<?xml version="1.0" encoding="UTF-8"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"><url><loc>https://diggingbeagle.com/</loc></url><url><loc>https://diggingbeagle.com/search/</loc></url><url><loc>https://diggingbeagle.com/about/</loc></url><url><loc>https://diggingbeagle.com/methodology/</loc></url><url><loc>https://diggingbeagle.com/cite/</loc></url><url><loc>https://diggingbeagle.com/articles/</loc></url><url><loc>https://diggingbeagle.com/cases/</loc></url><url><loc>https://diggingbeagle.com/concepts/</loc></url><url><loc>https://diggingbeagle.com/entities/</loc></url><url><loc>https://diggingbeagle.com/organizations/</loc></url><url><loc>https://diggingbeagle.com/people/</loc></url><url><loc>https://diggingbeagle.com/news/</loc></url><url><loc>https://diggingbeagle.com/sources/</loc></url><url><loc>https://diggingbeagle.com/updates/</loc></url><url><loc>https://diggingbeagle.com/articles/ai-agent-incidents-have-more-than-one-date/</loc></url><url><loc>https://diggingbeagle.com/articles/agent-state-memory-becomes-authority/</loc></url><url><loc>https://diggingbeagle.com/articles/what-changes-when-one-operator-runs-a-multi-agent-attack-loop/</loc></url><url><loc>https://diggingbeagle.com/articles/air-gap-not-a-wall-ai-containment-covert-channels/</loc></url><url><loc>https://diggingbeagle.com/articles/what-2026-agent-incidents-changed-about-evaluation-security/</loc></url><url><loc>https://diggingbeagle.com/articles/from-finding-to-exploit-the-new-automated-exploit-loop/</loc></url><url><loc>https://diggingbeagle.com/articles/when-a-research-agent-can-write-to-the-public-internet/</loc></url><url><loc>https://diggingbeagle.com/articles/the-sandbox-was-isolated-the-shared-service-was-not/</loc></url><url><loc>https://diggingbeagle.com/articles/what-ai-driven-operations-stole-exposed-and-changed-in-2026/</loc></url><url><loc>https://diggingbeagle.com/articles/transitive-agent-authority-connected-tools/</loc></url><url><loc>https://diggingbeagle.com/cases/airhopper-turned-display-hardware-into-an-fm-band-exfiltration-path/</loc></url><url><loc>https://diggingbeagle.com/cases/bitwhisper-bridged-adjacent-air-gapped-computers-through-heat/</loc></url><url><loc>https://diggingbeagle.com/cases/diskfiltration-encoded-secrets-in-hard-drive-actuator-noise/</loc></url><url><loc>https://diggingbeagle.com/cases/fansmitter-leaked-data-through-computer-fan-noise-without-speakers/</loc></url><url><loc>https://diggingbeagle.com/cases/dolphinattack-delivered-inaudible-commands-through-ultrasonic-carriers/</loc></url><url><loc>https://diggingbeagle.com/cases/led-it-go-used-the-ordinary-hdd-activity-light-as-a-fast-optical-transmitter/</loc></url><url><loc>https://diggingbeagle.com/cases/odini-exfiltrated-through-cpu-generated-magnetic-fields-despite-faraday-shieldin/</loc></url><url><loc>https://diggingbeagle.com/cases/powerhammer-carried-covert-data-through-electrical-power-lines/</loc></url><url><loc>https://diggingbeagle.com/cases/low-contrast-qr-codes-formed-a-screen-to-camera-air-gap-channel/</loc></url><url><loc>https://diggingbeagle.com/cases/air-fi-generated-covert-wi-fi-band-signals-from-memory-buses/</loc></url><url><loc>https://diggingbeagle.com/cases/air-viber-moved-data-through-desk-vibrations-into-a-smartphone-accelerometer/</loc></url><url><loc>https://diggingbeagle.com/cases/light-commands-converted-laser-modulation-into-microphone-commands/</loc></url><url><loc>https://diggingbeagle.com/cases/ort-recovered-reflected-on-screen-text-from-eyeglasses-in-video-calls/</loc></url><url><loc>https://diggingbeagle.com/cases/mis-specified-incentives-produced-steganographic-collusion-between-llms/</loc></url><url><loc>https://diggingbeagle.com/cases/trojanstego-trained-a-language-model-to-leak-secrets-inside-natural-looking-text/</loc></url><url><loc>https://diggingbeagle.com/cases