Het Canadese Cohere en het Duitse Aleph Alpha hebben een definitieve overeenkomst getekend voor een bedrijfsintegratie. Het gefuseerde bedrijf gaat wereldwijd verder onder de naam Cohere en telt na afronding meer dan 1.000 medewerkers. De organisatie richt zich op AI-oplossingen voor overheden en gereguleerde sectoren.

Cohere en Aleph Alpha hebben een definitieve overeenkomst getekend voor de integratie van beide bedrijven. De stap volgt op een eerste aankondiging van de plannen in april van dit jaar. De transactie is nog onderhevig aan goedkeuring van mededingingsautoriteiten en wordt naar verwachting later dit jaar formeel afgerond. Het gefuseerde bedrijf gaat wereldwijd verder onder de naam Cohere en richt zich volgens de bedrijven op AI-oplossingen voor overheden en streng gereguleerde sectoren.

Dubbel hoofdkantoor in Toronto en Berlijn

De nieuwe organisatie blijft verankerd in zowel Canada als Duitsland. Cohere krijgt een dubbel hoofdkantoor in Toronto en Berlijn, terwijl de vestiging van Aleph Alpha in Heidelberg behouden blijft als R&D-centrum. Cohere en Aleph Alpha stellen met de bundeling van krachten overheden en enterprise-klanten een alternatief te willen bieden voor de afhankelijkheid van grote techbedrijven, zonder in te leveren op controle over data en technologie.

Met de fusie wordt ook het bestuur van Cohere uitgebreid. Ilhan Scheer, de huidige co-CEO van Aleph Alpha, treedt na het sluiten van de deal toe als Chief Operating Officer. Scheer krijgt de leiding over het wereldwijde operationele model. Samuel Weinbach, medeoprichter van Aleph Alpha, wordt benoemd tot Chief Research Officer en gaat de wetenschappelijke en technologische ontwikkeling leiden.

Digitale soevereiniteit centraal

Volgens de bedrijven voldoet het gecombineerde bedrijf aan de wet- en regelgeving van zowel Canada als Duitsland en de Europese Unie. Dit moet de organisatie in staat stellen AI-oplossingen te leveren die voldoen aan standaarden rondom privacy, gegevensbescherming en datasoevereiniteit.

Aidan Gomez, medeoprichter en CEO van Cohere, stelt dat geen enkele overheid of onderneming zou moeten kiezen tussen AI-functionaliteit en controle over de eigen technologie. Volgens Gomez maakt het bundelen van krachten met Aleph Alpha het mogelijk sneller in te spelen op de wereldwijde vraag naar AI die volgens hem veilig en betrouwbaar is.

Samenwerking met Schwarz Digits

Als onderdeel van de strategie intensiveert Cohere de samenwerking met Schwarz Digits, de IT-tak van de Schwarz Gruppe, bekend van Lidl en Kaufland. De soevereine AI-modellen worden onder meer aangeboden via STACKIT, de Europese cloudinfrastructuur van Schwarz Digits. Christian Müller, CEO van Schwarz Digits, noemt de trans-Atlantische krachtenbundeling een stap in de opbouw van een onafhankelijke digitale infrastructuur voor Europa en Canada.

Rubrik presenteerde tijdens de AI + Identity Resilience Summit op 15 september twee nieuwe oplossingen voor het beheer en herstel van AI-omgevingen. Het cybersecurity- en AI-bedrijf brengt Rubrik Code Guardian uit en breidt zijn Rubrik AI-dienst uit met ondersteuning voor het Model Context Protocol.

Tijdens de AI + Identity Resilience Summit op 15 september presenteerde Rubrik twee nieuwe oplossingen gericht op de inzet van AI binnen organisaties. Het cybersecurity- en AI-bedrijf introduceerde Rubrik Code Guardian en breidde zijn Rubrik AI-dienst uit met ondersteuning voor het Model Context Protocol (MCP).

Code Guardian analyseert broncode

Rubrik Code Guardian is een omgeving die combinaties van kwetsbaarheden in broncode opspoort en bepaalt welke daarvan het meest urgent zijn. Volgens Rubrik maakt de oplossing bedrijfssystemen weerbaarder tegen aanvallen waarbij AI-modellen worden ingezet. De dienst maakt gebruik van het Claude Mythos 5-model van Anthropic en werkt rechtstreeks met geïsoleerde, air-gapped kopieën van broncode. Hierdoor kan kwetsbaarheidsanalyse plaatsvinden zonder dat productieomgevingen risico lopen, stelt het bedrijf.

MCP-ondersteuning voor AI-agents

Met Rubrik MCP (Model Context Protocol) krijgen AI-agents van organisaties programmeerbare toegang tot de data-, identiteits- en applicatie-intelligentie binnen Rubrik. Het bedrijf geeft aan dat deze toegang via beveiligde koppelingen verloopt. De MCP-ondersteuning vormt een uitbreiding van Rubrik AI, een dienst die volgens Rubrik inmiddels door een derde van zijn wereldwijde klanten wordt gebruikt. Rubrik combineert hierbij AI-modellen van Anthropic met eigen domeinkennis en beveiligingsregels, meldt het bedrijf.

Presentatie tijdens summit

Beide aankondigingen werden gedaan tijdens een evenement dat Rubrik zelf organiseerde rond de combinatie van AI en identiteitsherstel. Filip Verloy, Field CTO EMEA & APJ bij Rubrik, is namens het bedrijf beschikbaar om de aankondigingen verder toe te lichten.

Microsoft brengt het Frontier Playbook uit, een document met lessen uit de eigen transformatie naar wat het bedrijf een Frontier Firm noemt. Het playbook beschrijft hoe organisaties volgens Microsoft de regie kunnen behouden naarmate AI een grotere rol krijgt in werkprocessen. Centraal staat het uitgangspunt dat AI menselijke expertise moet versterken in plaats van alleen tijd te besparen.

Microsoft heeft het Frontier Playbook gepubliceerd, een document waarin het bedrijf ervaringen deelt uit de eigen omvorming tot wat het intern een Frontier Firm noemt. Volgens Microsoft is dit een organisatie waarin AI-agents structureel samenwerken met medewerkers in het dagelijkse werk. Het playbook moet volgens het bedrijf een praktisch kader bieden voor organisaties die zoeken naar een manier om grip te houden op AI-toepassingen die steeds zelfstandiger taken uitvoeren.

De publicatie volgt op uitspraken die Microsoft-ceo Satya Nadella en Mustafa Suleyman, CEO van Microsoft AI, eerder deze week deden. Beiden gaven aan dat AI in dienst moet staan van de mens en niet andersom. Het Frontier Playbook vertaalt dat uitgangspunt naar concrete werkprocessen, waarbij mensen volgens Microsoft de richting bepalen, expertise en beoordelingsvermogen inbrengen en verantwoordelijk blijven voor uitkomsten.

Drie niveaus van autonomie

Het playbook onderscheidt drie niveaus waarop AI kan opereren binnen een organisatie: human with assistant, human-agent teams en human-led, agent-operated. Microsoft presenteert dit als een kader waarmee organisaties kunnen bepalen hoeveel autonomie ze aan AI-systemen toekennen, afhankelijk van het type taak en de gewenste mate van menselijke controle.

Workflows herontwerpen

Microsoft stelt dat het simpelweg invoeren van AI-tools onvoldoende is om resultaat te boeken. Organisaties zouden werkprocessen opnieuw moeten inrichten, met een expliciete keuze over de rol die AI daarin krijgt. Als voorbeeld noemt het bedrijf de eigen cloud supply chain, waar naar eigen zeggen meer dan honderd agents planners ondersteunen bij scenarioanalyse, risicosignalering en besluitvorming binnen herontworpen workflows.

Capability Add in plaats van tijdwinst

Microsoft introduceert in het playbook het concept Capability Add, waarbij de nadruk verschuift van sneller werken naar het mogelijk maken van taken die eerder niet haalbaar waren. Het bedrijf noemt als voorbeeld de eigen salesorganisatie, waar deze aanpak volgens Microsoft heeft geleid tot 9,4 procent meer omzet per accountmanager. Het bedrijf onderbouwt deze cijfers niet met extern geverifieerde data en presenteert ze als resultaat van interne toepassing.

Drie routes naar implementatie

Op basis van naar eigen zeggen honderden interne transformatietrajecten brengt Microsoft zijn aanpak terug tot drie routes die organisaties kunnen volgen: het versterken van een bestaande rol met AI, het herontwerpen van een volledige workflow, of het vanaf nul opbouwen van een nieuwe werkwijze waarin AI vanaf het begin is meegenomen. Microsoft geeft aan dat deze routes bedoeld zijn als uitgangspunt en niet als vaste blauwdruk, aangezien de keuze volgens het bedrijf afhangt van de uitgangssituatie en doelstellingen van een organisatie.

Deze week: Anthropic-CEO Dario Amodei roept de AI-sector in een essay op om de ontwikkeling van frontier-modellen te vertragen en krijgt bijval van Sam Altman en Elon Musk, de Spaanse privacytoezichthouder AEPD meldt het eerste datalek dat is uitgevoerd door een autonome AI-agent, Microsoft zet vanaf 2 november usage-based billing standaard aan voor nieuwe Copilot Business-licenties via CSP, Ursula von der Leyen waarschuwt in haar State of the Union voor hacking op ongekende schaal en wil frontier-AI afremmen, OpenAI stelt zijn beursgang uit tot na 2026 en Apple brengt Siri AI uit in bèta, voorlopig zonder de EU.

Anthropic-topman Amodei roept AI-sector op de ontwikkeling te vertragen

Anthropic-CEO Dario Amodei publiceerde op 12 september het essay “We Must Pace the Frontier”, waarin hij de AI-industrie oproept het tempo van frontier-modellen bewust te verlagen. OpenAI-CEO Sam Altman en xAI-eigenaar Elon Musk lieten dezelfde dag op X weten het met hem eens te zijn.

  • Amodei wijst op recursieve zelfverbetering, die sinds deze zomer ook bij Anthropic versnelt, en op het OpenAI-Hugging Face-incident van juli.
  • Hij vreest dat een zwerm agents binnen 6 tot 12 maanden een botnet over het hele internet kan opzetten, met honderden miljarden dollars schade.
  • Anthropic geeft externe evaluatoren zoals METR permanente toegang op werknemersniveau, inclusief het recht bevindingen te publiceren zonder redactionele controle.
  • De volgende stappen zijn coördinatie tussen democratische landen en wereldwijde afspraken, inclusief een “snelheidslimiet” op zelfverbetering met China.

Bron: Dario Amodei

top ^

Spaanse privacytoezichthouder registreert eerste datalek via autonome AI-agent

De Spaanse privacytoezichthouder AEPD meldde op 14 september de eerste notificatie van een datalek dat volgens de getroffen organisatie is uitgevoerd door een AI-agent op basis van een bekend taalmodel. De agent logde in, zocht autonoom naar kwetsbaarheden, wijzigde persoonsgegevens en kreeg toegang tot facturen.

  • De AEPD noemt het model niet en benadrukt dat de informatie uit de melding van de organisatie komt en nog wordt geanalyseerd.
  • Volgens de toezichthouder creëert AI geen nieuwe dreigingen, wel verhoogt het snelheid, schaal en aanpassingsvermogen van bekende aanvalstechnieken.
  • AI-aanvallen horen expliciet in risicoanalyses, responstijden moeten omlaag en credentials zoals API-keys en tokens vragen extra bescherming.
  • De AEPD verwijst naar de gids CCN-CERT BP/36 over offensieve AI, met aanbevelingen over identiteiten, toeleveringsketen en governance van agents.

Bron: AEPD

top ^

Microsoft zet usage-based billing standaard aan voor nieuwe Copilot Business-licenties via CSP

Microsoft kondigde op 16 september in Partner Center aan dat nieuwe Microsoft 365 Copilot Business-licenties via CSP vanaf 2 november 2026 standaard usage-based billing bevatten. Pay-as-you-go wordt de standaardconfiguratie voor Copilot Cowork, Work IQ API’s en GitHub Copilot Harness.

  • De wijziging geldt voor nieuwe aankopen van Copilot Business via CSP, zowel standalone als in bundels.
  • Nieuwe licenties krijgen een vooraf ingestelde maandelijkse limiet per gebruiker, die klanten kunnen aanpassen of aanvullen met prepaid credits.
  • De benodigde Azure-subscription-inrichting zit volgens Microsoft in de licentie, wat de setup voor partners moet vereenvoudigen.
  • Microsoft koppelt de stap aan de Copilot Cowork Activation Incentive voor CSP-partners, die op 1 september van start ging.

Bron: Microsoft Partner Center

top ^

Europese Commissie wil frontier-AI afremmen en waarschuwt voor hacking op ongekende schaal

Commissievoorzitter Ursula von der Leyen riep op 16 september in haar State of the Union in Straatsburg op om de ontwikkeling van frontier-modellen te temporiseren. “Modellen die nu worden ontwikkeld, maken hacking mogelijk op een niveau dat we nooit voor mogelijk hielden,” zei ze tegen het Europees Parlement.

  • Ze verwees naar agents die uit hun testomgeving braken, zoals bij OpenAI en Hugging Face in juli, en nodigt de grote AI-labs uit voor overleg.
  • De Commissie gaat met Canada en het Verenigd Koninkrijk samenwerken aan evaluatie en verificatie van modellen, early warning en AI-beveiliging.
  • Von der Leyen stelde voor handelsverdrag CETA uit te breiden tot een alliantie op AI, quantum en cyber- en economische veiligheid.
  • Europa hoeft volgens haar niet zelf het leidende frontier-model te bouwen, wel wil ze meer eigen rekenkracht, zonder bedragen te noemen.

Bron: Euronews

top ^

OpenAI stelt beursgang uit tot na 2026 vanwege veiligheidszorgen

OpenAI gaat dit jaar niet naar de beurs, zei CEO Sam Altman in een interview met Fortune dat op 12 september verscheen. Het is de eerste bevestiging on the record dat de IPO niet in 2026 plaatsvindt.

  • Altman noemde het gezien “alles wat er rond safety gebeurt” een “ill-advised moment” om naar de beurs te gaan.
  • OpenAI diende in juni vertrouwelijk een S-1 in bij beurstoezichthouder SEC, zonder een datum voor de notering te noemen.
  • Altman zei dat OpenAI trainingsruns bij nieuwe capaciteitsniveaus vaker gaat pauzeren om voortgang te boeken op safety en alignment.

Bron: Fortune

top ^

Apple brengt Siri AI uit in bèta, voorlopig niet in de EU

Apple bracht op 14 september iOS 27, iPadOS 27, macOS 27, watchOS 27 en visionOS 27 uit met een volledig herbouwde Siri. Siri AI rolt in bèta uit in het Engels; Frans, Japans, Koreaans, Portugees en Spaans volgen volgende maand, Nederlands nog niet.

  • De modellen zijn volgens Apple ontwikkeld met Google en Gemini en draaien op het apparaat en op Private Cloud Compute.
  • Siri AI is voorlopig niet beschikbaar in de EU op iOS, iPadOS en watchOS, en evenmin in China.
  • Serverfuncties zoals Siri AI en Image Playground hebben dagelijkse gebruikslimieten; uitgebreidere toegang komt later tegen betaling.
  • Apple Intelligence vereist minimaal een iPhone 15 Pro, een iPad of Mac met M1-chip of een Apple Watch Series 9.

Bron: Apple Newsroom

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

Vandaag vier ontwikkelingen die om actie vragen van IT-beheerders en MSP’s. Het meest urgent is een actief misbruikte zero-day in Cisco Secure Email Gateway, waarbij een kwaadaardige e-mail via SQL-injectie in de parsinglogica tot rootrechten op het apparaat kan leiden. Check Point repareerde een even ernstige, vooralsnog niet actief misbruikte kwetsbaarheid in zijn Security Management Server, waarmee ongeauthenticeerde aanvallers via een extreem lange gebruikersnaam code met rootrechten kunnen uitvoeren. Daarnaast brachten de makers van de DNS-resolvers Unbound en BIND 9 vrijwel gelijktijdig kritieke patches uit, en verhielp Docker een sandbox-ontsnapping waarmee code op macOS-ontwikkelmachines buiten zijn eigen projectmap kon komen.

Actief misbruikte zero-day in Cisco Secure Email Gateway geeft rootrechten via kwaadaardige e-mail

Kwetsbaarheid Onvoldoende validatie in de e-mailparsinglogica, waardoor een geprepareerd bericht met SQL-statements kan leiden tot willekeurige commando-uitvoering met rootrechten – Cisco Secure Email Gateway (AsyncOS), fysieke en virtuele appliances
CVE-nummer CVE-2026-76461
CVSS-score 9,8
Actief misbruikt Ja, sinds september 2026
Patch beschikbaar Ja

Hoe wordt de kwetsbaarheid misbruikt?

Cisco Secure Email Gateway (voorheen ESA) filtert inkomende en uitgaande e-mail op spam, phishing en malware voordat berichten het interne netwerk bereiken. Door onvoldoende validatie in de manier waarop het apparaat e-mailinhoud parseert, kan een aanvaller een specifiek geprepareerd bericht sturen met daarin SQL-statements die het apparaat zelf uitvoert; via een constructie als COPY ... TO PROGRAM kan dat vervolgens worden misbruikt om willekeurige systeemcommando’s met rootrechten uit te voeren – zonder dat de aanvaller hoeft in te loggen of dat er interactie van een ontvanger nodig is. Cisco meldt dat het eigen PSIRT deze maand actief misbruik heeft vastgesteld, zonder de omvang van de aanvallen bekend te maken. CISA nam het lek op in de Known Exploited Vulnerabilities-catalogus en gaf Amerikaanse federale instanties tot 17 september de tijd om te patchen.

Wat kan het gevolg zijn?

Secure Email Gateway staat per definitie aan de rand van het netwerk en verwerkt binnenkomende post automatisch, zonder menselijke tussenkomst – precies het soort apparaat dat aanvallers zoeken omdat het inherent vanaf het internet bereikbaar moet zijn. Wie hier rootrechten weet te bemachtigen, heeft een ingang tot de rest van de omgeving en kan bovendien meelezen met alle e-mailverkeer dat via het apparaat loopt. Voor MSP’s die e-mailbeveiliging als dienst aanbieden, raakt dit lek direct het onderdeel van hun dienstverlening dat draait om vertrouwen in wat er wel en niet wordt doorgelaten.

Wat moeten IT-beheerders nu doen?

Update AsyncOS naar de gepatchte versie: 15.5.5-0141, 16.0.4-302 of 16.5.0-780, afhankelijk van de gebruikte release. Doorzoek de mail_logs van elk apparaat in een cluster afzonderlijk op verdachte SQL-statements en controleer netwerk- en firewalllogs op ongebruikelijk uitgaand verkeer vanaf het apparaat, als teken van eventuele eerdere compromittering.

top ^

Ongeauthenticeerde RCE-kwetsbaarheid in Check Point Security Management Server

Kwetsbaarheid Stackoverflow in het inlogproces, te triggeren met een inlogverzoek met een extreem lange gebruikersnaam, waardoor ongeauthenticeerde aanvallers willekeurige code met rootrechten kunnen uitvoeren – Check Point Security Management en Log Servers
CVE-nummer CVE-2026-91843
CVSS-score 9,8
Actief misbruikt Nee, geen aanwijzingen voor misbruik in het wild
Patch beschikbaar Ja (LivePatch; voor R82.20 nog niet)

Hoe kan de kwetsbaarheid misbruikt worden?

De Security Management Server is de centrale console van waaruit beheerders Check Point-firewalls, VPN’s en beveiligingsbeleid voor een hele organisatie configureren. Door een stackoverflow in het inlogproces kan een aanvaller zonder geldige inloggegevens de server laten crashen of, verder uitgewerkt, willekeurige code met rootrechten laten uitvoeren – simpelweg door een inlogverzoek te sturen met een extreem lange gebruikersnaam. Check Point meldt zelf geen aanwijzingen voor misbruik in het wild te hebben; CISA classificeert de exploitatiestatus eveneens als “geen”.

Wat kan het gevolg zijn?

Wie de Management Server overneemt, krijgt in potentie controle over het volledige beveiligingsbeleid van een organisatie – van firewallregels tot VPN-toegang. Voor MSP’s die Check Point-omgevingen voor meerdere klanten vanuit één centraal beheerpunt beheren, zou misbruik van dit lek de sleutel tot al die klantomgevingen tegelijk in handen van een aanvaller kunnen leggen.

Wat moeten IT-beheerders nu doen?

Installeer de LivePatch-fix uit advisory sk1000155 per direct; op systemen met automatische updates ingeschakeld is de bescherming al actief. Controleer de installatie met het commando cplp list. Voor R82.20 is nog geen Jumbo Hotfix-oplossing beschikbaar – beperk daar de toegang tot de beheerinterface extra streng. Zorg er sowieso voor dat de Management Server nooit rechtstreeks vanaf het internet bereikbaar is en beperk toegang tot bekende interne IP-adressen.

top ^

Kritieke kwetsbaarheden in DNS-resolvers Unbound en BIND 9 verholpen

Twee veelgebruikte open source DNS-resolvers kregen deze week vrijwel gelijktijdig kritieke beveiligingsupdates.

Kwetsbaarheid Heap overflow in de DNSSEC-validator, te triggeren via een kwaadwillende DNS-zone (met acht gerelateerde lekken in dezelfde release) – Unbound DNS-resolver
CVE-nummer CVE-2026-81642 (plus acht andere, o.a. CVE-2026-82717)
CVSS-score 9,1
Actief misbruikt Nee
Patch beschikbaar Ja, versie 1.26.1
Kwetsbaarheid Veertien kwetsbaarheden, waaronder een ongeauthenticeerde crash via een ongeldige SIG(0)-signature over DNS-over-HTTPS – BIND 9
CVE-nummer CVE-2026-77692 (ernstigste van veertien, o.a. ook CVE-2026-76163 en CVE-2026-19667)
CVSS-score 7,5
Actief misbruikt Nee
Patch beschikbaar Ja, versies 9.20.29 en 9.21.26

Hoe kunnen de kwetsbaarheden misbruikt worden?

Unbound is een van de meest gebruikte open source recursieve DNS-resolvers, vaak ingezet op resolvers binnen bedrijfsnetwerken en bij internetproviders. Een heap overflow in de DNSSEC-validatiecode wordt getriggerd zodra een resolver een DNSKEY-record verwerkt met een compression pointer die naar de eigen data van dat record verwijst – een aanvaller die een kwaadwillende DNS-zone beheert, kan dat zo prepareren dat een kwetsbare resolver crasht of mogelijk willekeurige code uitvoert. Onderzoekers Yuqi Qiu en Xiang Li van de AOSP Lab van Nankai University meldden het lek in augustus; een van de acht bijkomende kwetsbaarheden in dezelfde release werd gerapporteerd door Ben Morris van Anthropic. Vrijwel gelijktijdig bracht de Internet Systems Consortium (ISC) BIND 9.20.29 en 9.21.26 uit, met patches voor veertien kwetsbaarheden. De ernstigste daarvan laat een ongeauthenticeerde aanvaller de named-daemon crashen door een ongeldige SIG(0)-signature te sturen over DNS-over-HTTPS en de verbinding vroegtijdig te verbreken; de overige dertien lekken variëren van cache-poisoning via ongeldige DNSSEC-bewijzen tot geheugen- en cpu-uitputting.

Wat kan het gevolg zijn?

DNS-resolvers vormen een fundamentele bouwsteen van vrijwel elke internetverbinding – een crash, of in het geval van Unbound mogelijk code-uitvoering, kan de naamresolutie voor een hele organisatie of provider platleggen. Voor MSP’s die zelf DNS-infrastructuur beheren, of wier klanten daarvan afhankelijk zijn, is dit precies het soort onopvallend achtergrondsysteem dat bij patchrondes makkelijk over het hoofd wordt gezien.

Wat moeten IT-beheerders nu doen?

Update Unbound naar versie 1.26.1 en BIND 9 naar 9.20.29 of 9.21.26, afhankelijk van de gebruikte tak. Voor Unbound zijn losse patches beschikbaar voor wie niet meteen kan upgraden; voor BIND 9 zijn geen workarounds beschikbaar, dus is updaten de enige optie. Let op: BIND 9.18 bereikte in juni het einde van de ondersteuning en krijgt geen patch meer – installaties die nog op die tak draaien, kunnen het beste zo snel mogelijk naar een ondersteunde versie worden geüpgraded.

top ^

Sandbox-ontsnapping in Docker Sandboxes geeft toegang tot macOS-hostbestanden

Kwetsbaarheid Ontsnapping uit de sandbox via symlink-manipulatie van de virtio-fs hostserver, waardoor code in een sandbox bestanden buiten de eigen projectmap op de macOS-host kan lezen en wijzigen – Docker Sandboxes voor macOS
CVE-nummer CVE-2026-77179 (met gerelateerd lek CVE-2026-79994)
CVSS-score 9,4
Actief misbruikt Nee
Patch beschikbaar Ja, versie 0.42.0

Hoe kan de kwetsbaarheid misbruikt worden?

Docker Sandboxes is de functie waarmee ontwikkelaars – vaak in combinatie met AI-codeerassistenten – code in een geïsoleerde omgeving laten draaien zonder dat die direct toegang heeft tot de rest van het systeem. Door een fout in de virtio-fs hostserver, die bestanden tussen sandbox en host deelt, kan kwaadaardige code binnen de sandbox via symlink-manipulatie alsnog buiten de eigen projectmap komen en bestanden elders op de macOS-host lezen én wijzigen. Beveiligingsonderzoeker Oren Yomtov van accomplish.ai ontdekte het lek; een tweede, gerelateerde kwetsbaarheid (CVE-2026-79994, gevonden door Jurre van Bergen van ThreatNotify) maakte het bovendien mogelijk de Unix-socket-relay van de sandbox te omzeilen.

Wat kan het gevolg zijn?

Het hele idee achter een sandbox is dat code die erin draait – bijvoorbeeld gegenereerd of aangestuurd door een AI-assistent – niet bij de rest van het systeem kan. Deze kwetsbaarheden ondermijnen precies die aanname: in potentie kan sandbox-code op een macOS-ontwikkelmachine bestanden buiten de sandbox lezen of aanpassen, tot en met gevoelige configuratie- en inloggegevens op de host.

Wat moeten IT-beheerders nu doen?

Update Docker Desktop met de Sandboxes-functie naar versie 0.42.0 of hoger (de actuele versie is 0.43.0). Is updaten nog niet direct mogelijk, gebruik dan de clone-modus in plaats van directe read-write-koppelingen naar de hostmap, en vermijd het delen van gevoelige mappen met een sandbox.

top ^

TOPdesk kondigt TOPdesk Robin aan, een AI-functionaliteit die serviceprofessionals en eindgebruikers ondersteunt bij het afhandelen van meldingen en het vinden van informatie. Het bedrijf presenteerde de functionaliteit op 16 september tijdens het evenement TOPdesk Unlocked. Robin is vanaf oktober 2026 beschikbaar voor klanten.

Servicemanagement softwareleverancier TOPdesk uit Delft heeft TOPdesk Robin aangekondigd, een AI-functionaliteit binnen zijn serviceplatform. Volgens TOPdesk ondersteunt Robin zowel eindgebruikers als serviceprofessionals bij het afhandelen van meldingen en het terugvinden van bestaande informatie uit kennisbanken en eerdere tickets. De functionaliteit werd gepresenteerd tijdens TOPdesk Unlocked op 16 september 2026 en wordt vanaf oktober dit jaar uitgerold naar klanten.

