Microsoft heeft samen met Europol het phishingplatform Tycoon 2FA aangepakt, dat verantwoordelijk was voor 62% van alle phishingaanvallen die het bedrijf blokkeerde. Het netwerk groeide sinds 2023 uit tot een van de dominante spelers in het cybercriminele ecosysteem. Bij de actie werden 330 domeinen in beslag genomen.

Microsoft Threat Intelligence en het Microsoft Defender Security Team hebben onderzoek gepubliceerd naar Tycoon 2FA, een phishing-as-a-service platform dat sinds augustus 2023 uitgroeide tot een van de grootste phishingdiensten wereldwijd. Het bedrijf nam samen met Europol en andere partners actie om het netwerk te verstoren.

Phishing-as-a-service op grote schaal

Volgens Microsoft werd Tycoon 2FA een dominante speler binnen het cybercriminele ecosysteem. Het platform bood criminelen een gebruiksvriendelijk dashboard om phishingcampagnes op te zetten en realtime buitgemaakte inloggegevens te monitoren.

De toolkit onderschepte niet alleen gebruikersnamen en wachtwoorden, maar ook MFA-codes en sessiecookies voor account-overnames. Microsoft stelt dat het platform geavanceerde ontwijkingstechnieken gebruikte, waaronder wisselende domeinen, slimme redirectketens, aangepaste CAPTCHA’s en uitgebreide code-obfuscatie om detectie te voorkomen.

Grote impact op beveiligingslandschap

Halverwege 2024 was Tycoon 2FA volgens Microsoft verantwoordelijk voor ongeveer 62% van alle phishingpogingen die het bedrijf blokkeerde. Deze dominantie maakte het platform tot een prioriteit voor verstoringsacties.

De internationale operatie resulteerde in de inbeslagname van 330 actieve domeinen die de kern van de infrastructuur vormden. Microsoft beschouwt dit als een belangrijke stap in het ontmantelen van het wereldwijde phishingnetwerk.

Beschermingsmaatregelen voor organisaties

In het rapport benadrukt Microsoft het belang van phishing-resistente multi-factor authentication als verdediging tegen dit soort aanvallen. Traditionele MFA blijkt kwetsbaar voor de geavanceerde technieken die Tycoon 2FA gebruikte.

Het bedrijf raadt organisaties aan om beveiligingsoplossingen zoals Microsoft Defender in te zetten en duidelijke detectie- en responsemaatregelen te implementeren. Microsoft wil organisaties hiermee helpen zich beter te wapenen tegen toekomstige phishingcampagnes.

Odin Groep heeft Proxsys overgenomen, een managed services provider met vestigingen in Gorinchem en Rotterdam. Proxsys wordt onderdeel van dochterbedrijf Previder, dat hiermee zijn aanwezigheid in West-Nederland uitbreidt na de eerdere overname van INISI.

Proxsys is actief sinds 2001 als msp en internetprovider en biedt volledige outsourcing van IT-beheer en support, waaronder workspaces, public en private cloud, Microsoft 365-omgevingen en connectiviteit. Het bedrijf telt ruim honderd medewerkers die werkzaam blijven vanuit de bestaande locaties. Klanten behouden hun vertrouwde contactpersonen en dienstverlening.

Management blijft aan boord

De dagelijkse leiding ging de afgelopen jaren geleidelijk over van oprichters Erik Loef en Olaf van Oord naar CEO Eef Gorter en zijn managementteam. Met de overname is die overdracht formeel afgerond. Oprichters Van Oord, Loef en Martin Klop hebben hun aandelen verkocht aan Odin Groep.

Strategische uitbreiding

De overname past in de groeistrategie van Odin Groep in West-Nederland. Met de toevoeging van Proxsys en de eerder overgenomen INISI bouwt Previder aan een bredere positie als managed services partner in de regio.

Op de foto van links naar rechts: Olaf van Oord (Proxsys), Martin Klop (Proxsys), Erik Loef (Proxsys), Arno Witvliet (Odin Groep), Eef Gorter (Proxsys).

Check Point introduceert een nieuwe adviesdienst die bedrijven moet helpen bij het implementeren van AI-systemen. De Secure AI Advisory Service combineert governance, risicomanagement en compliance in een gestructureerd raamwerk, bedoeld voor organisaties die te maken krijgen met snellere AI-adoptie en strengere regelgeving.

Check Point Software Technologies heeft de dienst gelanceerd vanuit de observatie dat AI-implementatie in veel organisaties sneller verloopt dan de bijbehorende beheersing ervan. Volgens het bedrijf worden besturen en directieteams geconfronteerd met strengere regelgeving, operationele risico’s en lacunes in de verantwoordingsplicht naarmate AI-systemen zich uitbreiden over hybride netwerken en cloudomgevingen. De service integreert governance, risicobeoordeling en regelgevingsnaleving in de volledige AI-levenscyclus.

Onderdeel van CPR Act

De service maakt deel uit van CPR Act, de Cyber Resilience & Response-unit van Check Point. In tegenstelling tot eenmalige beoordelingen is deze unit gericht op het integreren van AI-governance in de bredere beveiligingslevenscyclus, waarbij informatie, paraatheid, detectie en respons worden gecombineerd. Reut Weitzman, Director Cyber Resilience & Response bij Check Point, stelt dat AI-transformatie volgens het bedrijf dezelfde aandacht verdient als elk ander cruciaal bedrijfssysteem.

Drie serviceniveaus

De Secure AI Advisory Service omvat onder meer AI-governancekaders afgestemd op bedrijfsstrategieën, risico- en impactbeoordelingen met mitigatieroutes, en ondersteuning bij regelgeving zoals de EU AI Act, GDPR, ISO 42001 en NIST AI RMF. Leidinggevenden en medewerkers kunnen daarnaast ondersteuning krijgen bij het operationaliseren van controles. De dienst is beschikbaar op drie niveaus: Essential, Enhanced en Total. Alle niveaus omvatten toegang tot een AI Risk and Compliance Dashboard. De service is volgens Check Point een aanvulling op de bestaande beveiligingsarchitectuur van het bedrijf, die hybride mesh-netwerkbeveiliging, werkplekbeveiliging, exposure management en AI-security omvat.

In de AI Update van deze week zien we hoe AI steeds verder doordringt in regelgeving, defensie en hardware. Van privacyzorgen rond slimme brillen tot een nieuw Apple-framework voor ontwikkelaars: de impact van AI wordt tastbaarder dan ooit.

Autoriteit Persoonsgegevens wil duidelijke AI-regelgeving

De Autoriteit Persoonsgegevens (AP) dringt aan op snelle en heldere regelgeving voor AI. Het toezichtorgaan ziet risico’s voor de privacy van burgers en stelt dat de huidige wetgeving — waaronder de AVG — onvoldoende houvast biedt voor moderne AI-toepassingen. Zolang de EU AI Act nog niet volledig van kracht is, zitten organisaties in een juridisch niemandsland.

Belangrijkste punten:

  • Veel bedrijven weten niet welke verplichtingen gelden bij AI-gebruik voor persoonsgegevens.
  • De AVG biedt volgens de AP onvoldoende houvast voor moderne AI-toepassingen.
  • De AI Act is er, maar nog niet volledig van kracht — organisaties lopen risico op boetes.
  • De AP adviseert bedrijven alvast privacy-effectbeoordelingen uit te voeren.

Bron: ChannelConnect

top ^

OpenAI lanceert GPT-5.4 als nieuw topmodel

OpenAI introduceert GPT-5.4, bedoeld voor professioneel gebruik. Het model combineert redeneer-, codeer- en agentic-mogelijkheden, en beschikt volgens OpenAI over native computer-use en een contextvenster van maximaal 1 miljoen tokens. GPT-5.4 vervangt GPT-5.2 Thinking in ChatGPT voor betaalde gebruikers.

Belangrijkste punten:

  • GPT-5.4 integreert de codeermogelijkheden van het eerdere GPT-5.3-Codex-model.
  • Het model is beschikbaar in ChatGPT, de API en Codex.
  • Volgens OpenAI zijn hallucinaties met 33% verminderd ten opzichte van GPT-5.2.
  • GPT-5.4 Pro is gericht op de zwaarste taken en beschikbaar voor Pro- en Enterprise-gebruikers.

