IBM en Meta hebben een nieuwe AI alliantie opgericht, waarbij ruim vijftig grote spelers zijn aangesloten. De bedoeling is om met een open AI-model meer grip te krijgen op de snelle ontwikkelingen rond kunstmatige intelligentie. 

Naast dat het een open model moet worden, hebben de deelnemers ook uitgesproken dat het moet gaan om ‘veilige en verantwoorde’ AI. Daardoor lijkt de oprichting van de AI Alliance een poging om meer grip te krijgen op de markt voor AI, die nu wordt gedomineerd door Microsoft/OpenAI en Google. Onder meer Dell, Intel, AMD, Oracle, Red Hat, ServiceNow, AMD en de Linux Foundation hebben zich bij de alliantie aangesloten. Daarnaast zijn diverse universiteiten aangesloten, waaronder de TU in München, Cornell University en het Imperial College London.

De Nederlandse cloudprovider Allcloud lanceert op de Cloud Expo een hosted Windows 11 virtual machine onder de naam Allcloud PC. Op deze cloud pc moet zero trust de norm worden.

Allcloud brengt de cloud pc in zeven varianten, van IJzer tot Diamant, met oplopende specificaties in aantal vCPU’s, RAM, en NVMe-opslag. Meerdere cloud pc’s kunnen aan elkaar worden gekoppeld. Allcloud werkt uitsluitend met msp’s die via het online portal direct de hosted pc’s kunnen bestellen en activeren.

Prijzen beginnen vanaf 32,50 euro per maand voor IJzer, met 2 vCPU’s, 4 GB RAM en 100 GB opslag, oplopend tot 90 euro per maand voor Diamant, 4 vCPU’s, 16 GB RAM en 500 GB opslag.

Het Digital Trust Center heeft een online forum gelanceerd waar ondernemers terecht kunnen met cybersecurityvragen. De bedoeling is dat deze beantwoord worden door IT-professionals die zich ook bij deze DTC Community aansluiten.

Het DTC zorgt al voor signalering van kwetsbaarheden en informeert ondernemers over te nemen maatregelen. Het forum is bedoeld als extra verlengstuk, wanneer ondernemers vragen hebben. Volgens het DTC zijn er inmiddels ruim 2500 leden op het forum, waaronder de nodige IT-professionals en CISO’s.

Aanmelden voor de DTC Community kan hier.

Vrij onverwachts heeft AWS een nieuwe computer gelanceerd, Het is de Workspaces Thin Client, een eenvoudige computer voor onlinegebruik. Het apparaat is bedoeld om vanaf de desktop rechtstreeks in te loggen op Workspaces virtual machines.

De basis voor de thin client is het Fire TV Cube streamingapparaat. AWS heeft daarvoor een nieuwe softwarestack gemaakt, die verbinding kan maken met Workspaces, Workspaces Web en Amazon AppStream. De Workspaces Thin Client volledig worden beheerd via de AWS Management Console. Daarin kan de IT-beheerder bepalen welk toestel toegang krijgt tot welke applicatie. Prijzen voor Europa zijn nog niet bekend, maar de adviesprijs in de VS bedraagt 195 dollar.

De wapenwedloop tussen cybercriminelen en security-experts is al jaren in volle gang. Het grootzakelijke segment heeft zijn beveiliging inmiddels redelijk tot goed voor ­elkaar. Criminelen laten hun oog dan ook steeds vaker vallen op het mkb. En met ­succes, want juist daar laat de beveiliging én het bewustzijn nog steeds flink te wensen over.

Het is inmiddels goed bekend dat ChannelConnect zich richt op de ICT-dienstverlener met voornamelijk mkb-bedrijven als klant. Voor onze lezers is er dan ook nog genoeg te doen als het gaat om de beveiliging bij het mkb. ABN AMRO concludeerde in een ­rapport dat het mkb inmiddels vaker doelwit is van cybercriminelen dan het grootzakelijke segment. De toename onder mkb’s, met een jaaromzet van minder dan 10 miljoen, gaat opvallend snel, ziet de bank.