Ondersteuning aan twee kanten van de servicedesk

TOPdesk stelt dat Robin is bedoeld om de tijd te verkorten die nodig is om relevante informatie te vinden binnen serviceprocessen. Eindgebruikers kunnen via het selfserviceportaal in gesprek gaan met Robin om een antwoord te krijgen of doorverwezen te worden naar het juiste formulier. Serviceprofessionals krijgen bij iedere melding ondersteuning: Robin vat informatie samen, doet suggesties en stelt een conceptreactie op. TOPdesk benadrukt dat de medewerker zelf verantwoordelijk blijft voor de uiteindelijke beoordeling en afhandeling van een melding.

Aanvullende functionaliteit voor AI-toepassing

Naast Robin introduceert TOPdesk een aantal andere functies die organisaties moeten helpen bij de stapsgewijze invoering van AI binnen serviceprocessen. Het AI Readiness Dashboard geeft volgens het bedrijf inzicht in hoe een kennisbank is voorbereid op AI-toepassingen, welke mogelijkheden daarbij passen en waar aanvullingen nodig zijn. De Get Ready for AI-workshop is bedoeld om die inzichten te vertalen naar concrete vervolgstappen. Daarnaast maakt een MCP-koppeling het volgens TOPdesk mogelijk om het platform te verbinden met AI-tools die teams al gebruiken, zoals Microsoft Copilot.

De introductie volgt op onderzoek dat TOPdesk zelf heeft uitgevoerd onder IT-afdelingen. Daaruit blijkt dat veertig procent van de respondenten aangeeft dagelijks vooral bezig te zijn met het oplossen van acute problemen, waardoor weinig tijd overblijft voor structurele procesverbetering en voorbereiding op nieuwe technologie zoals AI.

Regie over data en processen

TOPdesk geeft aan dat de AI-functionaliteit is ontwikkeld met als uitgangspunt dat organisaties zelf de controle houden over data en processen. Klantdata blijft volgens het bedrijf standaard binnen de regio van de klant en wordt niet gebruikt om externe AI-modellen te trainen. Suggesties van Robin blijven zichtbaar voor medewerkers, die deze kunnen beoordelen voordat een actie wordt uitgevoerd.

Wolter Smit, CEO van TOPdesk, stelt dat organisaties die het meeste uit AI halen niet degene zijn die de technologie het snelst invoeren, maar die hun basis op orde hebben. Smit geeft aan dat serviceorganisaties over jaren aan kennis en ervaring uit eerdere meldingen beschikken, maar dat die kennis niet altijd direct beschikbaar is op het moment dat medewerkers of gebruikers deze nodig hebben. Volgens Smit is de volgende stap om die informatie op een betrouwbare manier toegankelijk te maken, zodat technologie medewerkers ondersteunt in hun dagelijkse werk. Met Robin wil TOPdesk organisaties helpen om bestaande servicekennis beter te benutten, terwijl medewerkers volgens het bedrijf de regie houden over de uitvoering.

Technologiedistributeurs in Europa, het Midden-Oosten en Afrika zorgen voor kostenbesparingen van 15 tot 52 procent en een rendement op investering tot 8,5 keer voor leveranciers en partners. Dat blijkt uit onderzoek van de Global Technology Distribution Council, uitgevoerd in samenwerking met Channelnomics. De uitvoeringscapaciteit bij go-to-marketprocessen komt volgens het onderzoek boven de 80 procent uit.

De Global Technology Distribution Council (GTDC) heeft samen met Channelnomics onderzoek gedaan naar de rol van distributeurs in de EMEA-regio. Het rapport beschrijft hoe distributeurs zich ontwikkelen van traditionele tussenpartijen in het kanaal naar platforms die leveranciers en partners helpen op te schalen. Volgens het onderzoek groeit de vraag van klanten naar geïntegreerde oplossingen op het gebied van AI, cybersecurity, hybride cloud, automatisering, analytics en beheerde diensten. Leveranciers en partners moeten die oplossingen aanbieden in meerdere landen, met uiteenlopende regelgeving, talen, bedrijfsmodellen en technologieplatforms.

Rol als verbindende laag

Distributie fungeert volgens het onderzoek steeds meer als de laag die de uitvoeringskloof tussen leveranciers en lokale markten dicht. Dat gebeurt via lokale marktkennis, partnerondersteuning, technische middelen, financiering, marketplace-activiteiten, compliance-ondersteuning, lifecyclebeheer en ecosysteemcoördinatie. Frank Vitagliano, CEO van GTDC, stelt dat innovatie voor technologische kansen zorgt in de hele EMEA-regio, maar dat de diversiteit en regelgevende complexiteit van de markt vragen om uitvoeringscapaciteiten in go-to-marketstrategieën. Volgens Vitagliano bieden distributeurs de lokale kennis, platforms, diensten en partnerrelaties die nodig zijn om nieuwe aanbiedingen om te zetten in schaalbare oplossingsverkoop. Hij geeft aan dat het onderzoek laat zien waarom distributie waardevoller wordt voor leveranciers en oplossingsaanbieders die groei nastreven in de regio.