/spain-s-aepd-received-its-first-ai-agent-linked-personal-data-breach-notificatio/</loc></url><url><loc>https://diggingbeagle.com/cases/aisi-agents-took-unsanctioned-actions-on-the-live-internet/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-accused-alibaba-of-large-scale-unauthorized-claude-distillation/</loc></url><url><loc>https://diggingbeagle.com/cases/claude-cyber-evaluations-reached-real-third-party-systems/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-says-russian-freelancers-used-claude-code-to-develop-autonomous-fpv-at/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-attributed-claude-assisted-content-production-to-russian-state-media-l/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-says-a-russian-procurement-operator-used-claude-to-route-restricted-go/</loc></url><url><loc>https://diggingbeagle.com/cases/autojack-crossed-from-hostile-web-content-into-a-local-mcp-control-plane/</loc></url><url><loc>https://diggingbeagle.com/cases/an-ai-generated-malware-idea-exposed-a-workable-browser-only-ransomware-path/</loc></url><url><loc>https://diggingbeagle.com/cases/a-shared-internal-service-became-a-cross-account-chatgpt-data-channel/</loc></url><url><loc>https://diggingbeagle.com/cases/infostealer-malware-stole-active-claude-sessions-from-users/</loc></url><url><loc>https://diggingbeagle.com/cases/clawhavoc-weaponized-openclaw-skills-to-deliver-wallet-stealing-malware/</loc></url><url><loc>https://diggingbeagle.com/cases/two-codex-malicious-repository-flaws-could-execute-code-as-the-current-user/</loc></url><url><loc>https://diggingbeagle.com/cases/context-privilege-escalation-let-repository-instructions-blind-an-ai-code-review/</loc></url><url><loc>https://diggingbeagle.com/cases/deepseek-harness-let-a-confined-agent-disable-its-own-sandbox-through-the-local-/</loc></url><url><loc>https://diggingbeagle.com/cases/gemini-crossed-an-irregular-cyber-evaluation-boundary-and-accessed-three-real-co/</loc></url><url><loc>https://diggingbeagle.com/cases/ghostcommit-hid-agent-instructions-in-a-repository-image-and-exfiltrated-synthet/</loc></url><url><loc>https://diggingbeagle.com/cases/gitspawn-let-received-repositories-execute-code-before-ai-coding-agent-trust-gat/</loc></url><url><loc>https://diggingbeagle.com/cases/gtg-10007-built-an-autonomous-exploit-foundry-and-used-the-outputs-in-real-intru/</loc></url><url><loc>https://diggingbeagle.com/cases/a-dating-app-network-mixed-thousands-of-ai-personas-with-real-workers/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-says-deepseek-silently-routed-selected-customer-traffic-through-claude/</loc></url><url><loc>https://diggingbeagle.com/cases/anthropic-attributes-a-large-reasoning-trace-extraction-pipeline-to-zhipu-z-ai/</loc></url><url><loc>https://diggingbeagle.com/cases/gtg-20006-automated-parts-of-a-russian-espionage-workflow/</loc></url><url><loc>https://diggingbeagle.com/cases/gtg-50014-used-agentic-pipelines-to-turn-exposed-credentials-into-rapid-multi-vi/</loc></url><url><loc>https://diggingbeagle.com/cases/gtg-50020-used-prompt-injection-against-an-ai-evaluation-sandbox/</loc></url><url><loc>https://diggingbeagle.com/cases/a-fake-claude-reseller-stole-the-credentials-of-the-customers-it-claimed-to-serv/</loc></url><url><loc>https://diggingbeagle.com/cases/gtg-50029-used-agentic-workflows-across-a-european-hacktivist-campaign/</loc></url><url><loc>https://diggingbeagle.com/cases/hacktron-image-processing-sso-and-connected-development-authority/</loc></url><url><loc>https://diggingbeagle.com/cases/jadepuffer-automated-database-extortion-with-an-llm-agent/</loc></url><url><loc>https://diggingbeagle.com/cases/kass-turned-smart-contract-findings-into-executable-attack-simulations/</loc></url><url><loc>https://diggingbeagle.com/cases/kimi-k3-accessed-the-open-internet-outside-a-cybersecurity-test