Bron: OpenAI

top ^

Rutger Bregman roept op tot ChatGPT-boycot

Schrijver en historicus Rutger Bregman riep Europese gebruikers in een NRC-column op om te stoppen met ChatGPT. Volgens Bregman staat OpenAI steeds nauwer verbonden met Amerikaanse politieke en militaire belangen, en financieren betalende gebruikers daarmee indirect dat netwerk. Zijn oproep sluit aan bij de Amerikaanse #QuitGPT-campagne.

Belangrijkste punten:

  • Bregman wijst op politieke donaties van OpenAI-bestuurders en samenwerking met Amerikaanse overheidsdiensten.
  • Volgens hem gebruikt de immigratiedienst ICE AI-software die is gebaseerd op ChatGPT-technologie.
  • De #QuitGPT-campagne roept gebruikers op over te stappen naar alternatieven zoals Claude of Mistral Le Chat.
  • Bregman stelt dat een boycot kansrijk is omdat alternatieven breed beschikbaar zijn.

Bron: NRC

top ^

Privacyzorgen rond Meta Ray-Ban AI-bril

Een onderzoek van de Zweedse kranten Svenska Dagbladet en Göteborgs-Posten onthult dat video-opnames van Meta’s Ray-Ban AI-bril worden beoordeeld door dataverwerkers in Nairobi, Kenia. Medewerkers van onderaannemer Sama beschrijven hoe zij regelmatig sterk persoonlijke beelden voorbij zien komen die gebruikers onbewust hebben opgenomen.

Belangrijkste punten:

  • Medewerkers zeggen beelden te zien van mensen die zich uitkleden, op het toilet gaan of seksuele handelingen verrichten, vaak zonder dat de gebruiker wist dat de bril nog aan het opnemen was.
  • Volgens Meta wordt opnamemateriaal gefilterd en soms vervaagd voordat mensen het beoordelen, maar medewerkers stellen dat die beveiliging niet altijd werkt.
  • De Britse privacytoezichthouder ICO heeft Meta om opheldering gevraagd over de naleving van privacywetgeving.
  • Er is inmiddels een class action-rechtszaak aangespannen, waarbij eisers stellen dat Meta-kopers zijn misleid over de privacy van het apparaat.

Bron: Svenska Dagbladet

top ^

Databricks opent groot kantoor in Amsterdam

Databricks opent een nieuw kantoor van 13.000 vierkante meter in de Amsterdamse Zuidas, in de The Rock-toren. Het data- en AI-bedrijf wil er in de komende jaren tot duizend medewerkers onderbrengen. Amsterdam is al langer het grootste R&D-centrum van Databricks buiten de Verenigde Staten.

Belangrijkste punten:

  • Het nieuwe kantoor telt elf verdiepingen en bevindt zich in de Zuidas; de verhuizing staat gepland voor eind 2026.
  • Databricks omschrijft Amsterdam als zijn eerste en grootste R&D-locatie buiten de VS, en wil die rol verder uitbreiden.
  • Het bedrijf organiseert dit voorjaar AI-dagen in Amsterdam (31 maart) en Brussel (2 april).
  • Klanten in de regio zijn onder meer ABN Amro, Heineken, Shell en UMC Utrecht.

Bron: Databricks

top ^

OpenAI past Pentagoncontract aan na publieke ophef

OpenAI heeft wijzigingen aangebracht in zijn contract met het Amerikaanse ministerie van Defensie, nadat het oorspronkelijke akkoord op forse kritiek stuitte. Het deal kwam tot stand nadat Anthropic door de Trump-administratie werd buitengesloten van defensiecontracten, omdat het bedrijf weigerde zijn AI in te zetten voor autonome wapens en massasurveillance.

Belangrijkste punten:

  • OpenAI-topman Sam Altman erkende dat het contract er “opportunistisch en slordig” uitzag en kondigde aanpassingen aan.
  • Toegevoegde bepalingen verbieden onder meer het gebruik van het systeem voor binnenlandse surveillance van Amerikaanse burgers.
  • Het aantal dagelijkse verwijderingen van de ChatGPT-app steeg met 200 procent na bekendmaking van het Pentagoncontract.
  • Volgens de BBC steeg Claude van Anthropic naar de eerste plek in de Apple App Store als direct gevolg van de controverse.