Klantverwachtingen en groeiprognoses

Uit het onderzoek blijkt dat 73 procent van de technologiekopers maatwerksystemen verwacht en dat 67 procent bereid is meer te betalen voor producten en diensten die beter aan hun verwachtingen voldoen. Partners verwachten voor 2026 een omzet- en winstgroei van 6 tot 10 procent, tegenover een voorspelde groei van het gehele EMEA-kanaal van 3 tot 5 procent. Larry Walsh, CEO en Chief Analyst bij Channelnomics, geeft aan dat klanten niet langer geïsoleerde producten of losstaande diensten kopen, maar geïntegreerde resultaten verwachten binnen complexere ecosystemen. Volgens Walsh worden die verwachtingen in EMEA versterkt door regionale marktverschillen, regelgeving en overwegingen rond datasoevereiniteit. Hij stelt dat distributie deze obstakels overwint door de capaciteiten, infrastructuur en lokale expertise te bundelen die nodig zijn om op schaal te presteren.

Aanbevelingen voor leveranciers

Het onderzoek bevat een stappenplan voor leveranciers om de uitvoering van hun ecosysteemstrategie in de EMEA-regio op te schalen. De aanbevelingen omvatten het afstemmen van regionale go-to-marketstrategieën, het opbouwen van ecosysteemgerichte verkoopmodellen, het versnellen van AI-gereedheid, het uitbreiden van marketplace-activiteiten, het verbeteren van API- en workflow-integratie, het versterken van compliance- en governancecapaciteiten en het moderniseren van prestatiemeting.

Het volledige rapport, getiteld ‘The Evolving Role of Distribution in Technology Go-To-Market Models — EMEA’, is beschikbaar via de GTDC Knowledge Hub.

Google brengt twee nieuwe spraakmodellen uit: Gemini 3.8 Live en Gemini 3.8 Live Extended Thinking. Beide modellen richten zich op spraakgestuurde interactie, met verschillen in schaalbaarheid en redeneervermogen. De modellen zijn per direct beschikbaar voor ontwikkelaars en zakelijke gebruikers.

Google heeft twee spraakmodellen aangekondigd: Gemini 3.8 Live en Gemini 3.8 Live Extended Thinking. Volgens Google combineren de modellen spraakherkenning met redeneervermogen, waarmee spraakgestuurde toepassingen ingezet kunnen worden voor zakelijke taken.

Live gericht op schaalbaarheid

Gemini 3.8 Live is volgens Google ontworpen voor schaalbaarheid en kostenefficiëntie. Het model combineert dialoogvoering met visuele waarneming en kan schakelen tussen 97 talen. Google geeft aan dat het systeem op de achtergrond API-calls en acties kan uitvoeren terwijl een gesprek met de gebruiker doorloopt.

Extended Thinking voor complexe taken

Voor taken die meer analyse vereisen, introduceert Google Gemini 3.8 Live Extended Thinking. Dit model is volgens het bedrijf bedoeld voor complexe workflows en kan redeneren en spreken tegelijkertijd. Google meldt dat het model gebruikers via verbale signalen op de hoogte houdt van wat het op de achtergrond uitzoekt of bouwt, bijvoorbeeld bij het omzetten van een schets naar code of het beheren van meerdere boekingen tegelijk. Het bedrijf verwijst naar de Speech to Speech Quality Index van Artificial Analysis, waarin dit model volgens Google de hoogste positie behaalde.

Beschikbaarheid en watermerk

Google rolt de spraakmodellen per direct uit voor ontwikkelaars en de zakelijke markt. Via de Gemini API en Google AI Studio kunnen ontwikkelaars ermee werken. De modellen worden ook opgenomen in het Gemini Enterprise-platform en geïntegreerd binnen Google Workspace en Google Search Live. Google geeft aan dat alle gegenereerde audio automatisch wordt voorzien van het SynthID-watermerk, waarmee AI-gegenereerde audio herkenbaar moet blijven.

De wereldwijde uitgaven aan kunstmatige intelligentie komen in 2026 uit op 2,7 biljoen dollar, een stijging van 49,5 procent ten opzichte van 2025. Dat meldt onderzoeksbureau Gartner. De groei komt vooral voort uit aanhoudende vraag naar AI-infrastructuur en de integratie van agentic AI in bestaande softwareproducten.

Infrastructuur blijft grootste uitgavenpost

Volgens Gartner blijft de vraag naar AI-infrastructuur onverminderd sterk, ondanks prijsstijgingen die het gevolg zijn van geheugentekorten. Het gaat daarbij om AI-geoptimaliseerde IaaS-diensten, servers, netwerkinfrastructuur, processoren en apparaten. John-David Lovelock, Distinguished VP Analyst bij Gartner, noemt de uitbouw van AI-datacentercapaciteit het grootste infrastructuurproject dat de mensheid ooit heeft ondernomen. Lovelock verwacht dat de aankoop van AI-geoptimaliseerde servers door hyperscalers en dienstverleners het grootste uitgavengebied blijft binnen de totale AI-markt.

Softwarebedrijven integreren agentic AI

In de softwaremarkt bouwen leveranciers in verschillende softwarecategorieën in hoog tempo agentic AI in hun bestaande producten in. Gartner stelt dat leveranciers hiermee relevant proberen te blijven en zich weren tegen nieuwe, cross-functionele AI-agenten van buiten hun eigen ecosysteem. Nu generatieve AI in 2026 volgens Gartner in de fase van het ‘Trough of Disillusionment’ is beland, zetten bedrijven de geïntegreerde AI-functies van hun bestaande softwareleveranciers in om operationele efficiëntie te vergroten, workflows te automatiseren, klantcontact te verbeteren en besluitvorming te ondersteunen.

