Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Kort: Ai-browser kwetsbaar voor datadiefstal, Sunweb bestolen, goede data voor ai-training is op (en meer)

datadiefstal slechte kwaliteit
06 oktober 2025 - 11:373 minuten leestijdActueelData & AICometECBFeedzajGoldman SachsLayerXPerplexitySunweb
Bouko de Groot
Bouko de Groot
bouko@computable.nl

Vandaag in het nieuwsoverzicht: Perplexity’s ai-browser Comet kwetsbaar voor datadiefstal, datadiefstal bij Sunweb en phishingmails al verstuurd, Californië heeft als eerste ai-veiligheidswet, ECB kiest Portugees voor beveiliging digitale euro en goede data voor ai-training is op.

Perplexity’s ai-browser Comet kwetsbaar voor datadiefstal

Het Israëlische LayerX heeft ontdekt dat een enkele kwaadaardige url voldoende is om gevoelige data uit Comet te stelen. Comet is de net gratis beschikbaar gestelde nieuws ai-browser van Perplexity. De aanval gebruikt verborgen instructies in de url om de ai-agent opdrachten te geven, zoals het ophalen van e-mails of agenda-informatie en het versturen ervan naar een externe server, zo meldt het bedrijf. Door base64-encoding worden beveiligingschecks omzeild voor de datadiefstal. Omdat Comet toegang heeft tot gekoppelde diensten zoals Gmail en Calendar, is het risico op datalekken groot. Perplexity werd op 27 augustus geïnformeerd, maar erkende geen veiligheidsimpact.

Datadiefstal bij Sunweb, phishingmails al verstuurd

Sunweb heeft bevestigd dat het slachtoffer is van datadiefstal. Cybercriminelen verkregen namen, e-mailadressen, telefoonnummers en boekingsinformatie, waaronder reisdata en bestemmingen, meldt Tweakers. Die gegevens worden inmiddels gebruikt in phishingmails: vanaf 30 september ontvangen klanten e-mails waarin gevraagd wordt om hun reis te bevestigen en te betalen via een externe link. Sunweb benadrukt dat betalingen nooit via derden verlopen. De Autoriteit Persoonsgegevens is geïnformeerd. Het geeft geen details over de omvang van de aanval. Ook klanten van het merk Eliza was Here kunnen getroffen zijn. Sunweb zegt alle betrokkenen te hebben ingelicht.

Californië heeft als eerste ai-veiligheidswet

Californië is als eerste met een ai-veiligheidswet gekomen, meldt TechCrunch. Wet SB 53 schrijft voor dat grote ai-labs voortaan hun veiligheidsprotocollen openbaar moeten maken en naleven. De wet richt zich op het voorkomen van misbruik van modellen, zoals voor cyberaanvallen of biowapens. De Office of Emergency Services ziet toe op naleving. Volgens Encode AI, een belangenorganisatie uit de VS, doen bedrijven al aan veiligheidstests, maar verslappen die onder concurrentiedruk. SB 53 moet dat voorkomen. Tegelijkertijd proberen techbedrijven via super PACs en wetsvoorstellen zoals de SANDBOX Act staatsregulering te blokkeren. Goldman Sachs en OpenAI zijn kritisch over exportbeperkingen, terwijl de wet juist samenwerking tussen industrie en overheid benadrukt, aldus de nieuwssite.

ECB kiest Portugees voor beveiliging digitale euro

De Europese Centrale Bank heeft het Portugese bedrijf Feedzai geselecteerd om fraude te helpen voorkomen bij betalingen met de toekomstige digitale euro, zo meldt Reuters. Het contract, met een maximale waarde van 237,3 miljoen euro, loopt vier jaar en kan worden verlengd tot vijftien jaar. Feedzai ontwikkelt samen met PwC een ai-systeem dat elke transactie een frauderisicoscore geeft. De digitale euro moet een Europees alternatief worden voor bestaande betaalnetwerken, maar de lancering hangt nog af van wetgeving. De Portugees verwerkt jaarlijks miljarden aan betalingen en haalde recent 75 miljoen dollar aan extra financiering op. De ECB betaalt pas zodra het project daadwerkelijk van start gaat.

Goede data voor ai-training is op, nu is bedrijfsdata nodig

De voorraad hoogwaardige trainingsdata voor ai is grotendeels uitgeput, stellen analisten van Goldman Sachs. Sommige ontwikkelaars gebruiken zelfs al synthetische data of outputs van bestaande modellen. Dat kan leiden tot zogeheten model collapse: kwaliteitsverlies door herhaalde fouten. ‘We hebben geen data meer. Als je over de nieuwe modellen leest, is de ondertoon van wat mensen zeggen, net als bij modellen zoals Deepseek, hoe ze dat met minder geld hebben gedaan? Een van de grote hypothesen is dat ze getraind zijn met een ander ai-model,’ aldus de onderzoekers. Hoogwaardige data is dus mogelijk al op. Toch zien ze kansen, in het ontsluiten van de grote hoeveelheden bedrijfsdata die achter firewalls staat.

Meer over

AIai-browserCybersecuritydatadiefstaldigitale EuroPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Servers onder de loep – Een nieuw tijdperk

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Carrière

    Project architect Frank over IT bij UW...

    ‘De grootste uitdaging voor ons zit in hóé we de dingen doen.’ Frank is project architect en werkt aan het...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Northwave in zee met ai-security-dataplatform Clember

    Cloud & Infrastructuur

    13 risico’s van de Amerikaanse cloud

    ai mensen klantenservice chatbot
    Data & AI

    Kort: Ménsen in klantenservice, Google en Microsoft pushen ai op werkvloer (en meer)

    Governance & Privacy

    Bits of Freedom dwingt Facebook op de knieën

    datadiefstal hack cancelled
    Security & Awareness

    Kort: Weer datadiefstal luchtvaart, sneak peek Windows 11 25H2 (en meer)

    ai cyclotron
    Security & Awareness

    Kort: TU/e start Casimir Institute, 28 organisaties in Cyclotron (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs