Deze week: Nvidia neemt Hugging Face over voor 12,9 miljard dollar, Apple’s nieuwe M6 en M5 Ultra tillen on-device AI naar een hoger niveau, Perplexity brengt de volledige AI-agentstack naar lokale hardware met Portable Computer, Nvidia’s Groq 3 LPX gaat in volledige productie en verlaagt de kosten van tokengeneratie drastisch, OpenAI lanceert ChatGPT Ads in 31 Europese landen, en Pew Research becijfert dat een derde van alle webpagina’s sinds de release van ChatGPT tekenen van AI-auteurschap vertoont.

Nvidia neemt Hugging Face over voor 12,9 miljard dollar

Nvidia heeft naar verluidt ingestemd met de overname van Hugging Face, het grootste open-source platform voor AI-modellen, voor 12,9 miljard dollar. Het nieuws werd als eerste gemeld door The Information.

  • Hugging Face host bijna 3 miljoen publieke modelrepositories, 1 miljoen datasets en 1,44 miljoen Spaces, en draait momenteel op 150 miljoen dollar aan jaarlijkse omzet.
  • Het bedrijf wees vorig jaar nog een investering van 500 miljoen dollar van Nvidia af bij een waardering van 7 miljard dollar, met als reden dat het de community wilde beschermen tegen te veel invloed van één partij.
  • De overname zou Nvidia een stevige voet tussen de deur geven in het open-source AI-ecosysteem, op een moment dat klanten als OpenAI, Google, Amazon en Anthropic zelf chips ontwikkelen om minder afhankelijk te worden van Nvidia-hardware.
  • De deal moet in de eerste helft van 2027 worden afgerond, in afwachting van mededingingstoetsing.

Bron: TechCrunch

top ^

Apple M6 en M5 Ultra tillen on-device AI naar hoger niveau

Apple heeft de M6-chip en de M5 Ultra officieel aangekondigd, respectievelijk in een nieuwe Mac mini en Mac Studio. Beide chips leggen de nadruk op AI-verwerking rechtstreeks op het apparaat.

  • M6 is Apple’s eerste chip op een 2nm-procédé, met een 12-core CPU (twee super cores, vier performance cores, zes efficiency cores), een 12-core GPU met een Neural Accelerator per core, en een Dual 16-core Neural Engine.
  • Volgens Apple levert de nieuwe GPU-architectuur bijna 30 procent meer piekcompute voor AI op dan de M5, en ruim 8 keer zoveel als de M1, wat zorgt voor snellere promptverwerking bij taalmodellen die lokaal draaien.
  • M5 Ultra combineert twee M5 Max-chips via Apple’s UltraFusion-techniek tot een quad-die-architectuur, met een 32-core Neural Engine, tot 512GB unified memory en 1,2TB/s geheugenbandbreedte.
  • Die geheugencapaciteit maakt het volgens Apple mogelijk om taalmodellen met honderden miljarden parameters volledig op het apparaat te draaien, zonder cloudverbinding.
  • De Mac mini met M6 is beschikbaar vanaf 22 september; de Mac Studio met M5 Ultra is vanaf nu te bestellen, met configuraties van 512GB die pas eind oktober leverbaar zijn.

Bron: MacRumors

top ^

Perplexity brengt AI-agents naar lokale hardware met Portable Computer

Perplexity introduceert Portable Computer, een systeem dat de volledige agentstack (harness, orchestrator en getrainde modellen) lokaal laat draaien op de NVIDIA DGX Spark, in plaats van in de cloud.

  • Taken lopen standaard lokaal via het model Qwen 3.8 27B; NVIDIA Nemotron 3.5 Lightning volgt later als extra optie.
  • Alleen wanneer een taak diepere reasoning of actuele webinformatie vereist, vraagt de orchestrator eerst toestemming voordat die stap naar een van de meer dan vijftien cloudmodellen gaat, waaronder GPT-5.5 en Claude Fable 5.
  • Code en tool-uitvoering draaien in geïsoleerde sandboxes met beperkte toegang tot lokale bestanden en gekoppelde apps zoals Gmail, Outlook, Slack en GitHub.
  • Werk dat door de lokale modellen wordt afgehandeld, kost geen tokens, wat volgens Perplexity grootschalige klussen zoals repository-migraties of het samenvatten van lokale bestandensets praktisch maakt.
  • Portable Computer vereist een DGX Spark met GB10-chip, 128GB geheugen en minimaal 1TB opslag, en is nu beschikbaar voor Pro- en Max-abonnees.

Bron: Perplexity

top ^

Nvidia’s Groq 3 LPX in volledige productie voor razendsnelle tokengeneratie

Nvidia heeft op Hot Chips 2026 aangekondigd dat de Groq 3 LPX, het eerste chip dat voortkomt uit de overname van Groq voor 20 miljard dollar, in volledige productie is. De chip is uitsluitend gericht op snellere tokengeneratie.

  • Een onafhankelijke benchmark van Artificial Analysis mat 3.431 output tokens per seconde op een Gemma 4 31B-workload met een context van 100.000 tokens, ruim vier keer zo snel als het op één na snelste publieke endpoint.
  • Om dat resultaat te behalen zijn minimaal 64 accelerators nodig, terwijl concurrent Cerebras met één of twee accelerators een vergelijkbare snelheid haalt, wat de vergelijking in Nvidia’s voordeel laat uitvallen.
  • Nebius is de eerste cloudprovider die de chip via Nebius Token Factory in productie neemt; Groq zelf staat als vroege adopter op de lijst.
  • De Groq 3 LPX is een uitbreiding op het Vera Rubin-platform en ondersteunt racks met tot 256 LP30-accelerators, gekoppeld via hoge-bandbreedte-interconnects.

Bron: Tom’s Hardware

top ^

OpenAI lanceert ChatGPT Ads in 31 Europese landen

OpenAI heeft ChatGPT Ads beschikbaar gemaakt in 31 Europese landen, waaronder alle EU-lidstaten aangevuld met Noorwegen, IJsland, Liechtenstein en Zwitserland. Het is de grootste uitbreiding van het advertentieplatform tot nu toe.

  • Advertenties zijn alleen zichtbaar voor gebruikers van ChatGPT Free en Go; Plus, Pro, Business, Enterprise en Edu blijven advertentievrij, net als accounts die als minderjarig worden herkend.
  • Adverteerders krijgen geen toegang tot individuele gesprekken en ontvangen alleen geaggregeerde meetgegevens over de prestaties van hun campagnes.
  • Custom audiences op basis van geüploade e-mailadressen of telefoonnummers worden binnen de Europese Economische Ruimte en Zwitserland vooralsnog niet ondersteund, en personalisatie op basis van eerdere gesprekken of Memory wordt niet gebruikt.
  • OpenAI ondersteunt CPM, CPC en een nieuwe conversion-optimized CPC; de self-serviceomgeving Ads Manager volgt later dit kwartaal, de eerste campagnes lopen via OpenAI’s eigen Ads Solutions-team en partners.

Bron: OpenAI

top ^

Een derde van het web sinds ChatGPT is door AI geschreven

Pew Research Center heeft bijna 490.000 Engelstalige webpagina’s uit het Common Crawl-archief geanalyseerd met de detectietool Open Pangram, om te bepalen hoeveel content op het web door AI is geschreven of bewerkt.

  • In de volledige steekproef van juli 2026 vertoont 10 procent van de pagina’s significante tekenen van AI-auteurschap; onder pagina’s die na de release van ChatGPT in november 2022 zijn gepubliceerd, loopt dat aandeel op tot ruim een derde.
  • Pagina’s met een .com-domein laten ongeveer tien keer zo vaak tekenen van AI-auteurschap zien als .edu- of .gov-domeinen, en ongeveer dubbel zoveel als .org-domeinen.
  • Typische AI-signalen namen toe over de onderzochte periode: het gebruik van het liggend streepje verdubbelde ongeveer, de Oxford-komma steeg met 63 procent, en woorden als “delve” en “interplay” komen meer dan twee keer zo vaak voor.
  • De bevindingen liggen in lijn met een andere studie die via het Internet Archive tot een vergelijkbaar percentage van 35 procent kwam.

Bron: Pew Research Center

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

Het Nationaal Cyber Security Centrum meldt meerdere kwetsbaarheden in de VigorAP-access points van DrayTek. Volgens het NCSC kunnen kwaadwillenden de apparaten volledig overnemen. Het centrum schaalt de impact in als hoog en adviseert organisaties de beschikbare firmware-updates te installeren.

Het Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing afgegeven voor kwetsbaarheden in de VigorAP-productlijn van netwerkfabrikant DrayTek. De lekken zitten in wifi-access points die binnen veel organisaties worden ingezet om medewerkers en bezoekers draadloos toegang te geven tot internet en het bedrijfsnetwerk. Volgens het NCSC kunnen aanvallers de kwetsbaarheden gebruiken om een apparaat volledig over te nemen. Het centrum kwalificeert de mogelijke impact als hoog.

Risico op netwerkovername en datadiefstal

Het NCSC geeft aan dat een overgenomen toegangspunt op meerdere manieren kan worden misbruikt. Aanvallers kunnen de netwerkverbinding uitschakelen, gevoelige bedrijfsgegevens onderscheppen of het apparaat inzetten als toegangspunt voor verdere aanvallen binnen het netwerk van een organisatie. De kans dat de kwetsbaarheden op dit moment actief worden misbruikt, schat het NCSC in als gemiddeld. Bij een geslaagde aanval kan de schade volgens het centrum aanzienlijk zijn, gezien de functie van de apparatuur binnen bedrijfsnetwerken.

Update beschikbaar

DrayTek heeft firmware-updates uitgebracht die de gemelde kwetsbaarheden verhelpen. Het NCSC adviseert organisaties en IT-dienstverleners om de betrokken VigorAP-modellen zo snel mogelijk te voorzien van de nieuwste firmwareversie. Beheerders die de update zelf doorvoeren, wordt aangeraden de installatie-instructies van DrayTek te volgen. Bij twijfel over de uitvoering raadt het NCSC aan een IT-partner in te schakelen voor ondersteuning bij het updateproces.

Het NCSC publiceert dergelijke waarschuwingen wanneer kwetsbaarheden een risico vormen voor de nationale digitale infrastructuur of voor een grote groep organisaties. De VigorAP-lijn wordt breed toegepast in het MKB en bij grotere organisaties die draadloze netwerktoegang nodig hebben, wat de reikwijdte van deze waarschuwing vergroot.

Het Amerikaanse IT-bedrijf Kyndryl ziet af van de overname van het Nederlandse Solvinity, dat een deel van de technische infrastructuur achter DigiD beheert. Het bedrijf legt zich neer bij het verbod dat staatssecretaris Willemijn Aerdts van Digitale Economie in mei oplegde. Solvinity had tegen dat besluit beroep aangetekend, maar de rechtbank hield het verbod voorlopig in stand.

Kyndryl wil Solvinity niet meer overnemen. Dat meldt NRC op basis van een toelichting van Kyndryl op zijn kwartaalcijfers. Een woordvoerder van het Amerikaanse bedrijf bevestigt tegenover de krant dat de overnameplannen van tafel zijn. Kyndryl legt zich daarmee neer bij het verbod dat staatssecretaris Willemijn Aerdts van Digitale Economie in mei aan de koop oplegde.

Solvinity beheert een deel van de technische infrastructuur achter DigiD voor overheidsdienst Logius, eigenaar van het inlogsysteem waarmee burgers toegang krijgen tot diensten van de overheid, verzekeraars en andere organisaties. Een overname door een Amerikaans bedrijf zou volgens critici betekenen dat Nederlandse persoonsgegevens onder Amerikaans rechtsbereik zouden vallen. De vrees bestond dat Amerikaanse autoriteiten Kyndryl zouden kunnen verplichten gegevens te delen of dat de Amerikaanse overheid invloed zou kunnen uitoefenen op de beschikbaarheid van DigiD.

Juridisch traject

Solvinity ging na het verbod van Aerdts in beroep. De rechtbank besloot het verbod voorlopig te laten staan, maar droeg de staatssecretaris op te onderzoeken of minder vergaande maatregelen dan een volledig verbod passend zouden zijn geweest. Die uitspraak volgde in juli. Solvinity hield destijds vol dat de overname geen risico’s voor de publieke belangen zou vormen.

Europese eis vanaf 2028

Staatssecretaris Eric van der Burg van Binnenlandse Zaken liet in juni aan de Tweede Kamer weten dat vanaf augustus 2028 geen Amerikaanse partijen meer betrokken mogen zijn bij het beheer van DigiD. Het bedrijf dat vanaf dat moment een deel van het systeem beheert, moet Europees zijn. Van der Burg meldde dat de aanbesteding voor het contract vanaf die datum onder de Aanbestedingswet Defensie en Veiligheid gaat vallen, een regime met strengere eisen aan de herkomst en zeggenschap van leveranciers.

Vervolg voor Solvinity

Met het intrekken van de overnameplannen door Kyndryl blijft Solvinity vooralsnog in Nederlandse handen. Het is niet bekend of het bedrijf op zoek gaat naar een andere koper of zelfstandig verdergaat. De discussie over de overname maakte in de afgelopen maanden onderdeel uit van een bredere discussie over digitale soevereiniteit en de afhankelijkheid van Nederlandse overheidsdiensten van Amerikaanse technologiebedrijven.