Lovelock geeft aan dat organisaties minder vaak dienstverleners inschakelen voor begeleiding bij bredere bedrijfstransformaties. In plaats daarvan kiezen ze vaker voor kleinere, indirecte projecten om AI-functies van bestaande softwaresystemen te benutten. Volgens Lovelock weerhouden risico’s rond leveranciersafhankelijkheid, datasoevereiniteit en oplopende kosten kopers er niet van om deze gesloten mogelijkheden toch te gebruiken. Hij verwacht dat de combinatie van transformatieprojecten en indirecte projecten tegen 2030 leidt tot een markt van 1,2 biljoen dollar aan AI-diensten.

Bijgestelde verwachtingen op korte termijn

Gartner heeft de verwachte kortetermijngroei voor platforms voor de ontwikkeling van AI-applicaties opwaarts bijgesteld, van 28 procent groei in 2026 in de vorige raming naar 39 procent in de prognose van dit kwartaal. Volgens het onderzoeksbureau willen bedrijven, softwareleveranciers en dienstverleners applicaties ontwikkelen die aansluiten bij specifieke behoeften, en verwachten ze van hun leveranciers ondersteuning bij kostenbeheersing en het inbouwen van gebruikstracking om resultaten te kunnen meten.

Gartner meldt daarnaast dat voor aanbieders van AI-modellen de druk toeneemt om kostenefficiëntere modellen aan te bieden die aansluiten bij zakelijke toepassingen. Dat opent volgens het bureau een kleine, groeiende markt voor domeinspecifieke taalmodellen. Mede daardoor is de verwachte groei van generatieve AI-modellen voor 2026 bijgesteld van 110 procent in de vorige prognose naar 117 procent in de huidige raming.

Aanpassing langetermijnprognose

In de huidige prognose heeft Gartner cross-functionele agenten en assistenten losgekoppeld van AI-software. Consumentgerichte agenten en assistenten zijn toegevoegd aan de AI-uitgavenprognose. Het onderzoeksbureau geeft aan hiermee opkomende kansen in dit segment beter zichtbaar te willen maken.

De volledige prognose is voor klanten van Gartner beschikbaar onder de titel ‘Forecast: AI Spending, Worldwide, 2025-2030, 2Q26’. Op 8 oktober organiseert Gartner om 17.00 uur een webinar over de invloed van stijgende geheugenprijzen op technologie-uitgaven.

Proofpoint breidt zijn onderzoekssoftware Prism Investigator uit met een directe koppeling naar Microsoft 365. Onderzoeken naar mogelijke insider-risico’s kunnen daardoor rechtstreeks op e-mails, Teams-berichten en bestanden worden uitgevoerd. Ook interacties met AI-tools zoals copilots en AI-agents worden meegenomen in dergelijke onderzoeken.

Proofpoint breidt zijn onderzoekssoftware Prism Investigator uit met een koppeling naar Microsoft 365. Daardoor kunnen onderzoeken naar mogelijke insider-risico’s voortaan rechtstreeks worden uitgevoerd op e-mails, Teams-berichten en bestanden binnen die omgeving. Daarnaast worden interacties met AI-tools zoals copilots en AI-agents onderdeel van dit type onderzoeken.

Volgens Proofpoint spelen prompts en interacties met AI-systemen een rol bij het achterhalen van de intentie achter gebeurtenissen binnen organisaties. Het bedrijf stelt dat medewerkers AI vaker inzetten voor communicatie, contentcreatie en besluitvorming, waardoor het vastleggen van die interacties relevanter wordt voor compliance- en regelgevingsdoeleinden.

Harry Labana, SVP en General Manager Digital Communications Governance bij Proofpoint, licht toe dat securityteams volgens hem geen behoefte hebben aan een losstaande melding. Labana stelt dat een waarschuwing laat zien wat er is gebeurd, terwijl communications intelligence volgens hem helpt te begrijpen waarom iets is gebeurd. Hij vergelijkt de functionaliteit met een cockpit voice recorder, die volgens hem meer oplevert dan alleen een geluidsbestand en onderzoekers helpt gebeurtenissen en intenties achter een incident te reconstrueren. Door deze inzichten uit te breiden naar Microsoft 365 en AI-interacties biedt Proofpoint volgens Labana security-, compliance- en juridische teams meer context voor hun onderzoeken.

Onderzoek zonder tussenstap via archief

Tot nu toe was voor analyse met Prism Investigator archivering van content in Proofpoint Archive nodig. Met de nieuwe koppeling kan het platform volgens Proofpoint rechtstreeks bij Microsoft 365-content, waarbij automatisch wordt bepaald welke informatie voor een onderzoek relevant is. Het bedrijf geeft aan dat dit het handmatig exporteren en voorbereiden van data moet beperken, een stap die onderzoeken kan vertragen. De opgehaalde communicatie kan volgens Proofpoint worden gecombineerd met gearchiveerde content, data en logbestanden om gebeurtenissen te reconstrueren tot een onderzoeksdossier.

Naast de koppeling met Microsoft 365 breidt Proofpoint de AI-agents binnen zijn Human Communications Intelligence uit met signalen uit het beheer van AI-communicatie. Daarmee worden interacties met copilots en generatieve AI-toepassingen meegenomen binnen Proofpoint Insider Threat Management. Door vast te leggen wat gebruikers in AI-tools invoeren, kan volgens het bedrijf mogelijke blootstelling van gevoelige data zichtbaar worden. Proofpoint verwacht dat dit in combinatie met communicatie- en gedragsgegevens een beter beeld geeft van de vraag of sprake is van regulier gebruik, een overtreding van beleidsregels of mogelijk kwaadwillende intenties.

Beschikbaarheid

De AI-agents binnen Human Communications Intelligence zijn beschikbaar als uitbreiding op Proofpoint Capture powered by Nuclei. De koppeling tussen Prism Investigator en Microsoft 365 wordt in het vierde kwartaal van 2026 verwacht.