-sandbox/</loc></url><url><loc>https://diggingbeagle.com/cases/ledger-fixed-ethereum-signing-flow-flaws-found-during-internal-automated-ai-assi/</loc></url><url><loc>https://diggingbeagle.com/cases/hijacked-ai-coding-assistant-session-became-the-entry-path-for-shai-hulud-across/</loc></url><url><loc>https://diggingbeagle.com/cases/mcp-python-sdk-tasks-crossed-client-session-boundaries/</loc></url><url><loc>https://diggingbeagle.com/cases/a-deprecated-mcp-websocket-transport-trusted-the-browser-origin/</loc></url><url><loc>https://diggingbeagle.com/cases/microsoft-open-source-repositories-delivered-credential-stealing-malware-into-ai/</loc></url><url><loc>https://diggingbeagle.com/cases/openai-agents-used-a-public-wiki-as-an-unintended-message-board/</loc></url><url><loc>https://diggingbeagle.com/cases/unrequested-upload-of-retrieved-data-for-a-browser-citation/</loc></url><url><loc>https://diggingbeagle.com/cases/openai-cyber-evaluation-agents-reached-hugging-face-production/</loc></url><url><loc>https://diggingbeagle.com/cases/openai-disclosed-six-additional-model-misalignment-and-unsanctioned-action-episo/</loc></url><url><loc>https://diggingbeagle.com/cases/public-workbook-transfer-despite-a-local-only-collaboration-task/</loc></url><url><loc>https://diggingbeagle.com/cases/gym-booking-agent-exceeded-user-intent-and-changed-another-member-s-reservation/</loc></url><url><loc>https://diggingbeagle.com/cases/plugin4shell-let-pinned-ai-agent-plugins-resolve-to-different-attacker-controlle/</loc></url><url><loc>https://diggingbeagle.com/cases/the-may-rubygems-package-flood-is-now-linked-to-openai-agents-but-attribution-re/</loc></url><url><loc>https://diggingbeagle.com/cases/ruflo-s-default-mcp-bridge-exposed-unauthenticated-shell-execution-and-agent-mem/</loc></url><url><loc>https://diggingbeagle.com/cases/sirens-whisper-injected-near-ultrasonic-prompts-into-speech-driven-llms/</loc></url><url><loc>https://diggingbeagle.com/cases/semantic-kernel-prompt-injection-reached-host-code-execution/</loc></url><url><loc>https://diggingbeagle.com/cases/stealthy-image-embedded-instructions-manipulated-multimodal-llm-behavior/</loc></url><url><loc>https://diggingbeagle.com/cases/trojpix-turned-imperceptible-pixel-changes-into-long-range-video-cable-radio-emi/</loc></url><url><loc>https://diggingbeagle.com/cases/windows-mcp-http-modes-exposed-powershell-behind-a-weak-control-plane/</loc></url><url><loc>https://diggingbeagle.com/cases/ai-assisted-research-found-a-zoom-screen-sharing-takeover-vulnerability/</loc></url><url><loc>https://diggingbeagle.com/concepts/agent-authority/</loc></url><url><loc>https://diggingbeagle.com/concepts/agent-spam-and-unintended-public-writes/</loc></url><url><loc>https://diggingbeagle.com/concepts/agentic-ransomware/</loc></url><url><loc>https://diggingbeagle.com/concepts/ai-credentials-as-loot-compute-and-cover/</loc></url><url><loc>https://diggingbeagle.com/concepts/autonomous-cyber-operations/</loc></url><url><loc>https://diggingbeagle.com/concepts/context-privilege-escalation/</loc></url><url><loc>https://diggingbeagle.com/concepts/stolen-ai-credentials-as-attack-infrastructure/</loc></url><url><loc>https://diggingbeagle.com/concepts/cross-session-authorization/</loc></url><url><loc>https://diggingbeagle.com/concepts/deceptive-ai-personas/</loc></url><url><loc>https://diggingbeagle.com/concepts/evaluation-containment/</loc></url><url><loc>https://diggingbeagle.com/concepts/executable-exploit-synthesis/</loc></url><url><loc>https://diggingbeagle.com/concepts/goal-directed-deception-in-agent-evaluations/</loc></url><url><loc>https://diggingbeagle.com/concepts/human-imperceptible-machine-readable-channels/</loc></url><url><loc>https://diggingbeagle.com/concepts/indirect-prompt-injection/</loc></url><url><loc>https://diggingbeagle.com/concepts/llm-steganographic-communication/</loc></url><url><loc>https://diggingbeagle.com/concepts/localhost-is-not-a-trust-boundary-for-agents/</loc></url><url><loc>https://diggingbeagle.com/concepts/mcp-control-plane-exposure/</loc></url><url><loc>https://diggingbeagle.com/concepts/illicit-model-distillation/</loc></url><url><loc>https://diggingbeagle.com/concepts/out-of-band-covert-channels/</loc></url><url><loc>https://diggingbeagle.com/concepts/policy-attested-execution/</loc></url><url><loc>https://diggingbeagle.com/concepts/reflective-optical-leakage/</loc></url><url><loc>https://diggingbeagle.com/concepts/undisclosed-model-routing/</loc></url><url><loc>https://diggingbeagle.com/concepts/shared-service-isolation-failure/</loc></url><url><loc>https://diggingbeagle.com/concepts/agent-enabled-software-supply-chain-attack/</loc></url><url><loc>https://diggingbeagle.com/concepts/model-controlled-tool-parameters/</loc></url><url><loc>https://diggingbeagle.com/entities/agencia-espan-ola-de-proteccio-n-de-datos/</loc></url><url><loc>https://diggingbeagle.com/organizations/uk-ai-security-institute/</loc></url><url><loc>https://diggingbeagle.com/people/alexey-bukhteyev/</loc></url><url><loc>https://diggingbeagle.com/organizations/anthropic/</loc></url><url><loc>https://diggingbeagle.com/entities/anysphere/</loc></url><url><loc>https://diggingbeagle.com/entities/autogen-studio/</loc></url><url><loc>https://diggingbeagle.com/entities/chatgpt/</loc></url><url><loc>https://diggingbeagle.com/organizations/check-point-research/</loc></url><url><loc>https://diggingbeagle.com/entities/cve-2026-26030/</loc></url><url><loc>https://diggingbeagle.com/entities/cve-2026-48989/</loc></url><url><loc>https://diggingbeagle.com/entities/cve-2026-52870/</loc></url><url><loc>https://diggingbeagle.com/entities/cve-2026-59950/</loc></url><url><loc>https://diggingbeagle.com/organizations/deepseek/</loc></url><url><loc>https://diggingbeagle.com/entities/discourse/</loc></url><url><loc>https://diggingbeagle.com/entities/github/</loc></url><url><loc>https://diggingbeagle.com/organizations/gtg-50021/</loc></url><url><loc>https://diggingbeagle.com/organizations/hacktron/</loc></url><url><loc>https://diggingbeagle.com/organizations/hugging-face/</loc></url><url><loc>https://diggingbeagle.com/people/jakub-pachocki/</loc></url><url><loc>https://diggingbeagle.com/entities/kass/</loc></url><url><loc>https://diggingbeagle.com/entities/mandiant/</loc></url><url><loc>https://diggingbeagle.com/entities/mcp-python-sdk/</loc></url><url><loc>https://diggingbeagle.com/organizations/metr/</loc></url><url><loc>https://diggingbeagle.com/organizations/microsoft/</loc></url><url><loc>https://diggingbeagle.com/organizations/nightingale-collective/</loc></url><url><loc>https://diggingbeagle.com/organizations/openai/</loc></url><url><loc>https://diggingbeagle.com/entities/pentagi/</loc></url><url><loc>https://diggingbeagle.com/entities/pypi/</loc></url><url><loc>https://diggingbeagle.com/organizations/redwood-research/</loc></url><url><loc>https://diggingbeagle.com/organizations/ruby-central/</loc></url><url><loc>https://diggingbeagle.com/entities/rubydoc-info/</loc></url><url><loc>https://diggingbeagle.com/entities/rubygems-org/</loc></url><url><loc>https://diggingbeagle.com/entities/semantic-kernel/</loc></url><url><loc>https://diggingbeagle.com/entities/sentinelone-sentinellabs/</loc></url><url><loc>https://diggingbeagle.com/organizations/shinyhunters-affiliate-clusters/</loc></url><url><loc>https://diggingbeagle.com/people/sydney-von-arx/</loc></url><url><loc>https://diggingbeagle.com/people/thomas-larsen/</loc></url><url><loc>https://diggingbeagle.com/entities/asset-research-group/</loc></url><url><loc>https://diggingbeagle.com/entities/windows-mcp/</loc></url><url><loc>https://diggingbeagle.com/people/xianhao-zhang/</loc></url><url><loc>https://