Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

AI helpt nieuwe middelen te ontwikkelen tegen resistente bacteriën

Onderzoekers van MIT hebben generatieve AI ingezet om nieuwe chemische verbindingen te ontwerpen die twee gevaarlijke, medicijnresistente bacteriestammen doden. Deze aanpak versnelt het proces van geneesmiddelontwikkeling aanzienlijk en kan een belangrijke rol spelen in de strijd tegen antibioticaresistentie.
Bron: MIT News

Apple werkt mogelijk aan AI-gestuurde thuisrobot en slimme beveiligingscamera

Volgens bronnen zou Apple bezig zijn met de ontwikkeling van een robot voor in huis, aangedreven door AI, en een geavanceerde slimme beveiligingscamera. Deze producten zouden kunnen samenwerken met Siri en andere Apple-diensten, waarmee het bedrijf een nieuwe stap zet in de smart home-markt.
Bron: The Verge

De weg naar kunstmatige algemene intelligentie

MIT Technology Review verkent de stand van zaken rond kunstmatige algemene intelligentie (AGI). Het artikel bespreekt de technische uitdagingen, de maatschappelijke impact en de vraag welke rol grote AI-bedrijven spelen in het versnellen of juist beheersen van de ontwikkeling richting AGI.
Bron: MIT Technology Review

Anthropic breidt Claude uit met context van één miljoen tokens

Hoewel veel aandacht uitgaat naar GPT-5 van OpenAI, zit Anthropic ondertussen niet stil. Het AI-bedrijf heeft aangekondigd dat zijn Claude-modellen nu contexten tot één miljoen tokens kunnen verwerken. Dit maakt het mogelijk om enorme hoeveelheden tekst in één keer te analyseren, wat toepassingen opent voor complexe onderzoeksprojecten, juridische documenten en uitgebreide codebases.
Bron: Anthropic

Microsoft maakt GPT-5 beschikbaar in producten

Microsoft integreert GPT-5 in diverse eigen producten en diensten, waaronder Copilot en Azure AI. Voor jou als msp betekent dit dat je klanten kunt laten profiteren van krachtigere AI-functionaliteiten, bijvoorbeeld voor automatisering, data-analyse en klantinteractie.
Bron: ChannelConnect

Tools*

Athena Autopilots

Platform waarmee je AI-agents kunt opzetten die zelfstandig taken uitvoeren, zoals klantvragen beantwoorden, gegevens verwerken of workflows beheren. Je kunt de agents trainen, aanpassen en integreren met bestaande systemen.
Bron: Athena Autopilots

Recall.ai

Tool die grote hoeveelheden informatie uit uiteenlopende bronnen kan verzamelen, structureren en omzetten naar een doorzoekbare knowledge base. Hierdoor kunnen teams sneller relevante inzichten vinden en deze direct inzetten in hun werkprocessen.
Bron: Recall.ai

Korbit.ai

AI-assistent voor softwareontwikkeling die code analyseert, verbeteringen suggereert en bugs helpt opsporen. De tool kan complexe programmeerproblemen uitleggen, alternatieve oplossingen aandragen en ontwikkelteams ondersteunen bij het schrijven van efficiënte, goed gestructureerde code.
Bron: Korbit.ai

MemSync

Chrome-extensie die notities en inzichten van AI-tools, zoals ChatGPT, automatisch opslaat en organiseert. Zo kun je eerdere gesprekken en antwoorden gemakkelijk terugvinden en structureren in een persoonlijke kennisbank.
Bron: MemSync

TestDriver.ai

Platform dat AI gebruikt om automatisch softwaretests te genereren, uit te voeren en te analyseren. Het helpt ontwikkelteams om bugs sneller te vinden, de codekwaliteit te verbeteren en de time-to-market te verkorten zonder handmatig uitgebreide testscripts te schrijven.
Bron: TestDriver.ai
*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland

Nederland lanceert tools voor AI Act-naleving

Het Nederlandse Algorithm Register biedt nieuwe hulpmiddelen voor organisaties die willen voldoen aan de AI Act. Deze omvatten documentatieformats, richtlijnen voor veiligheidsbeoordelingen en ondersteuning bij compliance-processen.
Bron: NL Digital Government

AI wordt mainstream, maar Nederlanders blijven kritisch

Onderzoek van Ruigrok laat zien dat Nederlanders steeds vaker AI gebruiken, maar kritisch blijven over de inzet ervan, vooral in marketing. Consumenten verwachten transparantie over het gebruik van AI en willen controle houden over hun gegevens.
Bron: Ruigrok

Chirurgen leren zelfstandig met AI en XR-technologie

In het Radboudumc wordt een nieuwe leeromgeving getest waarin chirurgen zelfstandig vaardigheden kunnen oefenen met behulp van AI en extended reality (XR). De technologie geeft directe feedback en maakt het mogelijk om operaties realistisch te simuleren zonder patiëntcontact.
Bron: ICT&health

Beleggers dumpen bedrijven die het moeilijk krijgen door AI

Volgens onderzoek van PwC en PwC Duitsland verkopen beleggers steeds vaker aandelen van bedrijven die mogelijk marktaandeel verliezen door AI. Vooral ondernemingen in sectoren met veel routinematig werk lopen risico, terwijl bedrijven die AI omarmen juist aantrekkelijker worden voor investeerders.
Bron: Accountant.nl

Een recent onderzoek van IT-bedrijf Vooruit heeft blootgelegd dat wereldwijd duizenden cloudopslaglocaties – zogeheten ‘buckets’ in Amazon S3, Google Cloud Storage en Azure Blob – verkeerd zijn geconfigureerd. Hierdoor liggen gevoelige documenten onbeschermd op internet, toegankelijk voor iedereen met een standaardbrowser.

Securityspecialisten van Vooruit verbreedden hun Threat Intelligence-monitoring, die normaal wordt ingezet om klantgegevens te bewaken, om te onderzoeken hoeveel andere data openbaar te vinden was. Binnen twee uur stuitte het team op paspoorten uit meer dan 75 landen, aangevuld met identiteitskaarten, geboorteaktes, medische dossiers, bankafschriften en adresbewijzen. Sommige opslaglocaties bleken zelfs beschrijfbaar, wat betekent dat kwaadwillenden niet alleen data konden downloaden, maar ook aanpassen. Al deze informatie stond onbeschermd in buckets van alle grote aanbieders.

Volgens Earth Grob, Cybersecurity Business Unit Manager bij Vooruit, gaat het gevaar veel verder dan een traditioneel datalek. “In het tijdperk van AI zijn deze gegevens een goudmijn voor identiteitsfraude, deepfakes en synthetische identiteiten,” zegt Grob. Met geavanceerde AI-technieken zoals morphing en deepfakevideo’s kunnen foto’s en documenten worden gemanipuleerd tot geloofwaardige live-interacties, waarmee digitale en fysieke verificatiesystemen zijn te omzeilen. Dat maakt de risico’s breed en diepgaand. Behalve financiële fraude kunnen de gegevens ook worden ingezet om verkiezingsregistraties te manipuleren, valse kredietaanvragen te doen of toegang te krijgen tot overheidsdiensten.

Een van de meest zorgwekkende bevindingen is dat voor toegang tot de blootgestelde bestanden geen technische expertise vereist is. Iedereen die weet waar hij moet zoeken, kan met een gewone webbrowser de bestanden openen en downloaden. Dat vergroot de kans dat de data in verkeerde handen belandt.

Aanbevelingen voor organisaties
Vooruit benadrukt dat beveiliging van cloudopslag een structureel onderdeel moet zijn van de bedrijfsvoering. Het bedrijf adviseert om:
• Buckets standaard op ‘private’ te zetten.
• Identity and Access Management (IAM) toe te passen volgens het least-privilege-principe.
• Regelmatig te controleren op onbedoelde blootstelling via monitoringtools.

