Met een initiatief van non-profitorganisatie Techleap.nl moet de techwereld in 2030 diverser en inclusiever zijn. Het initiatief is getiteld Diverse Leaders in Tech (DLiT). Tijdens de lancering van de DLiT community in Amsterdam werkten honderdvijftig leidinggevenden aan plannen die deze sector – nu nog bovengemiddeld homogeen – de komende jaren meetbaar vooruit moeten gaan helpen.

Slechts tien procent van alle tech founders en co-founders is vrouw, schrijft Techleap.nl in een persbericht. Niet meer dan twee procent van het totale durfkapitaal gaat naar bedrijven die door vrouwen worden geleid. De positie van ondernemers van kleur is ook minder kansrijk. De Nederlandse sector moet, zeker aan de top, meer divers worden. En daarmee laten techbedrijven belangrijke kansen liggen. Uit beschikbare buitenlandse data blijkt keer op keer dat bedrijven die divers en inclusief zijn om meerdere redenen ‘gezondere’ bedrijven zijn.

Een bedrijf dat zijn DEI-beleid op orde heeft, lost complexe problemen beter op, is innovatiever en vaak winstgevender. Hoe meer perspectieven, hoe rijker het netwerk, hoe sterker de organisatie, zegt Techleap.nl. Diverse en inclusieve bedrijven vertalen ideeën vaker succesvol naar een product of werkbare oplossing. De kans op rendabiliteit groeit binnen die bedrijven met 35%. “Hoog tijd dus om ten aanzien van DEI van intentie naar impact te gaan navigeren.”

“Grote veranderingen”

Ingrid Tappin, directeur DEI bij Techleap.nl en initiatiefnemer van Diverse Leaders in Tech: “We leven in een tijd van grote veranderingen. De energiecrisis, klimaatverandering, de voedselcrisis, de uitdagingen zijn enorm en de techsector speelt in al die transities een belangrijke rol. De Nederlandse sector kan koploper zijn, maar dan moet het ten aanzien van het gevoerde diversiteits- en inclusiebeleid een stap voorwaarts gaan zetten. Dataverzameling zal van die stap onderdeel zijn. In Scandinavische landen, het Verenigd Koninkrijk en de Verenigde Staten, verzamelen techbedrijven meer data die inzicht geven in de effectiviteit van hun diversiteitsbeleid, waardoor bedrijven daar gerichter DEI-beleid voeren. In Nederland doen we dat nog nauwelijks en dat is een gemiste kans. Meten is weten. Diverse Leaders in Tech gaat zich de komende jaren dus óók op meetbare vooruitgang richten, bijvoorbeeld door zelf onderzoek te gaan doen.”

Samenwerking

Ruim honderdvijftig tech leiders namen donderdag 30 maart deel aan tien verschillende workshops waarin tien actuele en urgente thema’s centraal stonden. Van gelijke beloning tot meer vrouwen in tech, het tegengaan van racisme en discriminatie op de werkvloer tot de positie van LGBTQ+ werknemers binnen de sector, voor elk vraagstuk formuleerden deelnemers een actiepunt. De belangrijkste punten zijn in het Manifest samengevat dat voor de komende jaren richting gaat geven aan de broodnodige vooruitgang.

Constantijn van Oranje, Speciaal Gezant Techleap.nl: “Een inclusieve bedrijfscultuur en divers leiderschap zijn voor techbedrijven strategische prioriteiten als ze willen voorsorteren op snelle groei. Met DLiT willen we een gemeenschap samenbrengen van ambitieuze leiders om samen diversiteit in de Nederlandse techsector te bevorderen.”

Non-profitorganisatie Techleap.nl wordt gefinancierd door het Ministerie van Economische Zaken en Klimaat en moet helpen bij het kwantificeren en versnellen van het tech-ecosysteem van Nederland. Techleap.nl wil een optimaal klimaat voor technologiebedrijven creëren om te schalen met programma’s en initiatieven die de toegang tot kapitaal, talent, technologie en markten verbeteren.

Versleutelde verbindingen zijn de voorkeursmethode geworden voor het afleveren van malware. Dat blijkt uit het nieuwste Internet Security Report van WatchGuard. Daarnaast blijft malware die verband houdt met phishingcampagnes een aanhoudende bedreiging vormen.

Hoewel het onderzoek over het vierde kwartaal van 2022 een afname in door netwerken gedetecteerde malware laat zien, nam het aantal ransomwareaanvallen op endpoints juist toe met maar liefst 627%. Ondanks dat er een algehele daling in malware is geconstateerd, ontdekten onderzoekers een hoger volume van malware bij het door Fireboxes versleutelde HTTPS (TLS/SSL)-verkeer. Dit suggereert dat malware zich verplaatst heeft naar versleuteld verkeer. De overgrote meerderheid van malware blijft daarmee onopgemerkt, omdat slechts 20% van de onderzochte Fireboxes ontsleuteling heeft ingeschakeld. Versleutelde malware-activiteit is een terugkerend thema in recente Threat Lab-rapporten, zegt WatchGuard.

Daling netwerk-malware

Netwerkgebaseerde malwaredetecties daalden in het vierde kwartaal met ongeveer 9,2% procent op kwartaalbasis. Hiermee zet de algemene daling van het aantal malwaredetecties in de afgelopen twee kwartalen voort. Volgens het Threat Lab-team schetst deze dalende trend mogelijk niet het volledige beeld. De onderzoekers hebben meer gegevens nodig die gebruikmaken van HTTPS-inspectie om deze bewering te bevestigen.

Terwijl de detectie van netwerkmalware daalde, nam de hoeveelheid aangetroffen malware op endpoints in het vierde kwartaal toe. Dit ondersteunt de hypothese van het Threat Lab-team dat malware naar gecodeerde kanalen verschuift, schrijft WatchGuard. Op de endpoint speelt TLS-codering een kleinere rol, aangezien een browser het decodeert zodat de endpointsoftware van Threat Lab deze kan zien. Van de belangrijkste aanvalsvectoren waren de meeste detecties gekoppeld aan scripts, die 90% van alle detecties vormden. Bij detecties van browser-malware richtten bedreigingsactoren zich het meest op Internet Explorer met 42% van de detecties, gevolgd door Firefox met 38%.

Zero day-malware is gedaald tot 43% in niet-versleuteld verkeer. Dat is nog altijd een aanzienlijk percentage van het totaal. Toch is het wel het laagste dat het Threat Lab-team in jaren heeft gezien. Datzelfde geldt beslist niet voor TLS-verbindingen. 70% van de malware via versleutelde verbindingen ontwijkt handtekeningen.

Phishing-campagnes nemen toe

Drie van de malwarevarianten die in de top-10 van het rapport voorkomen, helpen bij verschillende phishingcampagnes. De meest gedetecteerde malwarefamilie, JS.Agent.UNS, bevat schadelijke HTML die gebruikers omleidt naar legitiem klinkende domeinen die zich voordoen als bekende websites. Een andere variant, Agent.GBPM, maakt een SharePoint-phishingpagina met de titel ‘PDF Salary_Increase’, die probeert toegang te krijgen tot accountgegevens van gebruikers. De laatste nieuwe variant in de top-10, HTML.Agent.WR, opent een valse DHL-notificatiepagina in het Frans met een inloglink die leidt naar een bekend phishingdomein. Phishing en het compromitteren van zakelijke e-mail (BEC) blijven een van de belangrijkste aanvalsvectoren. De onderzoekers adviseren dan ook zowel preventieve maatregelen als securityawareness-programma’s.

ProxyLogin-exploits blijven groeien. Een exploit voor dit bekende, kritieke Exchange-probleem steeg van de achtste plaats in Q3 2022 naar de vierde plaats in het afgelopen kwartaal. Het zou al lang gepatcht moeten zijn, maar is dat niet het geval, dan moeten securityprofessionals weten dat aanvallers het als doelwit hebben. Oude kwetsbaarheden kunnen net zo nuttig zijn voor aanvallers als nieuwe. Bovendien blijven veel aanvallers zich richten op Microsoft Exchange-servers of beheersystemen. Organisaties moeten op de hoogte zijn en weten waar ze hun inspanningen moeten inzetten om deze gebieden te verdedigen.

LockBit blijft succesvol

LockBit blijft een veelvoorkomende ransomwaregroep en malwarevariant. LockBit-varianten lijken dan ook het meeste succes te hebben bij het binnendringen van bedrijven (via hun gelieerde ondernemingen) met ransomware. Hoewel minder dan in Q3 2022, had LockBit opnieuw de meeste slachtoffers (149) van openbare afpersing (vergeleken met 200 in Q3). In het vierde kwartaal ontdekte het Threat Lab-team bovendien 31 nieuwe ransomware- en afpersingsgroepen.

“Een aanhoudende en zorgwekkende trend in onze gegevens en onderzoek toont aan dat encryptie – of beter gezegd het gebrek aan decryptie aan de netwerkperimeter – het volledige beeld van malware-aanvalstrends verbergt”, zegt Corey Nachreiner, chief security officer bij WatchGuard. “Het is van cruciaal belang voor beveiligingsprofessionals om HTTPS-inspectie in te schakelen om ervoor te zorgen dat deze bedreigingen worden geïdentificeerd en aangepakt voordat ze schade aanrichten.”

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

eHerkenning en DigiD worden massaal gebruikt door bedrijven en burgers en hebben hun doel bereikt. Maar nieuwe, zwaardere beveiligingsmethoden kunnen het lastig maken om in te loggen. Dat schrijft de Algemene Rekenkamer in een nieuw rapport.

eHerkenning en DigiD zijn inmiddels helemaal ingeburgerd om online toegang te krijgen tot (overheids)diensten. Ze leveren zo tijdwinst op voor de maatschappij. Tegelijk kiezen overheden bij DigiD en eHerkenning steeds vaker voor zwaardere (en dus complexere) beveiliging, zegt de Algemene Rekenkamer. Dat brengt het risico met zich mee dat het moeilijker wordt om gebruik te maken van overheidsdiensten. Verder is de overheid onvoldoende voorbereid op nieuwe vormen van digitale identificatie.

Gevaar voor achterblijven burgers

Organisaties zoals UWV, de Belastingdienst en gemeenten kiezen steeds vaker voor zwaardere beveiliging bij digitale communicatie met burgers. Dat komt de veiligheid ten goede. Maar het brengt ook het risico met zich mee dat minder digitaal vaardige burgers in de problemen komen. Zwaardere beveiliging betekent meestal ook een ingewikkeldere manier van inloggen. Bijvoorbeeld verificatie in meerdere stappen met een wachtwoord én een code via sms. Of via een speciale app op je mobiel. Niet alle burgers zijn in staat hiervan gebruik te maken. Het gevaar bestaat dat deze burgers geen toegang tot digitale overheidsdiensten hebben, terwijl deze steeds belangrijker worden.

De overheid moet steeds een afweging maken tussen veiligheid en toegankelijkheid. Ook zou ze meer ondersteuning moeten bieden aan burgers die digitaal minder vaardig zijn of ingewikkelde problemen hebben. Dit kan onder meer door het mogelijk te maken om anderen te machtigen, suggereert de Algemene Rekenkamer. Ook de Informatiepunten Digitale Overheid (IDO’s) kunnen bijdragen aan betere toegankelijkheid.

Onduidelijkheid over aansluiten nieuwe inlogmiddelen

De Wet digitale overheid (Wdo) verandert het stelsel voor digitale toegang. De bedoeling is dat burgers straks ook met andere middelen dan DigiD en eHerkenning kunnen inloggen bij overheidsdiensten. Welke middelen dit zijn is nog niet bekend. Vanaf medio 2023 kunnen private aanbieders zich aanmelden bij de overheid voor goedkeuring. Op dit moment is het echter nog onduidelijk welke voorwaarden de overheid stelt aan die nieuwe inlogmiddelen.

Daarnaast pleit de Algemene Rekenkamer voor één centraal aansluitpunt voor alle dienstverlenende organisaties die nu gebruikmaken van DigiD en eHerkenning en straks van de nieuwe inlogmiddelen. “Dat aansluitpunt is er niet. Hierdoor ontstaat het risico dat er straks wel
nieuwe inlogmiddelen beschikbaar zijn, maar dat overheidsdiensten deze (nog) niet accepteren.”

Europese digitale identiteit en wallet

In de eIDAS-regeling (electronic identification and trust services) van de EU zijn afspraken gemaakt over voorwaarden voor digitale inlogmiddelen in alle lidstaten. Komend jaar gaan er nieuwe, uitgebreidere regels gelden, die het onder meer mogelijk moeten maken om een wallet te creëren, met daarin persoonsgegevens, die een burger of bedrijf kan delen met publieke en private partijen. Burgers kunnen met die wallet straks naar verwachting ook inloggen bij overheidsdiensten. De Nederlandse overheid kiest ervoor een apart systeem te ontwikkelen voor deze Europese wallet en DigiD en eHerkenning daarnaast draaiende te houden. Hoe de wallet eruit komt te zien en hoe deze past in het bestaande stelsel is echter nog onduidelijk, zegt de Algemene Rekenkamer.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Na alle aandacht voor AI en met name ChatGPT, klinkt er plotseling een tegengeluid. Een open brief, ondertekend door inmiddels ruim 1300 mensen uit de techwereld, roept op tot bezinning en een pauze in de ontwikkeling van AI-toepassingen.