Bron: BBC

top ^

Apple vervangt Core ML door nieuw Core AI-framework

Apple bereidt een nieuw AI-framework voor ontwikkelaars voor, genaamd Core AI, dat het bestaande Core ML moet vervangen. De aankondiging wordt verwacht tijdens WWDC, waar ook iOS 27 centraal staat. Volgens Bloomberg gaat het om meer dan een naamswijziging.

Belangrijkste punten:

  • Core AI vervangt Core ML als het centrale AI-framework voor Apple-ontwikkelaars.
  • Volgens Bloomberg positioneert Apple AI hiermee als een volwaardig onderdeel van zijn ontwikkelaarsplatform.
  • De lancering wordt verwacht bij WWDC, samen met iOS 27.
  • De stap past in Apple’s bredere beweging richting diepere AI-integratie in zijn ecosysteem.

Bron: Bloomberg

top ^


De AI Update is deze week samengesteld door Marcel Debets.
Tips? Mail de redactie.

De Autoriteit Persoonsgegevens (AP) dringt aan op snelle en heldere regelgeving voor kunstmatige intelligentie. Het toezichtorgaan ziet risico’s voor de privacy en wil dat organisaties beter begrijpen welke verplichtingen zij hebben bij het gebruik van AI-systemen.

De Autoriteit Persoonsgegevens (AP) roept op tot snellere en duidelijkere wetgeving rondom kunstmatige intelligentie. Het privacytoezichtorgaan stelt dat de huidige onduidelijkheid over AI-regelgeving organisaties in de problemen kan brengen. Volgens de AP is er momenteel te veel verwarring over welke regels gelden voor AI-systemen. Het toezichtorgaan wijst erop dat veel bedrijven niet goed weten welke verplichtingen zij hebben wanneer ze AI inzetten voor het verwerken van persoonsgegevens.

De autoriteit benadrukt dat AI-toepassingen significante privacy-risico’s kunnen meebrengen. Vooral systemen die grote hoeveelheden persoonlijke data analyseren, kunnen volgens de AP leiden tot ongewenste gevolgen voor burgers.

Huidige wetgeving ontoereikend

De bestaande Algemene Verordening Gegevensbescherming (AVG) biedt volgens de AP onvoldoende houvast voor moderne AI-toepassingen. Het toezichtorgaan stelt dat de regelgeving niet is aangepast aan de snelle ontwikkelingen in kunstmatige intelligentie. De AP wijst op de AI Act van de Europese Unie, maar benadrukt dat deze wet nog niet volledig van kracht is. Organisaties zitten daardoor volgens het toezichtorgaan in een juridisch niemandsland. Het privacytoezichtorgaan merkt op dat bedrijven hierdoor risico’s lopen op boetes of andere sancties. De AP roept daarom beleidsmakers op om sneller duidelijkheid te scheppen over de regels.

De onduidelijkheid over AI-regelgeving heeft volgens de AP directe gevolgen voor bedrijven. Organisaties weten niet altijd of hun AI-systemen voldoen aan privacywetgeving. Het toezichtorgaan stelt dat vooral bedrijven die AI gebruiken voor klantanalyse of personeelsbeoordeling risico’s lopen. Deze toepassingen kunnen volgens de AP leiden tot discriminatie of andere privacyschendingen.

De autoriteit benadrukt dat organisaties nu al stappen kunnen nemen om privacy-risico’s te beperken. Het toezichtorgaan adviseert bedrijven om privacy-effectbeoordelingen uit te voeren voordat zij AI-systemen implementeren.

Werknemers herkennen phishingmails vooral aan druk om snel te handelen, blijkt uit onderzoek. Dit psychologische signaal wordt vaker herkend dan traditionele waarschuwingstekens zoals spelfouten of onbekende afzenders. Tegelijk maken werknemers zich meer zorgen over eigen fouten dan over externe aanvallen.