“Vorig jaar was ‘slechts’ 39 procent van de ondervraagden het doelwit van cybercriminelen. Inmiddels is dit percentage bijna verdubbeld, naar 80 procent. Hiermee zijn de aanvallen in het mkb-segment voor het eerst dieper doorgedrongen dan in het grootbedrijf. Hier heeft 75 procent van de ondervraagden te maken gehad met cybercriminaliteit. Voor zzp’ers is dit percentage 69 procent.” Vooral phishing wordt door criminelen gebruikt om binnen te komen. E-mails, sms- of Whatsapp-berichten en telefoontjes moeten mensen verleiden om een actie uit te voeren die later schadelijk blijkt te zijn. Phishing wordt helaas ook steeds overtuigender en dat is een gevolg van het succes van generatieve AI.

Onderschatting

Als IT-dienstverlener wil je niets liever dan jouw klanten zo goed mogelijk helpen, maar soms is het vechten tegen de bierkaai. Want goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst de urgentie helder worden. En juist daar schort het aan in het mkb. Volgens onderzoek van Threadstone staat de ‘beperkte risico­perceptie’ binnen het mkb op nummer 1 van hun Top 3 Cyber-kwetsbaarheden. En dat heeft grote gevolgen. Het Cyber­security Onderzoek Alert Online 2023 dat jaarlijks wordt gehouden en wordt uitgevoerd in opdracht van het Ministerie van EZK, brengt het veiligheidsbewustzijn preciezer in kaart.

Daaruit blijkt dat 19 procent van de kleine bedrijven geen enkele actie ­onderneemt om veilig online te zijn. Een vijfde van de medewerkers vindt de eigen kennis over digitale veiligheid ‘(zeer) goed’. Dit is een verslechtering ten opzichte van een jaar geleden. De helft van de ICT-verantwoordelijken schat zijn kennis als ‘(zeer) goed’ in. Het onderzoek toont ook aan dat organisaties met meer werknemers meer acties ondernemen ten behoeve van online veilig gedrag dan organisaties met minder werknemers. Medewerkers van kleine bedrijven geven aan dat ze naar verhouding ­minder toegang hebben tot goede tools en instrumenten om hun veilig online gedrag te verbeteren. Opvallend is ­verder dat drie op de tien medewerkers niet weten welke cybermaatregelen de eigen organisatie genomen heeft.

Goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst
de urgentie helder worden

Herkennen van phishing

Een interessante lakmoesproef is of phishing-mails als zodanig worden herkend. Een vijfde (21%) van de medewerkers gaf aan de voorgaande 12 maanden een phishingmail op het werk te hebben ontvangen. Dat lijkt op het eerste gezicht best weinig. Zeker aangezien 50 procent van de IT-medewerkers aangeeft phishing mails te hebben ontvangen, een getal dat veel waarschijnlijker is, en zelfs misschien nog aan de lage kant. De overheid onderschrijft gelukkig het belang van goede cyber­security bij het mkb. De economische schade kan in potentie groot worden, maar misschien nog wel belangrijker is het feit dat indringers bij bedrijven soms de hele ­keten kunnen besmetten, van toeleveranciers tot af­nemers. Bovendien is er de ­inmiddels befaamde NIS2-­wetgeving, die ­bedrijven verplicht om hun beveiliging op orde te hebben. Iets waar je als IT-dienstverlener een belangrijke rol in hebt.

Subsidies

De overheid is ook bereid om het mkb financieel te ondersteunen in de strijd tegen cybercriminelen. Het Digital Trust Center van de overheid heeft een subsidiepot gevuld, getiteld ‘Mijn Cyberweerbare Zaak’, waarmee het mkb tot de helft van de kosten voor beveiligingsmaat­regelen vergoed kan krijgen, tot een maximum van 1250 euro. Het totale budget is 300 duizend euro en aanvragen kan tot 1 november. Onder de maatregelen die vergoed ­worden, vallen onder meer het inrichten van back-ups, een wachtwoordmanager en het laten uitvoeren van een risico-inventarisatie.