Barracuda Networks meldt dat aanvallers op grote schaal misbruik maken van vertrouwde beheersoftware, verkeerd geconfigureerde firewalls en openstaande remote-access diensten. De bevindingen komen uit de SOC Threat Radar van het bedrijf, gebaseerd op incidenten die zijn gedetecteerd door Barracuda Managed XDR. Het gaat onder meer om een kwetsbaarheid in GlobalProtect, een credential stuffing-campagne via een foutief geconfigureerde firewall en misbruik van ScreenConnect voor permanente toegang.

Barracuda Networks meldt in de nieuwste editie van zijn SOC Threat Radar dat aanvallers op grote schaal misbruik maken van vertrouwde software, verkeerd geconfigureerde firewalls en openstaande remote-access diensten. Het beveiligingsbedrijf baseert de bevindingen op incidenten die de afgelopen maand zijn gedetecteerd en geneutraliseerd door de dienst Barracuda Managed XDR. Volgens Barracuda laten de voorbeelden zien hoe aanvallers actief scannen op kwetsbaarheden en legitieme beheertools inzetten om langdurig toegang te houden tot bedrijfsnetwerken.

Kwetsbaarheid in GlobalProtect

Een van de gesignaleerde dreigingen betreft CVE-2026-0257, een kwetsbaarheid in de GlobalProtect-diensten van Palo Alto Networks. Via dit lek kunnen aanvallers authenticatie omzeilen en VPN-sessies opzetten als legitieme gebruiker. Het SOC-team van Barracuda registreerde twee golven van scanactiviteit gericht op publiek toegankelijke GlobalProtect-omgevingen in België, waarbij aanvallers op zoek gingen naar niet-gepatchte systemen.

Barracuda adviseert organisaties om beveiligingsupdates van de leverancier zo snel mogelijk door te voeren, toegang tot VPN-portals te beperken via IP-allowlists en netwerksegmentatie, multifactorauthenticatie verplicht te stellen en cookies die authenticatie kunnen omzeilen uit te schakelen als deze niet noodzakelijk zijn.

Zwakke firewallregels bij credential stuffing

Daarnaast registreerde het SOC-team een credential stuffing-campagne gericht op de Fortinet remote-access VPN van een klant. Bij onderzoek naar het incident kwam een misconfiguratie van de firewall aan het licht die brede internettoegang toestond tot diensten met een hoog risicoprofiel, waaronder SSL VPN, RDP en Telnet. Deze open toegang trok volgens Barracuda de aandacht van meerdere scangroepen tegelijk.

Om dit risico te beperken, raadt het bedrijf aan externe toegang tot bedrijfskritische diensten te beperken, verouderde protocollen zoals Telnet te verwijderen, MFA verplicht te stellen voor alle vormen van remote access en firewallregels periodiek te controleren volgens het principe van de minste privileges.

Misbruik van ScreenConnect voor permanente toegang

Een derde incident betreft misbruik van de remote-toegangssoftware ScreenConnect van ConnectWise Control voor een Remote Access Trojan. Het SOC-team trof niet-geautoriseerde clients aan in de Windows System32-map, die via niet-standaard poorten communiceerden. Barracuda plaatst dit incident in de trend van living off trusted software, waarbij aanvallers legitieme applicaties inzetten om op te gaan in regulier netwerkverkeer en detectie te vermijden.

Het bedrijf adviseert organisaties een inventaris bij te houden van goedgekeurde beheertools, lokale adminrechten te beperken, te monitoren op verbindingen met onbekende beheerinfrastructuur en getroffen systemen direct te isoleren bij verdachte activiteit.

Monitoring op gedragsniveau

Barracuda stelt dat de incidenten van de afgelopen maand het risico onderstrepen van aanvallers die legitieme software en openstaande beheerdiensten misbruiken om onopgemerkt te blijven. Het bedrijf benadrukt het belang van continue monitoring op gedragsniveau in combinatie met een gelaagde beveiligingsaanpak om geautomatiseerde en gerichte dreigingen tijdig te signaleren.

IT-dienstverleners Ker Bolton en Reverz gaan samen verder onder de naam Reverz. De combinatie brengt hardware, third-party maintenance, IT-asset disposition en AI-gedreven lifecycle-diensten samen binnen één organisatie. Het gefuseerde bedrijf krijgt vestigingen in zeven landen verspreid over Europa, Afrika en Azië.