Druk om snel te handelen vormt volgens werknemers het belangrijkste waarschuwingssignaal bij het herkennen van frauduleuze e-mails. Dit blijkt uit onderzoek van securitybedrijf KnowBe4 onder werknemers. Volgens het onderzoek ziet 34% van de werknemers ‘druk om snel te handelen’ als de belangrijkste rode vlag bij verdachte e-mails. Dit overstijgt traditionele signalen zoals onbekende afzenderadressen (23%), verzoeken om gevoelige informatie (23%) en taal- of spelfouten (20%).

KnowBe4 stelt dat AI ervoor zorgt dat phishingmails steeds moeilijker te herkennen zijn door perfecte spelling en grammatica. Javvad Malik, lead CISO-adviseur bij het bedrijf, zegt dat het creëren van kunstmatige tijdsdruk de belangrijkste tactiek blijft van cybercriminelen.

Interne fouten vaker genoemd dan externe dreigingen

Het onderzoek toont ook dat werknemers zich meer zorgen maken over eigen fouten dan over externe aanvallen. Bijna de helft (44%) noemt het per ongeluk versturen van een e-mail naar de verkeerde ontvanger als grootste risico bij werkmail. Dit wordt vaker genoemd dan gerichte phishingaanvallen (20%). Daarnaast maakt 19% zich zorgen over het onbedoeld delen van vertrouwelijke informatie.

Volgens Malik ontstaat er meer angst rond fouten waarbij de verantwoordelijkheid volledig bij het individu ligt. Bij phishing geldt iemand als slachtoffer, terwijl bij het versturen naar verkeerde ontvangers de schuld bij de werknemer ligt. Deze ‘e-mailangst’ beïnvloedt werkgewoonten. Om fouten te voorkomen controleert meer dan de helft (52%) van de werknemers elke keer ontvangers en bijlagen. Slechts 12% controleert specifiek op gevoelige informatie.

Het onderzoek wijst uit dat het algemene securitybewustzijn toeneemt: slechts 6% van de werknemers negeert verdachte e-mails volledig. KnowBe4 pleit voor combinatie van menselijke intuïtie met geautomatiseerde bescherming om zowel externe dreigingen als interne risico’s aan te pakken.

 

DDoS-aanvallen bereikten in 2025 een nieuw niveau van intensiteit en duur. Organisaties hadden 88% van het jaar te maken met actieve aanvallen, waarbij terabit-aanvallen het nieuwe normaal werden. Na een eerste aanval volgt in 70% van de gevallen binnen korte tijd een vervolgaanval.

Het aantal DDoS-aanvallen steeg in 2025 opnieuw sterk, met een toename van 75% volgens onderzoek van IT-securityaanbieder Link11. Dit volgt op een explosieve groei van 137% in 2024. Het onderzoek toont aan dat DDoS zich heeft ontwikkeld van een incidentele verstoring tot een structurele dreiging.

Terabit-aanvallen worden standaard

Waar in 2024 nog één DDoS-aanval van 1,4 terabit per seconde werd geregistreerd, noteerde Link11 in 2025 drie aanvallen boven de 1 terabit per seconde. De zwaarste aanval bereikte 1,33 terabit per seconde en verwerkte meer dan 120 miljoen pakketten per seconde. Het totale aanvalsvolume kwam uit op 509 terabyte aan dataverkeer. Dit staat gelijk aan het dagelijkse dataverkeer van een stad met 120.000 inwoners of meer dan 170.000 uur HD-videostreaming.

De duur van DDoS-aanvallen nam dramatisch toe. De langste aanval duurde 12.388 minuten – meer dan acht dagen onafgebroken. Gedurende 88% van 2025 registreerde Link11 actieve DDoS-aanvallen, wat neerkomt op 322 dagen per jaar.De dynamiek van aanvallen verandert ook fundamenteel. In meer dan 70% van de gevallen volgt na een eerste aanval minstens één vervolgaanval. Gemiddeld werden 2,8 vervolgattacks per incident geregistreerd, een stijging van 80% ten opzichte van het voorgaande jaar.

Volgens Link11-oprichter Jens-Philipp Jung gaat het niet meer alleen om de omvang van aanvallen, maar om duur en aanpasbaarheid. Het bedrijf stelt dat moderne DDoS-campagnes extreme bandbreedte combineren met tactisch geduld.