“Preventie moet een vast onderdeel van de bedrijfscultuur zijn, niet een eenmalige technische checklist,” aldus Grob.

Het rapport Pandora’s Bucket, waarin Vooruit voorbeelden en preventietips deelt, is het eerste deel in een serie waarin het bedrijf verder ingaat op de gevaren van verkeerd ingerichte cloudomgevingen. In de volgende delen wil het bedrijf inzoomen op specifieke dreigingen, zoals het misbruik van open data in combinatie met AI, en hoe organisaties hiertegen effectieve maatregelen kunnen treffen.

Zorginstellingen wereldwijd lopen voorop in het gebruik van generatieve AI (GenAI). Maar liefst 99 procent van de respondenten zegt al GenAI-applicaties of -workloads in te zetten, meer dan in welke andere sector dan ook. Toch geeft 96 procent aan dat de huidige maatregelen voor gegevensbescherming en governance onvoldoende zijn om deze technologie op grote schaal te ondersteunen.

Dat schrijft cloudbedrijf Nutanix in het jaarlijkse Enterprise Cloud Index-onderzoek. Het gaat vooral om toepassingen zoals AI-gestuurde chatbots, codecopilots en de automatisering van klinische ontwikkelingsprocessen. Tegelijkertijd vormt de integratie van GenAI in bestaande IT-infrastructuren voor 79 procent van de ondervraagden de grootste uitdaging. Andere knelpunten zijn het doorbreken van datasilo’s (65 procent) en de ontwikkeling van cloudnative applicaties en containers (59 procent).

Het rapport signaleert dat veel zorginstellingen worstelen met het opschalen van GenAI van ontwikkel- naar productieomgevingen. Negentig procent van de respondenten noemt integratieproblemen met bestaande systemen als belangrijkste belemmering. Volgens het onderzoek is modernisering van legacy IT-systemen noodzakelijk om GenAI op een veilige en schaalbare manier te kunnen inzetten.

Ook gegevensbescherming speelt hierbij een belangrijke rol. Het gebruik van gevoelige patiëntgegevens in large language models (LLM’s) maakt het volgens de onderzoekers nodig om op lange termijn te investeren in governance, beveiliging en compliance.

Containers in opmars

Naast GenAI groeit ook de toepassing van containertechnologie in de zorg. Volgens het rapport is 99 procent van de zorginstellingen bezig met het containeriseren van applicaties. Organisaties zien daarbij voordelen in cloudnative ontwikkeling, waaronder meer flexibiliteit, schaalbaarheid en veilige toegang tot patiënt- en bedrijfsgegevens in hybride en multi-cloudomgevingen.

Naar verwachting zal containerisatie de komende jaren een grotere rol spelen in de IT-strategieën van zorginstellingen, zowel voor nieuwe als bestaande workloads.

Het Enterprise Cloud Index-onderzoek van Nutanix werd uitgevoerd onder IT-beslissers wereldwijd en richtte zich op de acceptatie van en trends rondom GenAI, Kubernetes, containers en de inzet van bedrijfskritische applicaties.

Op 10 en 11 september 2025 vindt in de Jaarbeurs Utrecht Data Expo plaats, de grootste vakbeurs in Nederland op het gebied van data, AI en digital business. Het evenement brengt professionals samen die werken aan datagedreven innovatie, van datastrategie tot technische implementatie.

Bezoekers krijgen toegang tot een beursvloer met de nieuwste oplossingen van toonaangevende leveranciers en een congresprogramma met meer dan 120 sprekers. Tijdens de tweedaagse beurs worden praktijkvoorbeelden gedeeld en komen onderwerpen aan bod als data-analyse, AI-toepassingen, data-infrastructuur en digital business-modellen.