Ker Bolton en Reverz hebben op 24 augustus 2026 hun fusie aangekondigd. Het samengevoegde bedrijf gaat verder onder de naam Reverz en combineert diensten op het gebied van enterprise-hardware, third-party maintenance (TPM), IT-asset disposition (ITAD) met gecertificeerde datavernietiging, ESG-rapportage en AI-gedreven lifecycle-diensten. Reverz is opgericht door Roger van Norden en gevestigd in Amstelveen. Ker Bolton, opgericht door Martijn Kamerman, is gevestigd in Antwerpen.

Volgens Reverz kunnen klanten met de fusie voor het volledige IT-lifecycletraject bij één partij terecht. Het bedrijf stelt dat de combinatie organisaties moet helpen apparatuur langer in gebruik te houden, restwaarde te realiseren en de financiële en milieu-impact van IT-beslissingen inzichtelijk te maken.

Eén platform voor inzicht in IT-assets

Centraal in de combinatie staat GAIA, een door Reverz ontwikkeld AI-systeem dat het bedrijf omschrijft als een tweede brein voor de organisatie. GAIA verwerkt data en branchekennis tot inzichten die volgens Reverz worden gebruikt bij prijsbepaling, waardebepaling van apparatuur en de keuze voor de vervolgbestemming van hardware.

Klanten krijgen via het Reverz-portal toegang tot een overzicht van hun IT-assets: wat ze bezitten, wat de apparatuur waard is, in welke fase van de levenscyclus deze zich bevindt en wat de vervolgstap is. Elk asset wordt individueel gevolgd, waardoor klanten volgens Reverz een bevestiging krijgen van veilige datavernietiging en inzicht in uitkomsten als hergebruik en ESG-rapportage.

Internationale aanwezigheid

Door de fusie breidt Reverz zijn internationale aanwezigheid uit met twee warehouses in Nederland en België en zeven verkoopkantoren in Zwitserland, Nederland, België, het Verenigd Koninkrijk, Griekenland, Marokko en Indonesië. Daarmee krijgt het bedrijf een aanwezigheid in Europa, Afrika en Azië. Reverz bedient volgens eigen opgave klanten in telecom, enterprise, datacenters en systeemintegratie.

Roger van Norden, oprichter van Reverz, geeft aan dat de fusie een stap is in de ambitie om een internationaal platform voor de circulaire IT-economie op te bouwen. Hij verwacht verdere groei door acquisities en partnerships, met als doel een Europees en uiteindelijk wereldwijd platform voor het volledige IT-lifecycletraject.

Martijn Kamerman, oprichter van Ker Bolton, geeft aan dat de combinatie voortbouwt op marktkennis en klantrelaties van beide bedrijven, terwijl klanten toegang krijgen tot een breder aanbod.

Wat verandert voor klanten

Voor bestaande klanten en partners van beide bedrijven blijven volgens Reverz de teams, contactpersonen en werkwijzen ongewijzigd. Zij krijgen daarnaast toegang tot het volledige aanbod van de gecombineerde organisatie, van enterprise-hardware en de TPM-dienst CareOne tot ITAD, ESG-rapportage en de AI-diensten van GAIA.

Het gecombineerde bedrijf zegt in te zetten op verlenging van de levensduur van apparatuur om kosten te verlagen en de vraag naar nieuwe hardware en grondstoffen te beperken. Wanneer apparatuur niet langer nodig is bij een gebruiker, richt Reverz zich naar eigen zeggen op vervolggebruik via onderhoud, hergebruik, remarketing of onderdelenrecuperatie, waarbij recycling pas de laatste optie is als er geen waardevolle bestemming meer is.

Foto: Roger van Norden (Reverz) en Martijn Kamerman (Ker Bolton)

Cyberlab uit Eindhoven heeft Jasper Wubben aangesteld als commercial lead. Wubben komt over van Fortinet en wordt verantwoordelijk voor de commerciële groei van het cybersecuritybedrijf. Hij richt zich onder meer op de verkoopstrategie, portfolio-uitbreiding en klant- en leveranciersrelaties.

Cybersecuritybedrijf Cyberlab uit Eindhoven heeft Jasper Wubben aangesteld als commercial lead. In deze functie wordt Wubben verantwoordelijk voor de commerciële groei van het bedrijf. Zijn taken omvatten het ontwikkelen van de verkoopstrategie, het uitbreiden van het portfolio en het versterken van relaties met klanten en leveranciers.

Wubben komt over van securityleverancier Fortinet, waar hij als Business Development Manager technische oplossingen positioneerde binnen verschillende sectoren. Daarnaast deed hij ervaring op met compliance en regelgeving, waaronder NIS2 en de Cyber Resilience Act. Cyberlab geeft aan dat deze combinatie van technische kennis en inzicht in veranderende securityeisen een basis vormt voor zijn nieuwe rol.

Professionalisering van de commerciële organisatie

Met de aanstelling van Wubben beoogt Cyberlab de commerciële organisatie verder te professionaliseren en te investeren in de groei van het bedrijf. Volgens Wubben heeft Cyberlab in vijftien jaar tijd een positie en technische expertise opgebouwd in de securitymarkt. Hij stelt dat het bedrijf betrokken is bij klanten en dat de vraag naar deze manier van werken toeneemt. Wubben geeft aan dat hij organisaties wil ondersteunen met oplossingen die aansluiten bij hun situatie en ambities.

Van kwetsbaarheid naar oplossing

Cyberlab biedt diensten als security scans en audits, kwetsbaarheidsanalyses, cybersecurityconsultancy, pentesten, implementaties en Red teaming. Het bedrijf beschikt daarnaast over een SOC-eenheid en een team van ethische hackers dat onderzoekt hoe organisaties zijn beveiligd en kwetsbaarheden in kaart brengt. Cyberlab stelt dat het door technische kennis te verbinden aan securityadvies organisaties niet alleen inzicht geeft in risico’s, maar ook ondersteunt bij het verkleinen daarvan.

Volgens Wubben hebben organisaties security hoog op de agenda staan, maar is niet altijd duidelijk waar de grootste risico’s zitten. Hij noemt de combinatie van ethisch hacken, consultancy en de inzet van het SOC-team relevant voor het aantonen en oplossen van kwetsbaarheden. Wubben geeft aan uit te kijken naar het opbouwen van relaties met klanten en leveranciers vanuit zijn nieuwe rol.

Cyberlab is fifteen jaar actief vanuit de Brainportregio en ondersteunt organisaties bij het beveiligen van IT-systemen en het voorkomen van cyberaanvallen. Het bedrijf werkt met ethische hackers, securityconsultants en een Nederlands SOC-team en biedt naast Red teaming ook advies en implementatie van securityoplossingen.

Aces Direct heeft de EcoVadis Platinum-erkenning behaald met een score van 92 punten. Daarmee behoort de Tilburgse IT Lifecycle-partner tot de top 1 procent van bedrijven die het afgelopen jaar door EcoVadis zijn beoordeeld. Vorig jaar ontving het bedrijf nog de Gold-status met 77 punten.

Aces Direct heeft de EcoVadis Platinum-erkenning behaald voor zijn duurzaamheidsprestaties. Met een score van 92 punten hoort het IT-bedrijf uit Tilburg tot de top 1 procent van organisaties die het afgelopen jaar door EcoVadis zijn beoordeeld. EcoVadis is een organisatie die bedrijven wereldwijd beoordeelt op duurzaamheidsprestaties, op basis van beleid, concrete maatregelen, certificeringen en rapportages. Vorig jaar behaalde Aces Direct nog de Gold-status met een score van 77 punten.

Beoordelingscriteria

EcoVadis toetst organisaties op vier thema’s: milieu, arbeids- en mensenrechten, ethiek en duurzame inkoop. Volgens Aces Direct heeft het bedrijf de afgelopen periode geïnvesteerd in de versterking van zijn ESG-beleid, in circulaire IT-oplossingen voor klanten, in leveranciersmanagement en in de elektrificatie van het wagenpark. Het bedrijf geeft aan daarnaast te werken met rapportages en meetbare doelstellingen op het gebied van duurzaamheid.

Sinds mei 2026 is Aces Direct lid van het UN Global Compact, het duurzaamheidsinitiatief van de Verenigde Naties waarbij bedrijven zich committeren aan principes op het gebied van mensenrechten, arbeid, milieu en anticorruptie.

Ambitie voor 2030

Sven van Boxtel, CEO van Aces Direct, noemt de Platinum-medaille een bevestiging dat het bedrijf op koers ligt om in 2030 de duurzaamste IT Lifecycle-partner van Nederland te worden. Van Boxtel stelt dat klanten in toenemende mate aantoonbaar bewijs vragen dat duurzaamheid geen loze belofte is, en dat de behaalde score volgens hem laat zien dat die belofte door de hele keten wordt waargemaakt.