Onder de open brief staan opvallende namen. Meteen onder twee prominente geleerden op het gebied van kunstmatige intelligentie prijkt die van Elon Musk, gevolgd door Steve Wozniak, een van de oprichters van Apple. Andere prominente ondertekenaars zijn Evan Sharp, oprichter van Pinterest, en historicus en schrijver Yuval Noah Harari. Veel mensen uit de AI-industrie zelf hebben de brief onderschreven. Opvallende afwezige is de topman van OpenAI, Sam Altman. Volgens sommige nieuwsbronnen stond zijn naam er eerst wel onder en is die later verwijderd.

Belangrijkste punt van de schrijvers is dat AI nu op een punt is aangekomen dat er een groot risico is dat de wereld wordt overspoeld met desinformatie. Vorige week nog verschenen op Twitter beelden van de zogenaamde arrestatie van Donald Trump, gemaakt en geplaatst door Eliot Higgins, oprichter van het onderzoeksplatform Bellingcat, mét vermelding dat het nep was. Zoals verwacht ging internet direct aan de haal hiermee, zodat het grootste deel van de mensen die de foto’s onder ogen kwamen, geen idee hadden dat het om fake nieuws ging.

Aantal gebruikers geëxplodeerd

Tekst en beeld (én video!) kunnen straks nog maar met heel grote moeite worden gekenmerkt als authentiek. Dat was natuurlijk al enkele jaren zo, maar met de lancering van ChatGPT is de belangstelling voor en het gebruik van AI exponentieel gestegen, en daarbij het risico op misbruik. ChatGPT passeerde in vijf dagen de 1 miljoen gebruikers. Ter vergelijking: Netflix deed daar bijna drieënhalf jaar over.

De briefschrijvers pleiten nu voor een bezinningsperiode van zes maanden en om in die tijd de AI-systemen die de kracht van GPT-4 overstijgen niet te trainen. De tijd zou moeten worden gebruikt om regels op te stellen en veiligheidsprotocollen te implementeren. De schrijvers benadrukken dat het niet gaat om het ontwikkelen van Ai in het algemeen. Maar alleen om de ‘AI wapenwedloop’ die ervoor zorgt dat er steedse grotere modellen ontstaan die – ook voor deskundigen – een zwarte doos vormen. Daarnaast roepen ze op om meer tijd te steken in het transparant, robuust en betrouwbaar maken van bestaande systemen.

Wat vind jij? Moeten we een pauze inlassen? Stem in het formulier in de rechterkolom.

Owl Labs lanceert de Owl Bar, een videoconferencing bar met voorwaarts gerichte camera, microfoon en speaker.

De Owl Bar integreert met de Meeting Owl en de recent gelanceerde Whiteboard Owl en koppelt draadloos met een 360-graden camera in het midden van een vergaderruimte.

De Owl Bar werkt op zichzelf of in combinatie met andere Owl Labs apparaten, en is compatibel met alle grote videoconferencing-platforms. Het Owl Labs-ecosysteem wisselt automatisch van camera wisselen om de aanwezige deelnemers optimaal in beeld te brengen wanneer ze spreken en bewegen.

De belangrijkste features van de Owl Bar:

  • Sprekers komen automatisch in beeld: wanneer de Owl Bar is gekoppeld met de Meeting Owl, schakelt de OIS-software automatisch tussen camera’s om gezichten van deelnemers in beeld te brengen.
  • Ondersteuning voor ruimtes van iedere grootte: de Owl Bar kan worden gekoppeld met andere Owl Labs-apparaten, waaronder de Meeting Owl, de Whiteboard Owl en de Expansion Mic. Hij kan verder op muren, TV-schermen of tafels worden gemonteerd.
  • Videokwaliteit: de Owl Bar heeft een 114-graden, 4K-, 30-megapixel camera, die kan worden aangevuld met de 360-graden fisheye-lens van de Meeting Owl.
  • Audio: de vier omnidirectionele microfoons en geïntegreerde high-def luidspreker van de Owl Bar kunnen worden gekoppeld aan de acht microfoons van de Meeting Owl.
  • IT-ondersteuning en apparaatbeheer: via tablet, telefoon of desktop app, met beheermogelijkheden op afstand via het Nest klantenportaal.

