
Cyberhelden 68 - Claude, Coruna, Chips en Chinezen
Apr 2, 2026
42:49
Drie verhalen die laten zien hoe staten en criminelen opereren in het digitale domein. Ronald begint met de meest onhandige GPU-smokkel ooit: drie man opgepakt door het Amerikaanse ministerie van Justitie voor het proberen te verschepen van $170 miljoen aan AI-chips naar China — inclusief een groeps-app genaamd "GPU Partnership" waarin de hoofdverdachte in hoofdletters schreeuwt dat niemand over China mag praten. Vervolgens de $2,5 miljard Supermicro-zaak die de week ervoor speelde. Jelle neemt je mee in Coruna, het iOS-exploitplatform dat voortkomt uit Operation Triangulation. Ooit een van de meest geavanceerde spionagecampagnes ooit, nu ingezet om via nep-crypto-exchanges je wallet leeg te trekken. Marco sluit af met BPFDoor: Chinese hackers die al vijf jaar ongemerkt in de backbone van telecombedrijven zitten en kunnen zien wie je belt en waar je bent.
Nieuwtjes
- Anthropic Cloud Mythos / Capybara — gelekte conceptdocumenten over nieuw AI-model met sterke cybersecurity-capabilities (vulnerability research, exploit development). Uitrol begint bij verdedigende partijen. Beurzen reageerden met een dip
Bronnen
GPU-smokkel / exportcontroles
- US Department of Justice — "Chinese National and Two U.S. Citizens Charged with Conspiring to Smuggle Artificial Intelligence Technology to China" (25 maart 2026): https://www.justice.gov/opa/pr/chinese-national-and-two-us-citizens-charged-conspiring-smuggle-artificial-intelligence
- US Department of Justice — Supermicro co-founder Wally Liaw charged in $2.5B Nvidia GPU smuggling scheme (week voor opname) (https://fortune.com/2026/03/19/supermicro-arrested-founder-smuggling-gpu-china/)
- Bureau of Industry & Security (BIS) — exportcontroles op geavanceerde chips: https://www.bis.gov
Coruna / Operation Triangulation / DarkSword
- Kaspersky / Securelist — "Coruna framework: updated Operation Triangulation exploit" (26 maart 2026): https://securelist.com/coruna-framework-updated-operation-triangulation-exploit/119228/
- BleepingComputer — "Coruna iOS exploit framework linked to Triangulation attacks" (26 maart 2026): https://www.bleepingcomputer.com/news/security/coruna-ios-exploit-framework-linked-to-triangulation-attacks/
- Kaspersky — originele Operation Triangulation disclosure (2023): https://securelist.com/operation-triangulation/109842/
- Kaspersky — "Triangulation: undocumented hardware feature exploited" (december 2023): https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/
- Apple Security Update — patches voor Coruna en DarkSword: https://support.apple.com/en-us/126776
BPFDoor / Red Menshen / telecominfrastructuur
- Rapid7 — Red Menshen BPFDoor research (maart 2026)
- Achtergrond BPFDoor — Trend Micro / PwC eerdere analyses (2022-2025)
- Salt Typhoon — voor context: Chinese hackers in Amerikaanse telecom (2024-2025)
- CISA — "Countering China State Actors Compromise of Networks" joint advisory