Aansluiting op certificeringen

De Platinum-status komt bovenop de bestaande ISO 9001-, ISO 27001- en WEEELABEX-certificeringen van Aces Direct. Het bedrijf stelt dat klanten hiermee samenwerken met een leverancier die voldoet aan internationale duurzaamheidseisen en ondersteuning biedt bij compliance- en duurzaamheidsdoelstellingen. Aces Direct meldt dat zijn circulaire IT-oplossingen bijdragen aan CO2-reductie en grondstoffenbesparing bij klanten.

Apple brengt nieuwe uitvoeringen van de Mac mini en de Mac Studio uit, met de chips M6, M5 Pro, M5 Max en M5 Ultra. De computers zijn vanaf vandaag te bestellen en komen op 22 september op de markt. Beide modellen ondersteunen voor het eerst Wi-Fi 7 en Bluetooth 6.

Apple heeft nieuwe versies van de Mac mini en de Mac Studio aangekondigd. De apparaten zijn vanaf vandaag te bestellen en worden op 22 september geleverd. De Mac mini is verkrijgbaar met de nieuwe M6-chip of met de M5 Pro-chip, terwijl de Mac Studio de keuze biedt tussen de M5 Max en de nieuwe M5 Ultra.

Mac mini

De M6 is volgens Apple de eerste chip van het bedrijf die op een 2-nanometerproces wordt geproduceerd. De chip heeft een 12-core processor, een 12-core grafische chip en een neurale engine met twee keer 16 cores. Apple stelt dat de Mac mini met M6 tot vier keer sneller is in AI-taken, twee keer sneller bij opslag en grafische verwerking, en veertig procent sneller op de processor dan de voorganger met M4.

De uitvoering met M5 Pro is volgens Apple bedoeld voor zwaardere taken zoals videobewerking en softwareontwikkeling. Deze versie heeft een processor met tot achttien cores en een grafische chip met tot twintig cores. Het werkgeheugen van de Mac mini begint bij 16GB voor de M6-versie en loopt op tot 64GB bij de M5 Pro-versie.

Mac Studio

De Mac Studio krijgt de chips M5 Max en M5 Ultra. Volgens Apple is de M5 Ultra opgebouwd uit vier chipdelen die met een nieuwe generatie van de UltraFusion-technologie zijn verbonden, wat het bedrijf een primeur voor de M-serie noemt. De chip heeft tot 36 processorkernen en tot 80 grafische kernen, en ondersteunt tot 512GB werkgeheugen met een bandbreedte van 1,2TB per seconde. Apple geeft aan dat de AI-rekenkracht van de M5 Ultra tot 4,3 keer hoger ligt dan die van de eerdere M3 Ultra.

De Mac Studio met M5 Max heeft een processor met tot achttien cores en een grafische chip met tot veertig cores, en ondersteunt tot 128GB werkgeheugen.

Connectiviteit en software

Beide computers ondersteunen voor het eerst Wi-Fi 7 en Bluetooth 6. Ze zijn uitgerust met Thunderbolt-poorten waarmee meerdere machines aan elkaar gekoppeld kunnen worden om samen grotere AI-modellen te draaien.

De apparaten worden geleverd met macOS 27. Dit besturingssysteem bevat een nieuwe versie van Siri die volgens Apple beter met persoonlijke gegevens kan omgaan en taken in meerdere apps kan uitvoeren.

Prijzen

De Mac mini met M6 start bij 1069 euro, de versie met M5 Pro bij 2019 euro. De Mac Studio met M5 Max begint bij 2999 euro en de versie met M5 Ultra bij 6599 euro.

Microsoft heeft op 11 augustus 2026 een update uitgebracht voor .NET Framework 4.8 op Windows Server 2012, die zes beveiligingslekken verhelpt. De update, met kenmerk KB5120704, veroorzaakt volgens Microsoft tegelijk problemen bij het afdrukken en genereren van PDF- en XPS-bestanden in bepaalde applicaties.

De update is uitsluitend bestemd voor organisaties die deelnemen aan het Extended Security Updates-programma (ESU) van Microsoft, aangezien de reguliere ondersteuning voor Windows Server 2012 al op 10 oktober 2023 is gestopt.

Zes kwetsbaarheden verholpen

Volgens Microsoft dicht de update in totaal zes kwetsbaarheden in het .NET Framework. Drie daarvan maken het mogelijk voor kwaadwillenden om op afstand willekeurige code uit te voeren (Remote Code Execution). Twee andere lekken kunnen leiden tot verhoogde gebruikersrechten (Elevation of Privilege), en één kwetsbaarheid kan gevoelige informatie blootleggen.