 

Organisaties blijven kampen met problemen als gevolg van het tekort aan security-vaardigheden. Dat blijkt uit een wereldwijd onderzoek van Fortinet. Er zijn naar schatting 3,14 miljoen mensen nodig om het wereldwijde tekort aan security-personeel te dichten.

Uit het 2023 Global Cybersecurity Skills Gap Report blijkt dat het aantal organisaties dat met vijf of meer beveiligingsincidenten te maken kreeg in 2022 met maar liefst 53% steeg ten opzichte van het voorgaande jaar, zegt Fortinet. “Veel security-teams zijn momenteel onderbezet. Hierdoor hebben ze grote moeite met het analyseren van de duizenden beveiligingsmeldingen die ze dagelijks ontvangen. Daarnaast staan ze voor de opgave om een divers scala aan security-oplossingen te beheren die ze gebruiken om hun apparatuur, systemen en data veilig te houden.”

Volop risico’s

Uit het rapport blijkt dat 68% van alle organisaties niet in staat is om IT-vacatures te vervullen vanwege het tekort aan beveiligingstalent. Hierdoor nemen de cyberrisico’s verder toe. Andere risico’s als gevolg van dit tekort zijn volgens Fortinet:

  • Het aantal inbreuken op de beveiliging neemt toe: Een van de risico’s is de toenemende kans op indringers. 84% van alle organisaties kreeg het afgelopen jaar te maken met een of meer inbreuken op de beveiliging. In het voorgaande jaar was dit nog 80%.
  • Meer organisaties leden financiële schade door beveiligingsincidenten: Bijna 50% van alle organisaties kreeg het afgelopen jaar te maken met beveiligingsincidenten die meer dan 1 miljoen dollar kostten om te verhelpen. Dit is een forse stijging ten opzichte van de 38% van vorig jaar.
  • Cyberaanvallen zullen in aantal blijven toenemen: 65% van alle organisaties verwacht dat het aantal cyberaanvallen de komende 12 maanden zal toenemen. Dit versterkt de noodzaak om mensen te vinden die cruciale beveiligingsfuncties kunnen bekleden.
  • Het tekort aan vaardigheden is een belangrijk punt van zorg voor directies: Volgens het rapport wil 93% van alle bestuursraden weten hoe hun organisatie zich tegen cyberaanvallen beschermt. Maar liefst 83% bepleit de aanstelling van meer security-medewerkers.

Bied meer kansen voor vrouwen en minderheden

Volgens het rapport zijn organisaties op zoek naar manieren om nieuwe pools van talent aan te boren voor het invullen van security-vacatures. Maar hoewel acht op de tien organisaties zegt diversiteitsdoelstellingen te hanteren voor hun personeelswerving, heeft zo’n 40% moeite met het vinden van gekwalificeerde kandidaten onder vrouwen en minderheden. Volgens het rapport bleek er slechts 1% stijging te zijn van het aantal organisaties dat vrouwen (88% in 2021 en 89% in 2022) of minderheden aannam (67% in 2021 en 68% in 2022).

Werkgevers zien in dat training en certificering een oplossing kunnen bieden voor het tekort aan vaardigheden. Dit kan ook van pas komen voor mensen die hun loopbaan in de security-sector een boost willen geven of een carrièreswitch willen maken.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.

Deze week is een nieuw initiatief gestart om oudere en gepensioneerde IT’ers in te zetten om het personeelstekort te helpen oplossen. XperieSense koppelt digitale en IT-specialisten en bedrijven aan elkaar voor tijdelijk werk.

XperieSense is opgericht door IT-veteranen René Steenvoorden, Coks Stoffer en Menno Vlietstra. Naar eigen zeggen kennen ze zowel de gebruikers- als leverancierszijde, waardoor zij goed denken te weten wat nodig is voor het oplossen van digitale vraagstukken.