Voor IT-dienstverleners is ook het Cybersecurity Innovation Fund interessant. Dit budget, dat beschikbaar wordt gesteld door het ­Ministerie van EZK en de Europese Commissie, omvat bijna 1 miljoen euro voor Nederlandse mkb-ondernemers en onderzoekers die cybersecurity-projecten verder willen ontwikkelen. “De financiering is bedoeld voor projecten die bijdragen aan automatisering van bestaande cyberbeveiligingsoplossingen, behoud en scholing van personeel, veilig en privacyvriendelijk delen van data en nieuwe kleinschalige cybersecurity-oplossingen ontwikkelen of opschalen,” schrijft het ministerie.

We blijven cybersecurity in het mkb volgen

Omtrent cyberveiligheid in het mkb is voorlopig nog veel werk te verzetten. Bij ChannelConnect blijven we onze ­lezer – de IT-dienstverlener met focus op het mkb – voorzien van informatie over ­security, ook in 2024. Daarbij gaat het niet alleen om berichtgeving over nieuwe manieren om beveiliging te omzeilen, of om rapporten vol met cijfermateriaal over hoe slecht het gesteld is met het bewustzijn in het mkb. We fungeren ook als een doorgeefluik van informatie over producten en diensten die moeten helpen security zo waterdicht mogelijk te krijgen. We willen daarmee jou als IT-dienstverlener helpen jouw klanten te ­helpen. Onder andere om het bewustzijn – juist in het mkb – te vergroten.

Cloudprovider AllCloud heeft Joost van Laar aangesteld als Partner Manager. In die rol moet hij zich gaan bezighouden met de verdere uitbreiding van het partnerkanaal en het ondersteunen van bestaande partners.

Joost van Laar: “Inmiddels ben ik ruim 15 jaar werkzaam in de ICT sector en ken Dave vanuit de begin jaren van RoutIT waar ik toen werkzaam was bij voormalig Schutte Informatisering (Inmiddels Unica). Toen we afgelopen jaar opnieuw met elkaar in contact kwamen werd ik direct enthousiast over de stappen die Dave inmiddels met AllCloud had gezet. Toen ook de ambitieuze groeiplannen ter sprake kwam zagen we mogelijkheden voor een samenwerking. Joost is woonachtig in Enschede en zal vanuit daar de regio noordoost Nederland gaan bedienen.

AllCloud is een Nederlandse cloudprovider die zich exclusief richt op msp’s.

Verwarring alom bij de buitenwereld over de leiding van het de maker van onder meer ChatGPT, OpenAI. Afgelopen week werd medeoprichter Sam Altman door de raad van bestuur ontslagen. Eveneens medeoprichter Greg Brockman volgde al snel. Investeerders waren niet blij de de gang van zaken. Nu duiken Altman en Brockman plotseling op bij het AI-onderzoeksteam van Microsoft.

Microsoft is een van de investeerders van OpenAI. Topman Satya Nadella was er al snel bij om zijn afkeuring uit te spreken over het ontslag. De investeerders zouden naar verluidt de raad van bestuur van OpenAI onder druk hebben gezet om de ontslagen terug te draaien. Maar voor het zover is gekomen, heeft Microsoft de beide mannen in dienst genomen, waarbij het bedrijf benadrukt dat de partnerschap met OpenAI niet ter discussie staat.

Intussen is via diverse media meer naar buiten gekomen over de achtergronden van de ontwikkelingen. Bestuurslid Ilja Sutskever, ook een van de medeoprichters, zou het bestuur ervan hebben overtuigd dat Altman en Brockman een veel te snelle groeistrategie ambieerden, zonder oog voor de gevaren van AI. Van Sutskever is bekend dat hij zich daarover grote zorgen maakt. Ook zou het bedrijf te weinig aandacht hebben voor de beveiliging van AI-technologie.

Gisteravond werd bekend dat de voormalig CEO van Twitch, Emmett Shear, is aangesteld als interim-CEO.

Nederland gaat een eigen open taalmodel ontwikkelen: GPT-NL. Dat schrijven TNO, NFI en SURF in een gezamenlijk persbericht. Het model is volgens de non-profitpartijen nodig voor het ontwikkelen, versterken en bestendigen van de digitale soevereiniteit.