Alleen relevant voor ESU-deelnemers

De patch geldt niet voor alle gebruikers van Windows Server 2012. Alleen bedrijven die betalen voor het ESU-programma ontvangen deze update nog. Microsoft benadrukt dat dit programma na drie jaar afloopt op 13 oktober 2026 en herhaalt de oproep aan organisaties om over te stappen naar een nieuwere serverversie voordat die deadline verstrijkt.

Melding over afdrukproblemen

Kort na het uitbrengen van de update meldde Microsoft een bekend probleem. Bepaalde WPF-applicaties kunnen crashen met de foutmelding System.IO.FileFormatException wanneer ze PDF- of XPS-documenten genereren waarin specifieke lettertypen worden gebruikt, waaronder Calibri. Het probleem treedt op na installatie van de update en beperkt zich tot software die gebruikmaakt van het Windows Presentation Foundation-onderdeel.

Workaround met beveiligingsrisico

Als tijdelijke oplossing adviseert Microsoft een handmatige aanpassing in de configuratiebestanden van de getroffen software, via zogeheten AppContextSwitchOverrides. Het bedrijf waarschuwt dat deze aanpassing een deel van de nieuw doorgevoerde beveiligingsfilters uitschakelt, waardoor de server opnieuw vatbaar kan worden voor de aanvallen die de update juist moest voorkomen. Microsoft meldt dat het onderzoek doet naar een definitieve oplossing voor het printprobleem, zonder een concrete datum te noemen voor een vervolgpatch.

Onderzoek van de Consumentenbond laat zien dat ruim zeven op de tien consumenten geen antwoord of hulp krijgen via de chatbot van een bedrijf. De organisatie ondervroeg ruim tienduizend consumenten en testte de klantenservice van honderd bedrijven. Chatbots maken het volgens de Consumentenbond soms juist moeilijker om een medewerker te bereiken.

De Consumentenbond deed onderzoek naar de ervaringen van consumenten met chatbots bij klantenservice. Voor het onderzoek ondervroeg de organisatie ruim tienduizend consumenten en testte zij de klantenservice van honderd bedrijven. Uit de resultaten blijkt dat wie via de chat contact zoekt met een bedrijf, bijna altijd eerst een chatbot te zien krijgt, vaak zonder daar zelf voor te kunnen kiezen.

Volgens de Consumentenbond loopt een gesprek geregeld vast zodra een vraag afwijkt van de standaardvragen waarop een chatbot is ingesteld. Een consument die aan het onderzoek meewerkte, meldde dat een gesprek uiteindelijk in een herhalende cirkel terechtkwam zonder dat er een optie verscheen om met een medewerker in contact te komen.

De Consumentenbond geeft aan dat bijna 90 procent van de ondervraagden het door chatbots lastiger vindt geworden om een medewerker te bereiken, terwijl daar volgens de organisatie behoefte aan blijft bestaan. Dat betekent niet dat consumenten chatbots per definitie afwijzen: voor eenvoudige vragen omschrijft de Consumentenbond de chatbot als bruikbaar, omdat gebruikers dan snel antwoord krijgen zonder wachttijd.

Herkenbaarheid van chatbots

De Consumentenbond constateert dat het voor consumenten niet altijd duidelijk is of ze met een mens of een chatbot communiceren. Sommige bedrijven geven hun chatbot een voornaam, zoals Daan, Robin of Anna, of tonen een typende chatbot met een groen bolletje naast het gesprek.

Bij ongeveer een op de tien ondervraagde consumenten werd volgens het onderzoek pas tijdens het gesprek duidelijk dat een chatbot aan het antwoorden was. De Consumentenbond stelt dat bedrijven hier duidelijker over moeten communiceren en dat gebruikers gedurende het volledige gesprek moeten kunnen zien dat ze met een chatbot te maken hebben.

Bereikbaarheid van medewerkers

Hoewel veel consumenten volgens de Consumentenbond uiteindelijk toch een medewerker willen spreken, blijkt dat niet altijd eenvoudig. Bij 23 van de honderd onderzochte bedrijven kon de organisatie geen telefoonnummer vinden, waaronder bij Albert Heijn, Coolblue en PostNL.

De Consumentenbond meldt verder dat weinig bedrijven waarschuwen voor mogelijke fouten van AI in chatbotantwoorden. Slechts een klein deel van de onderzochte bedrijven maakt volgens de organisatie duidelijk dat gegeven antwoorden niet altijd correct zijn.

Belangenbehartiger Silvia Smit van de Consumentenbond benadrukt dat consumenten altijd de mogelijkheid moeten hebben om met een medewerker te chatten of bellen. Volgens Smit willen consumenten uiteindelijk gewoon geholpen worden.