Uit onderzoek blijkt dat senior werknemers juist vaak de kennis en ervaring hebben die van grote waarde zijn voor werkgevers, zeggen de initiatiefnemers. “Het aantal oudere werknemers in de IT-sector is echter lager dan het gemiddelde in Nederland. Het blijkt dat veel oudere en gepensioneerde IT-specialisten graag actief willen blijven in de sector, maar vaak moeite hebben om werk te vinden, Zij kunnen alle hulp gebruiken. XperieSense streeft ernaar de arbeidsparticipatie van senior specialisten te vergroten en de leeftijdsdiversiteit en inclusiviteit in de sector te verbeteren.”

Veel kennis en ervaring

Coks Stoffer, voorheen onder meer managing director van Cisco en DXC Technology in Nederland: “Oudere en gepensioneerde IT-medewerkers hebben vaak veel kennis en ervaring die van onschatbare waarde is. Er is niet alleen een enorm tekort aan digitale en IT specialisten, maar het lijkt er niet op dat het tekort minder wordt. Er stromen veel oudere IT’ers uit en de instroom aan IT geschoolden is onvoldoende om dat aantal te compenseren. Gecombineerd met een toename aan digitalisering van veel sectoren zal dat tekort verder oplopen. Als je dat koppelt aan het gegeven dat digitale systemen onmisbaar zijn, dan zie je dat ons initiatief broodnodig is.”

Naast het belang voor de individuele werknemers, is er ook een maatschappelijk belang bij het ondersteunen van oudere werkzoekenden stelt René Steenvoorden, voorheen CIO bij Essent en Rabobank en Chief Digital Officer bij Randstad: “Ouderen beschikken over kennis en vaardigheden die nog steeds relevant zijn en die zij graag actief willen inzetten, zij het meestal niet meer fulltime. Maatschappelijk gezien is er nu ook meer aandacht om ouderen langer actief te houden in de arbeidsmarkt. Tegelijk willen organisaties graag meer diversiteit wat betreft geslacht en culturele achtergrond. Maar ook diversiteit wat betreft leeftijd is van groot belang.”

Netwerk van opdrachtgevers

Menno Vlietstra, voorheen CIO bij onder meer Vopak, LeasePlan, Philips Consumer Lifestyle en Urenco: “XperieSense beschikt over een uitgebreid netwerk van IT-opdrachtgevers en wij kunnen de behoeften van organisaties matchen met wat de werkzoekenden te bieden hebben. De werkzoekenden bieden we ondersteuning bij het vinden van een passende opdracht en het opzetten van de noodzakelijke administratie. Hiermee zorgen we er enerzijds voor een passende oplossing voor de opdrachtgever en anderzijds voor een opdracht die goed past bij wat de werkzoekende wil en wat deze te bieden heeft.”

Dell kondigt de nieuwe Inspiron 16 Plus, Inspiron 14 2-in-1 en Inspiron 16 2-in-1 aan. De nieuwe Inspiron-lijn is uitgerust met de nieuwste 13e generatie Intel Core-processoren of AMD Ryzen 7000-serie processoren.

Inspiron 16 Plus

16-inch laptop uitgerust met de nieuwste 13e generatie Intel Core H-serie- of Ryzen 7000-serie-processoren. Het is ook mogelijk om te upgraden naar NVIDIA RTX graphics en DDR5 of LPDDR5. De computer ondersteunt Dolby Vision en Dolby Atmos.De belangrijkste features zijn onder andere een scherm met een refresh rate tot 120 Hz, Dell ComfortView Plus-hardware, een camera met FHD-resolutie, ingebouwde dubbele microfoons en AI die achtergrondgeluiden cancelt. Intel Evo is beschikbaar op geselecteerde configuraties

Inspiron 14 2-in-1 & Inspiron 16 2-in-1

Deze modellen met 13e generatie Intel Core- of AMD Ryzen 7000-processoren beschikken nu over Dolby Atmos spatial audio. Intel Evo is beschikbaar op geselecteerde configuraties. De Inspiron 14 2-in-1 is beschikbaar in Platinum Silver of Lavender Blue, en de Inspiron 16 2-in-1 is beschikbaar in Platinum Silver of Dark River Blue.

Afgelopen weekend heeft KPN de eerste winkel met een nieuwe formule geopend in Eindhoven. Het nieuwe concept is gericht op consumenten én ondernemers.

