besturingssystemen, 31,3% van test-episodes bereikt volhardend fysiek effect.
Actie: Audit AI-agent implementaties in OT-omgevingen. Implementeer SPA-architectuur (arXiv:2608.27234) met dual-lattice information-flow control. Segmenteer AI-agents van OT-netwerken.
6. Regulatory Pulse
Cyberbeveiligingswet (Cbw)
Status: Aangenomen door Eerste Kamer op 7 juli 2026. In werking getreden op 15 augustus 2026 zonder overgangsperiode.
Volgende stap: NCSC-NL start toezicht. Organisaties moeten per direct incidenten melden conform Cbw-procedure.
EU AI Act
Status: Enforcement gestart op 2 augustus 2026. Article 50 transparantieverplichtingen (chatbots, deepfakes) en Annex III hoog-risico vereisten zijn afdwingbaar.
Volgende stap: AI Office + nationale autoriteiten (AP, RDI) starten handhaving. Gap-assessments zijn nu een bestuursverantwoordelijkheid.
OWASP AIUC-1 Crosswalk
Status: Live, mapping tussen OWASP Top 10 for LLM en NIST AI RMF, ISO 42001, EU AI Act.
Volgende stap: Gebruik als referentiekader voor EU AI Act gap-assessments. Versnelt compliance met 40-60%.
Wet Weerbaarheid Kritieke Entiteiten (Wwke)
Status: In werking getreden op 15 augustus 2026 (gelijk met Cbw).
Volgende stap: NCTV start toezicht op fysieke weerbaarheid van kritieke entiteiten.
7. CISO Flash Card
DEZE WEEK (1-5 september 2026)
- Upgrade MLflow naar 3.15.0+, vóór vrijdag, met authenticatie ingeschakeld.
- Blokkeer poort 5000 aan de firewall, voor alle MLflow tracking servers.
- Start EU AI Act gap-assessment, documenteer welke systemen onder Article 50 en Annex III vallen.
- Update incidentresponse-playbooks, voeg Cbw-meldprocedure toe.
- Audit internet-exposed AI-infrastructuur, MLflow, Ray, Kubeflow, Airflow, MCP-servers.
DEZE MAAND (september 2026)
- Benoem AI Act + Cbw taskforce, met CISO, CIO, CFO vertegenwoordiging.
- Start conformity assessment voor hoog-risico AI-systemen, conform EU AI Act Annex III.
- Implementeer authenticatie voor alle MCP-servers, geen on-authenticated sessies meer.
- Update NEN 7510-documentatie, met AI-infrastructuur audit-resultaten.
DIT KWARTAAL (Q4 2026)
- Besluit AI-infrastructuurstrategie, on-premise (optie A), hybrid (optie B), of API-only (optie C).
- Implementeer SPA-architectuur voor AI-agents, dual-lattice information-flow control.
- Start continual learning pilot op open-weight modellen, sovereign AI proof-of-concept.
8. Compliance Artifact
╔══════════════════════════════════════════════════════════╗
║ NIS2 AUDIT ARTIFACT, WEEK 36, 2026 ║
║ ║
║ Gemonitorde dreigingen: 5 CVEs + 2 wetten in werking ║
║ + EU AI Act enforcement gestart (2 aug 2026) ║
║ + Cyberbeveiligingswet in werking (15 aug 2026) ║
║ Genomen besluit: On-premise AI-infrastructuur evalueren ║
║ Verantwoordelijke: CISO ║
║ Deadline: 30 september 2026 ║
║ ║
║ □ MLflow 3.15.0+ geïnstalleerd met auth ║
║ □ Poort 5000 geblokkeerd aan firewall ║
║ □ EU AI Act gap-assessment gestart ║
║ □ Cbw incidentmeldprocedure geüpdatet ║
║ □ Board geïnformeerd over AI-strategie ║
║ □ Compliance-dossier bijgewerkt ║
║ ║
║ Paraaf CISO: ___________ Datum: ___________ ║
║ ║
║ Dit document is onderdeel van de aantoonbare ║
║ due diligence onder NIS2 art. 21 / BIO2 / EU AI Act. ║
║ Referentiekader: OWASP AIUC-1 Crosswalk ║
║ Standaard: NEN 7510 (zorg), BIO2 (overheid) ║
║ Bewaar in uw ISMS-dossier. ║
╚══════════════════════════════════════════════════════════╝
Bronnen
- Europese Commissie: Commission starts enforcing AI Act rules and new transparency requirements on 2 August
- Eerste Kamer: Cyberbeveiligingswet (36.764)
- Rijksoverheid: Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
- The Hacker News: Attackers Exploit MLflow SSRF Flaw to Steal Cloud Credentials and Secrets
- NVD: CVE-2026-64849
- OWASP: AIUC-1 Crosswalk
- ArXiv: Continual Learning of Frontier Models for SovereignAI (2608.27147)
- ArXiv: SPA: Securing Persistent LLM Agents Across Queries (2608.27234)
- ArXiv: PLCBench: LLM Agents vs Industrial Control Systems (2608.26882)
- MacMini Cross-Node Bronnen: AI Security Briefing (31 aug), Security Advisories (31 aug), GitHub Repo Monitor (31 aug), ArXiv Briefing (31 aug)
- DjimIT Ochtendbriefing (30 aug 2026)
Volgende editie: Maandag 8 september 2026, 09:00 CET.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.