Tactische evolutie van aanvallen

Cybercriminelen hanteren volgens het onderzoek steeds strategischere methoden. Ze combineren high-volume aanvallen met langdurige ‘low-and-slow’-scenario’s, testen beschermingsmechanismen systematisch en variëren patronen in real time. Aanvallen verplaatsen zich ook steeds vaker naar het applicatieniveau (Layer 7), waar ze legitiem verkeer imiteren en sluipend prestatieverlies veroorzaken zonder klassieke alarmgrenzen te overschrijden.

 

Aanvallers richten zich steeds vaker op Salesforce CRM-omgevingen via geavanceerde social engineering. Hackers doen zich voor als IT-servicedesks om inloggegevens en MFA-codes te verkrijgen. Daarna installeren ze plug-ins om klantgegevens af te tappen via de Salesforce-API. Cybersecurityspecialist Northwave signaleert een toename van social engineering-aanvallen gericht op Salesforce CRM-omgevingen. Volgens het bedrijf worden verschillende organisaties getroffen door deze aanvalsmethode.

De hackers doen zich voor als IT-servicedesk-medewerkers en weten zo inloggegevens en MFA-sleutels te bemachtigen. Met deze toegang kunnen ze de Salesforce-omgeving binnendringen. Northwave stelt dat de tijd tussen initiële toegang en datagdiefstal zeer kort is, waardoor zelfs bij snelle detectie al gegevensuitwisseling kan plaatsvinden.

Eenmaal binnen installeren aanvallers volgens Northwave een plug-in die de Salesforce-API misbruikt voor gegevensdiefstal. Ze voeren API-aanroepen uit die beperkte gegevens per verzoek opvragen, om snelheidslimieten en waarschuwingen te vermijden.

Direct te nemen maatregelen

Organisaties die Salesforce gebruiken moeten volgens Northwave alle verbonden apps controleren en valideren. Het is onduidelijk hoe lang aanvallers al actief zijn, waardoor er mogelijk al ongeautoriseerde apps geïnstalleerd kunnen zijn.

Daarnaast raadt het bedrijf aan om de rechten voor het installeren van plug-ins of apps drastisch te beperken tot alleen beheerders. Het implementeren van een app-allowlist voor goedgekeurde applicaties wordt eveneens aanbevolen.

Medewerkers moeten geïnformeerd worden over deze aanvalsmethode. Bij telefonisch contact met de vermeende IT-helpdesk moeten zij terugbellen naar het bekende organisatienummer. De echte IT-helpdesk vraagt volgens Northwave nooit om wachtwoorden, MFA-codes of het installeren van specifieke apps.

Langetermijnmaatregelen

Voor betere beveiliging adviseert Northwave om Salesforce alleen toegankelijk te maken via vertrouwde netwerken, zoals VPN of IP-whitelisting. Monitoring op grote hoeveelheden queries, rapportexports en inlogpogingen vanaf onbekende locaties is essentieel.

CTO Christiaan Ottow van Northwave benadrukt dat bedrijven anders moeten nadenken over toegang tot persoonsgegevens door individuele medewerkers. Hij stelt dat deze situatie laat zien hoe cybersecurity draait om zowel technologie als medewerkersbewustzijn.

Palo Alto Networks Unit 42 waarschuwt voor een sterke toename van cyberrisico’s door Iran-gerelateerde groeperingen. Het onderzoeksteam signaleert vooral meer activiteit van hacktivistische groepen, terwijl door de staat aangestuurde actoren juist minder gecoördineerd opereren door internetstoringen.

Palo Alto Networks Unit 42 heeft een nieuwe threat brief gepubliceerd waarin het onderzoeksteam een escalatie van cyberrisico’s signaleert die verband houden met het conflict rondom Iran. Het beveiligingsteam ziet een duidelijke verschuiving in de dreigingenlandschap.

Hacktivistische groepen actiever

Unit 42 rapporteert een sterke toename in activiteiten van een groeiend aantal hacktivistische groeperingen. Het onderzoeksteam volgt momenteel specifieke phishing- en social engineeringcampagnes die door deze groepen worden uitgevoerd. De threat brief bevat gedetailleerde informatie over deze campagnes.