Volgens KPN draait alles in de winkels om beleving. “De winkel is dé ontmoetingsplaats voor iedereen die interesse heeft in IT, security en innovatie,” schrijft het bedrijf in een persbericht. “Het nieuwe winkelconcept is ontwikkeld op basis van de meest recente inzichten in hoe mensen graag fysiek winkelen in combinatie met online beleving. 94% van de kopers begint hun zoektocht online, maar als ze een telefoon gaan kopen, is er behoefte aan persoonlijk advies en het daadwerkelijk zien en voelen van producten.” Met deze formule wil KPN de volgende stap zetten in de integratie van online en fysiek winkelen. “Het uitgangspunt is beleving. Of de klant zijn ‘reis’ nu online of in de winkel start, zij krijgen dezelfde unieke ervaring.”

 

Hoewel ChatGPT en andere toepassingen van AI een bedreiging kunnen vormen voor cybersecurity, kunnen deze ook worden ingezet om de beveiliging te verbeteren. Dat concludeert Sophos in een onderzoeksrapport.

Het beveiligingsbedrijf onderzocht hoe de cybersecurity-industrie GPT-3, het taalmodel achter het ChatGPT-framework, kan inzetten als co-piloot om cybercriminelen te verslaan. Het rapport “Applying AI Language Processing to Cyber Defenses” geeft inzicht in projecten die zijn ontwikkeld door Sophos X-Ops met behulp van de taalmodellen van GPT-3 en de inmiddels verschenen versie GPT-4. Eventuele mogelijkheden zijn het makkelijker maken om te zoeken naar verdachte activiteit in datasets van security software, nauwkeuriger spam filteren en de analyse van aanvallen met ‘living off the land’ binaries (LOLBin) versnellen.

“Sinds de onthulling van ChatGPT door OpenAI in november heeft de security-gemeenschap zich veel gericht op de potentiële risico’s die deze nieuwe technologie met zich meebrengt. Kan deze AI wannabee-aanvallers helpen bij het schrijven van malware of cybercriminelen helpen met het schrijven van overtuigende phishing-e-mails? Misschien wel, maar bij Sophos zien we AI als een bondgenoot in plaats van een vijand. Het is daardoor een technologische hoeksteen voor Sophos, en voor GPT-3 geldt niets anders. De gemeenschap moet niet alleen aandacht hebben voor eventuele risico’s, maar ook voor de kansen die GPT-3 met zich meebrengt”, aldus Sean Gallagher, Principal Threat Researcher bij Sophos.

Sophos X-Ops-onderzoekers, waaronder SophosAI Principal Data Scientist Younghoo Lee, hebben gewerkt aan drie prototypes die het potentieel van GPT-3 als hulpmiddel voor beveiligingsexperts aantonen. De prototypes gebruiken een techniek met de naam ‘few-shot learning’ om het AI-model te trainen met slechts een paar data samples. Daardoor is er minder behoefte aan het verzamelen van een grote hoeveelheid vooraf geclassificeerde gegevens.

De eerste toepassing die Sophos met deze methode testte was een interface voor zoekopdrachten in gewone taal om verdachte activiteit in telemetrie van beveiligingssoftware te onderzoeken. Met deze interface kunnen verdedigers de telemetrie filteren met Engelse basiscommando’s, zodat ze geen SQL of de structuur van een database hoeven te begrijpen.

Vervolgens testte Sophos een nieuwe spamfilter met behulp van ChatGPT. Het stelde vast dat – in vergelijking met andere machine learning-modellen voor spamfiltering – de filter met GPT-3 een stuk nauwkeuriger was. Tenslotte maakten Sophos-onderzoekers een programma om het proces voor reverse-engineering van de commandoregels van LOLBins te vereenvoudigen. Zulke reverse-engineering is erg complex, maar ook van groot belang om het gedrag van LOLBins te doorgronden en dit soort aanvallen in de toekomst een halt toe te roepen.

“Een van de groeiende zorgen binnen beveiligingscentra is de enorme hoeveelheid ‘ruis’ die binnenkomt. Er zijn gewoon teveel meldingen en detecties, en veel bedrijven hebben te maken met beperkte middelen. We hebben bewezen dat we met GPT-3 bepaalde arbeidsintensieve processen kunnen vereenvoudigen en waardevolle tijd kunnen besparen. We werken al aan de integratie van enkele prototypes in onze producten, en we hebben de resultaten van onze inspanningen beschikbaar gesteld op onze GitHub voor degenen die geïnteresseerd zijn in het testen van GPT-3. Wij geloven dat GPT-3 in de toekomst een co-piloot kan worden voor beveiligingsexperts,” aldus Gallagher.

Meer over beveiliging? Het volgende magazine gaat onder andere over Cyber- en Datasecurity.