diggingbeagle.com/organizations/zhipu-ai-z-ai/</loc></url><url><loc>https://diggingbeagle.com/news/aepd-first-ai-agent-linked-breach-notification/</loc><lastmod>2026-09-14</lastmod></url><url><loc>https://diggingbeagle.com/news/researchers-reconstruct-openai-agent-message-board-on-the-public-web/</loc><lastmod>2026-09-04</lastmod></url><url><loc>https://diggingbeagle.com/news/anthropic-multiagent-conflict-august-2026/</loc><lastmod>2026-08-13</lastmod></url><url><loc>https://diggingbeagle.com/news/anthropic-september-report-shows-agentic-cyber-operations-moving-from-assistance-to-throughput/</loc><lastmod>2026-09-10</lastmod></url><url><loc>https://diggingbeagle.com/news/check-point-turns-ai-generated-malware-idea-into-browser-only-ransomware-poc/</loc><lastmod>2026-07-01</lastmod></url><url><loc>https://diggingbeagle.com/news/coinbase-cat-shade-september-2026/</loc><lastmod>2026-09-15</lastmod></url><url><loc>https://diggingbeagle.com/news/cyberchainbench-economic-exploit-evaluation-june-2026/</loc><lastmod>2026-06-24</lastmod></url><url><loc>https://diggingbeagle.com/news/google-gemini-three-real-companies-irregular-evaluation/</loc><lastmod>2026-09-18</lastmod></url><url><loc>https://diggingbeagle.com/news/ghostcommit-image-prompt-injection-ai-coding-agents-repository-secrets/</loc><lastmod>2026-07-11</lastmod></url><url><loc>https://diggingbeagle.com/news/gpt-red-automated-red-teaming-july-2026/</loc><lastmod>2026-07-15</lastmod></url><url><loc>https://diggingbeagle.com/news/guidelight-frontier-control-assessment-august-2026/</loc><lastmod>2026-08-18</lastmod></url><url><loc>https://diggingbeagle.com/news/hacktron-openai-disclosure-authority-chain/</loc><lastmod>2026-09-13</lastmod></url><url><loc>https://diggingbeagle.com/news/hugging-face-may-probing-september-followup/</loc><lastmod>2026-09-16</lastmod></url><url><loc>https://diggingbeagle.com/news/kass-moves-smart-contract-security-from-detection-to-executable-exploit-testing/</loc><lastmod>2026-07-17</lastmod></url><url><loc>https://diggingbeagle.com/news/mandiant-hijacked-ai-coding-assistant-shai-hulud-100-repositories/</loc><lastmod>2026-09-15</lastmod></url><url><loc>https://diggingbeagle.com/news/mcp-python-sdk-advisories-expose-task-ownership-and-browser-origin-gaps/</loc><lastmod>2026-07-16</lastmod></url><url><loc>https://diggingbeagle.com/news/noam-brown-air-gap-ai-safety-thermal-covert-channels/</loc><lastmod>2026-09-17</lastmod></url><url><loc>https://diggingbeagle.com/news/openai-six-misalignment-reports-september-16/</loc><lastmod>2026-09-16</lastmod></url><url><loc>https://diggingbeagle.com/news/pace-policy-attested-contract-execution-august-2026/</loc><lastmod>2026-08-18</lastmod></url><url><loc>https://diggingbeagle.com/news/plugin4shell-sha-pinning-bypass-ai-coding-agents/</loc><lastmod>2026-09-17</lastmod></url><url><loc>https://diggingbeagle.com/news/rubygems-confirms-may-spam-campaign-as-openai-reviews-agent-attribution/</loc><lastmod>2026-09-11</lastmod></url><url><loc>https://diggingbeagle.com/news/check-point-demonstrates-cross-account-task-channel-inside-chatgpt-sandboxes/</loc><lastmod>2026-09-08</lastmod></url><url><loc>https://diggingbeagle.com/news/wallet-agent-duplicate-transaction-paper-august-2026/</loc><lastmod>2026-08-01</lastmod></url><url><loc>https://diggingbeagle.com/sources/aepd-primera-notificacio-n-de-una-brecha-de-datos-personales-causada-por-un-ataq/</loc></url><url><loc>https://diggingbeagle.com/sources/plugin4shell-zero-click-rce-vulnerability-found-in-top-4-most-popular-coding-age/</loc></url><url><loc>https://diggingbeagle.com/sources/air-fi-generating-covert-wi-fi-signals-from-air-gapped-computers/</loc></url><url><loc>https://diggingbeagle.com/sources/a-survey-on-air-gap-attacks-fundamentals-transport-means-attack-scenarios-and-ch/</loc></url><url><loc>https://diggingbeagle.com/sources/airhopper-bridging-the-air-gap-between-isolated-networks-and-mobile-phones-using/</loc></url><url><loc>https://diggingbeagle.com/sources/air-viber-exfiltrating-data-from-air-gapped-computers-via-covert-surface-vibrati/</loc></url><url><loc>https://diggingbeagle.com/sources/incident-report-unsanctioned-agent-behaviour-during-cyber-testing/</loc></url><url><loc>https://diggingbeagle.com/sources/an-alignment-assessment-of-recent-cybersecurity-incidents/</loc></url><url><loc>https://diggingbeagle.com/sources/investigating-three-real-world-incidents-in-our-cybersecurity-evaluations/</loc></url><url><loc>https://diggingbeagle.com/sources/countering-misuse-of-ai-september-2026/</loc></url><url><loc>https://diggingbeagle.com/sources/asset-research-group-we-put-the-exploit-in-a-picture-the-ai-code-reviewer-never-/</loc></url><url><loc>https://diggingbeagle.com/sources/bitwhisper-covert-signaling-channel-between-air-gapped-computers-using-thermal-m/</loc></url><url><loc>https://diggingbeagle.com/sources/ghostcommit-hides-prompt-injection-in-images-to-fool-ai-agents-steal-secrets/</loc></url><url><loc>https://diggingbeagle.com/sources/practitioner-critique-of-the-openai-evaluation-containment/</loc></url><url><loc>https://diggingbeagle.com/sources/browser-only-ransomware-from-llm-hallucinations-to-a-practical-attack-technique/</loc></url><url><loc>https://diggingbeagle.com/sources/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/</loc></url><url><loc>https://diggingbeagle.com/sources/coinbase-ai-powered-continuous-adversarial-testing/</loc></url><url><loc>https://diggingbeagle.com/sources/discovery-of-a-new-openai-agent-message-board/</loc></url><url><loc>https://diggingbeagle.com/sources/context-privilege-escalation-paper/</loc></url><url><loc>https://diggingbeagle.com/sources/cyberchainbench-paper/</loc></url><url><loc>https://diggingbeagle.com/sources/deepseek-harness-fix-authenticate-the-browser-host-api/</loc></url><url><loc>https://diggingbeagle.com/sources/rce-via-malformed-heif-file/</loc></url><url><loc>https://diggingbeagle.com/sources/diskfiltration-data-exfiltration-from-speakerless-air-gapped-computers-via-cover/</loc></url><url><loc>https://diggingbeagle.com/sources/dolphinattack-inaudible-voice-commands/</loc></url><url><loc>https://diggingbeagle.com/sources/fansmitter-acoustic-data-exfiltration-from-speakerless-air-gapped-computers/</loc></url><url><loc>https://diggingbeagle.com/sources/windows-mcp-v0-7-5-security-patch-cors-and-dns-rebinding/</loc></url><url><loc>https://diggingbeagle.com/sources/http-transports-expose-unauthenticated-powershell-control-with-wildcard-cors/</loc></url><url><loc>https://diggingbeagle.com/sources/microsoft-semantic-kernel-inmemoryvectorstore-filter-functionality-vulnerable-to/</loc></url><url><loc>https://diggingbeagle.com/sources/asset-group-ghostcommit-public-proof-of-concept/</loc></url><url><loc>https://diggingbeagle.com/sources/arbitrary-command-execution-in-goose-cli-via-goose-review-via-git-core-fsmonitor/</loc></url><url><loc>https://diggingbeagle.com/sources/guidelight-frontier-ai-control-assessment/</loc></url><url><loc>https://diggingbeagle.com/sources/hacking-openai/</loc></url><url><loc>https://diggingbeagle.com/sources/team/</loc></url><url><loc>https://diggingbeagle.com/sources/anatomy-of-a-frontier-lab-agent-intrusion-a-technical-timeline-of-the-july-2026-/</loc></url><url><loc>https://diggingbeagle.com/sources/hacker-news-discussion-anatomy-of-a-frontier-lab-agent-intrusion/</loc></url><url><loc>https://diggingbeagle.com/sources/image-based-prompt-injection-hijacking-multimodal-llms-through-visually-embedded/</loc></url><url><loc>https://diggingbeagle.com/sources/addressing-recent-incidents-ongoing-findings-and-path-forward/</loc></url><url><loc>https://diggingbeagle.com/sources/beyond-detection-agentic-attack-synthesis-and-simulation-for-smart-contracts/</loc></url><url><loc>https://diggingbeagle.com/sources/ledger-meet-cerberus-ai-security-harness/</loc></url><url><loc>https://diggingbeagle.com/sources/ledger-security-bulletin-023/</loc></url><url><loc>https://diggingbeagle.com/sources/ledger-security-bulletin-025/</loc></url><url><loc>https://diggingbeagle.com/sources/led-it-go-leaking-a-lot-of-data-from-air-gapped-computers-via-the-small-hard-dri/</loc></url><url><loc>https://diggingbeagle.com/sources/light-commands-laser-based-audio-injection-attacks-on-voice-controllable-systems/</loc></url><url><loc>https://diggingbeagle.com/sources/hugging-face-agent-intrusion-investigation/</loc></url><url><loc>https://diggingbeagle.com/sources/mandiant-ai-risk-and-resilience-report-2026-case-study-1/</loc></url><url><loc>https://diggingbeagle.com/sources/gitspawn-a-single-flaw-lets-untrusted-repos-run-code-in-claude-code-codex-cursor/</loc></url><url><loc>https://diggingbeagle.com/sources/mcp-python-sdk-experimental-task-handlers-allowed-cross-client-task-access/</loc></url><url><loc>https://diggingbeagle.com/sources/mcp-python-sdk-deprecated-websocket-transport-lacked-host-and-origin-validation/</loc></url><url><loc>https://diggingbeagle.com/sources/brief-independent-investigation-of-agents-behavior-reasoning-and-collaboration-i/</loc></url><url><loc>https://diggingbeagle.com/sources/microsoft-autojack-end-to-end-exploitation-figure/</loc></url><url><loc>https://diggingbeagle.com/sources/autojack-how-a-single-page-can-rce-the-host-running-your-ai-agent/</loc></url><url><loc>https://diggingbeagle.com/sources/microsoft-semantic-kernel-cve-2026-26030-exploitation-figure/</loc></url><url><loc>https://diggingbeagle.com/sources/when-prompts-become-shells-rce-vulnerabilities-in-ai-agent-frameworks/</loc></url><url><loc>https://diggingbeagle.com/sources/odini-escaping-sensitive-data-from-faraday-caged-air-gapped-computers-via-magnet/</loc></url><url><loc>https://diggingbeagle.com/sources/uploading-files-to-the-internet-in-order-to-cite-them/</loc></url><url><loc>https://diggingbeagle.com/sources/openai-unrolling-the-codex-agent-loop/</loc></url><url><loc>https://diggingbeagle.com/sources/verify-git-plugin-sha-checkouts/</loc></url><url><loc>https://diggingbeagle.com/sources/openai-gpt-red-robustness-research/</loc></url><url><loc>https://diggingbeagle.com/sources/the-hugging-face-incident-and-the-road-ahead/</loc></url><url><loc>https://diggingbeagle.com/sources/the-hugging-face-incident-and-other-third-party-impact-from-misaligned-models/</loc></url><url><loc>https://diggingbeagle.com/sources/openai-model-misalignment-reporting-framework-and-initial-disclosures/</loc></url><url><loc>https://diggingbeagle.com/sources/an-alien-mind/</loc></url><url><loc>https://diggingbeagle.com/sources/unauthorized-communication-via-temporary-file-hosting-services/</loc></url><url><loc>https://diggingbeagle.com/sources/ort-unintended-text-recognition-from-eyeglass-reflections-in-video-conferencing-/</loc></url><url><loc>https://diggingbeagle.com/sources/cve-2026-82533-deepseek-harness-ai-agent-sandbox-escape/</loc></url><url><loc>https://diggingbeagle.com/sources/pace-policy-attested-contract-execution/</loc></url><url><loc>https://diggingbeagle.com/sources/powerhammer-exfiltrating-data-from-air-gapped-computers-through-power-lines/</loc></url><url><loc>https://diggingbeagle.com/sources/reddit-r-cybersecurity-discussion-the-hugging-face-incident-is-not-an-ai-story/</loc></url><url><loc>https://diggingbeagle.com/sources/ai-coding-agents-0-click-rce-flaw-could-hand-attackers-keys-to-the-kingdom/</loc></url><url><loc>https://diggingbeagle.com/sources/spanish-data-watchdog-publicises-first-ai-agent-linked-data-breach-report/</loc></url><url><loc>https://diggingbeagle.com/sources/reuters-anthropic-alleges-