Door grootschalige internetstoringen en verstoringen in het leiderschap in Iran is het volgens Unit 42 momenteel minder waarschijnlijk dat door de staat aangestuurde groepen grootschalige, complex gecoördineerde cyberaanvallen uitvoeren. Het onderzoeksteam waarschuwt echter dat deze groepen, doordat zij zijn afgesneden van hun centrale aansturing, nu zelfstandig kunnen opereren en onvoorspelbare tactieken kunnen inzetten.

Internationale doelwitten

Buiten Iran zullen kleinere activistische groeperingen zich naar verwachting richten op partijen die zij als tegenstanders beschouwen. Unit 42 verwacht dat de impact van dergelijke aanvallen op organisaties beperkt zal blijven.

Het onderzoeksteam voorspelt dat aan Iran gelieerde groepen zullen proberen logistieke processen te verstoren. Deze groepen zullen naar verwachting overheden in de buurt van Amerikaanse militaire bases aanvallen met DDoS-aanvallen of hack-and-leakcampagnes.

 

Schaduw-IT en gebrek aan samenwerking tussen afdelingen veroorzaken nieuwe risico’s bij de implementatie van AI-toepassingen. Tegelijk versnelt AI de adoptie van containers, terwijl veel infrastructuur nog niet klaar is voor grootschalige AI-implementatie. Uit onderzoek onder 1.600 IT-managers wereldwijd blijkt dat organisaties worstelen met de beheersing van AI-implementaties.

De Nutanix Enterprise Cloud Index toont aan dat 79% van de ondervraagden regelmatig AI-toepassingen of -agents tegenkomt die zijn geïmplementeerd door medewerkers buiten de IT-afdeling. Dit ongecontroleerde gebruik brengt aanzienlijke beveiligingsrisico’s met zich mee. 87% van de respondenten erkent dat ongeoorloofd AI-gebruik kan leiden tot blootstelling van gevoelige gegevens en intellectueel eigendom.

Organisatorische uitdagingen

De problemen worden verergerd door silo’s binnen organisaties. 82% van de ondervraagden stelt dat de scheiding tussen businessunits en IT-afdelingen de effectieve uitvoering van technologie-initiatieven bemoeilijkt. Dit resulteert in vertraagde implementaties en toegenomen complexiteit.

Volgens Nutanix hebben organisaties behoefte aan beveiliging, veerkracht en portabiliteit op enterprise-niveau, naarmate AI-workloads in elke laag van de omgeving worden geïmplementeerd. Het bedrijf benadrukt het belang van een uniforme beheeromgeving voor zowel virtuele machines als containers.

AI drijft de adoptie van containers aan. 85% van de respondenten versnelt de adoptie van containers om de snelheid, betrouwbaarheid en schaalbaarheid van AI te verbeteren. 87% verwacht dat het gebruik van containers voor moderne applicaties de komende drie jaar zal toenemen.

Ondanks deze ontwikkeling is veel infrastructuur nog niet AI-ready. 59% van de respondenten verwacht binnen drie jaar meer dan vijf AI-toepassingen te implementeren, maar 82% is van mening dat hun huidige infrastructuur daar nog niet volledig voor geschikt is.

Datasoevereiniteit cruciaal

Voor 80% van de ondervraagden heeft datasoevereiniteit hoge prioriteit bij infrastructuurbeslissingen. Meer dan de helft (57%) vindt het noodzakelijk om hun infrastructuur binnen één land te beheren, hetzij on-premises of via een lokale cloudregio, voornamelijk vanwege zorgen over beveiliging en gegevensbescherming.

Ondanks de uitdagingen zien IT-leiders grote mogelijkheden. 61% verwacht dat AI-agents de klant- of medewerkerservaring zullen verbeteren, terwijl 58% denkt dat ze de productiviteit en efficiëntie verhogen. 57% gelooft dat AI-agents een belangrijke rol kunnen spelen bij het creëren van nieuwe producten, diensten of inkomstenstromen.

Het onderzoek werd uitgevoerd door Wakefield Research onder cloud-, IT- en engineeringmanagers bij organisaties met 500 of meer medewerkers in veertien landen.