TNO, NFI en SURF gaan samen het model ontwikkelen en willen daarmee een belangrijke stap zetten richting ’transparant, eerlijk en toetsbaar gebruik van AI naar Nederlandse en Europese waarden en richtlijnen en met respect voor het eigenaarschap van data.’ Financiering van het model is afkomstig van het ministerie van EZK.

“Nederland zet hiermee een belangrijke stap in de ontwikkeling van publieke expertise en ervaring op het gebied van generatieve AI-taalmodellen”, schrijven de partners. “Een eigen open taalmodel verstevigt de expertise op dit onderwerp en betekent daarnaast een stimulans voor onderzoek en innovatie op het vlak van AI.”

Open virtuele faciliteit

GPT-NL moet een virtuele faciliteit worden die open staat voor partners die met data en kennis willen bijdragen of die toepassingen willen ontwikkelen op basis van GPT-NL. Zo kan het worden ingezet binnen zowel academische instellingen, door onderzoekers en door overheden. Het moet hen in staat stellen taalmodellen in het algemeen, inclusief specifieke toepassingen op het gebied van veiligheid, gezondheid, onderwijs, dienstverlening en talrijke andere domeinen, te onderzoeken en uit te proberen.

De uitvoering van het plan bestaat uit twee fases. In het eerste jaar staat de concrete ontwikkeling van het Nederlandse taalmodel centraal, waar ook de academische sector actief zal worden betrokken. De vervolgfase is die van exploitatie, waarbij voor de voorziene computerkracht een connectie met de nationale supercomputer is voorzien. Voor de realisatie van GPT-NL is door RVO/EZK 13,5 mln toegezegd.

Tijdens het ‘Scary Fast’ event dat afgelopen nacht door Apple werd gehouden, introduceerde de fabrikant de eerste computers met de nieuwe M3-chip. Het is de derde generatie van Apple’s eigen processorplatform.

De standaard M3 heeft een 8-core CPU, een 10-core GPU en tot 24GB RAM aan boord van de ‘system on a chip’. De M3 Pro heeft tot 12-core CPU, tot 18-core GPU en tot 38GB RAM. En de M3 Max bevat tot 16-core CPU, tot 40-core GPU en maximaal 128GB RAM. Naar verwachting komt er net als bij de vorige generaties ook nog een M3 Ultra, maar daarover is nog niets bekend gemaakt.

De eerste computers met een M3-chip zijn drie nieuwe MacBook Pro-modellen, een 14-inch met M3, een 14 of 16 inch met M3 Pro of M3 Max. De processoren zijn volgens Apple niet alleen sneller dan hun voorgangers, maar ook zuiniger. De fabrikant belooft een batterijduur tot 22 uur. De MacBook Pro met M3 en M3 Pro zijn vanaf 7 november verkrijgbaar; de versie met M3 Max verschijnt ‘later in november’.

Ook de iMac heeft eindelijk een update gekregen. Het 24-inch model uit 2021 had nog altijd een M1 aan boord en is vanaf nu te bestellen met de M3-chip. De diverse kleuren blijven hetzelfde.

 

Er is een kwetsbaarheid ontdekt in het Cisco IOS XE besturingssysteem. Dat meldt het Digital Trust Center. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198 en krijgt een CVSS score van 10.0.  Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op misbruik als de kans op schade groot is.

Met de kwetsbaarheid is het mogelijk om op afstand een account met toegangsniveau 15 aan te maken op een getroffen apparaat, waarmee de kwaadwillende de controle over het getroffen apparaat kan overnemen. Er is nog geen update beschikbaar van Cisco. In de tussentijd moet de webbeheerinterface op alle IOS XE-apparatuur uitgeschakeld worden.

Cisco raadt aan om de configuratie, het bestandssysteem en de syslog te checken op verdachte activititeiten. Volgens het bedrijf zijn er al gevallen van misbruik bekend.Een mogelijke directe oplossing kan zijn om de apparaten opnieuw op te starten. Een eventuele besmette webshell die van buiten is aangebracht is niet persistent en is dan niet meer aanwezig.

Cisco heeft zelf meer informatie op de website in de Cisco Talos Blog.