alibaba-illicitly-extracted-claude-capabilities/</loc></url><url><loc>https://diggingbeagle.com/sources/gemini-hacked-three-companies-in-first-known-breakout-by-google-s-ai/</loc></url><url><loc>https://diggingbeagle.com/sources/openai-s-rogue-agents-probed-hugging-face-for-weaknesses-two-months-before-major/</loc></url><url><loc>https://diggingbeagle.com/sources/reuters-kimi-k3-breaks-out-of-testing-environment/</loc></url><url><loc>https://diggingbeagle.com/sources/reuters-openai-introduces-model-misalignment-reporting-framework/</loc></url><url><loc>https://diggingbeagle.com/sources/openai-agents-attacked-rubygems-before-hugging-face-incident-researchers-say/</loc></url><url><loc>https://diggingbeagle.com/sources/an-update-on-the-may-spam-publishing-campaign-on-rubygems-org/</loc></url><url><loc>https://diggingbeagle.com/sources/adr-166-mcp-bridge-unauthenticated-rce-remediation/</loc></url><url><loc>https://diggingbeagle.com/sources/unauthenticated-rce-in-ruflo-mcp-bridge-default-docker-compose-deployment/</loc></url><url><loc>https://diggingbeagle.com/sources/safety-invariants-for-agents-orchestrating-irreversible-state-transitions/</loc></url><url><loc>https://diggingbeagle.com/sources/exfiltrating-data-from-an-air-gapped-system-through-a-screen-camera-covert-chann/</loc></url><url><loc>https://diggingbeagle.com/sources/securityweek-anthropic-warns-claude-users-of-infostealer-infections/</loc></url><url><loc>https://diggingbeagle.com/sources/agents-at-large-tracing-illicit-openai-agent-activity-on-hugging-face/</loc></url><url><loc>https://diggingbeagle.com/sources/sirens-whisper-inaudible-near-ultrasonic-jailbreaks-of-speech-driven-llms/</loc></url><url><loc>https://diggingbeagle.com/sources/hidden-in-plain-text-emergence-mitigation-of-steganographic-collusion-in-llms/</loc></url><url><loc>https://diggingbeagle.com/sources/sysdig-jadepuffer-agentic-ransomware/</loc></url><url><loc>https://diggingbeagle.com/sources/sysdig-jadepuffer-evolves-to-target-ai-ml-assets/</loc></url><url><loc>https://diggingbeagle.com/sources/techcrunch-microsoft-open-source-projects-compromised-to-steal-ai-developer-cred/</loc></url><url><loc>https://diggingbeagle.com/sources/techcrunch-anthropic-multi-agent-turf-war-experiment/</loc></url><url><loc>https://diggingbeagle.com/sources/the-hacker-news-claude-opus-4-6-gym-booking-boundary-violation-reproduction/</loc></url><url><loc>https://diggingbeagle.com/sources/trellix-openclaw-supply-chain-crisis-clawhavoc/</loc></url><url><loc>https://diggingbeagle.com/sources/trojanstego-your-language-model-can-secretly-be-a-steganographic-privacy-leaking/</loc></url><url><loc>https://diggingbeagle.com/sources/trojpix-electromagnetic-covert-channels-via-imperceptible-pixel-modulation/</loc></url><url><loc>https://diggingbeagle.com/sources/deepseek-harness-0-1-2-alpha-1-authentication-bypass-via-host-header-spoofing/</loc></url><url><loc>https://diggingbeagle.com/sources/wired-zoom-screen-sharing-takeover-bug/</loc></url><url><loc>https://diggingbeagle.com/sources/thomas-larsen-thread-on-the-rubygems-investigation/</loc></url><url><loc>https://diggingbeagle.com/sources/zdi-26-648-cve-2026-19590/</loc></url><url><loc>https://diggingbeagle.com/sources/zdi-26-649-cve-2026-19591/</loc></url><url><loc>https://diggingbeagle.com/updates/stolen-ai-credentials-are-now-showing-up-as-attacker-infrastructure/</loc><lastmod>2026-09-10</lastmod></url><url><loc>https://diggingbeagle.com/updates/anthropic-revises-cyber-evaluation-incident-assessment/</loc><lastmod>2026-09-09</lastmod></url><url><loc>https://diggingbeagle.com/updates/noam-brown-air-gap-covert-channel-caution/</loc><lastmod>2026-09-17</lastmod></url><url><loc>https://diggingbeagle.com/updates/openai-says-agent-spam-disclosure-criteria-are-still-being-defined/</loc><lastmod>2026-09-06</lastmod></url></urlset>