Volgens de organisatie speelt datagedreven werken een steeds grotere rol in het succes van organisaties. Data Expo wil hierbij fungeren als ontmoetingsplek voor zowel business- als dataprofessionals. Het event richt zich op het verbinden van deze disciplines om samen te werken aan innovatieve en resultaatgerichte toepassingen.

Bekijk hier de aftermovie van de vorige editie in 2024:

Naar verwachting trekt Data Expo ruim 4.500 bezoekers uit uiteenlopende sectoren. Naast het congres en de beursvloer biedt het evenement veel netwerkmogelijkheden voor zowel exposanten als bezoekers.

Data Expo vindt gelijktijdig plaats met Cybersec Netherlands 2025, eveneens in de Jaarbeurs Utrecht. Bezoekers kunnen beide beurzen combineren en zo in één bezoek op de hoogte blijven van de laatste ontwikkelingen op het gebied van zowel data en AI als cybersecurity.

ChannelConnect is mediapartner van zowel Data Expo 2025 als Cybersec Netherlands 2025.

Data Expo 2025
📍 Jaarbeurs Utrecht
📅 10 en 11 september 2025
Meer informatie: website Data Expo

De Amerikaanse AI-startup Perplexity AI heeft een ongevraagd bod uitgebracht van 34,5 miljard dollar op de Google Chrome-browser. Het bedrag is bijna het dubbele van de eigen bedrijfswaardering, die wordt geschat op circa 18 miljard dollar.

Volgens internationale media wil Perplexity daarmee inspelen op de mogelijkheid dat Google Chrome moet worden afgestoten als gevolg van lopende mededingingsprocedures in de Verenigde Staten. De Amerikaanse toezichthouder onderzoekt of Google oneerlijke concurrentie heeft gepleegd op de markt voor zoekmachines. Een federale rechter heeft al geoordeeld dat Google zijn machtspositie heeft misbruikt, en als mogelijke maatregel kan worden bepaald dat onderdelen zoals de Chrome-browser verkocht moeten worden. Google heeft aangekondigd tegen die uitspraak in beroep te gaan.

Perplexity stelt dat het bod volledig met contanten kan worden gefinancierd, in samenwerking met externe investeerders. Namen van deze investeerders zijn niet bekendgemaakt. In het voorstel zegt Perplexity dat de onderliggende Chromium-code open source blijft, dat er in de eerste twee jaar minimaal 3 miljard dollar wordt geïnvesteerd en dat Google de standaardzoekmachine blijft.

Google heeft niet publiekelijk gereageerd op het bod. Bronnen rond het bedrijf geven aan dat het voorstel niet als serieus wordt beschouwd, mede vanwege het strategische belang van Chrome, dat wereldwijd meer dan drie miljard gebruikers heeft. Ook andere partijen, waaronder technologiebedrijven en investeringsmaatschappijen, zouden belangstelling hebben getoond.

Perplexity werd in 2022 opgericht en heeft sindsdien een eigen AI-zoekmachine en browser ontwikkeld. Met het bod op Chrome wil het bedrijf zijn positie in de markt voor zoek- en browseplatforms versterken, al achten marktkenners de kans klein dat Google daadwerkelijk tot verkoop overgaat.

Microsoft heeft in het kader van zijn maandelijkse Patch Tuesday-cyclus de beveiligingsupdate voor augustus 2025 uitgebracht. Het pakket verhelpt meer dan honderd kwetsbaarheden in Windows en aanverwante producten en introduceert daarnaast nieuwe functies voor gebruikers van Windows 11, vooral op Copilot+ pc’s.

Volgens diverse beveiligingsanalisten gaat het om in totaal ruim honderd kwetsbaarheden, waaronder dertien die als kritiek zijn aangemerkt. Daarbij zit ook één zero-daylek in Windows Kerberos, die al actief misbruikt wordt. De overige verbeteringen richten zich onder meer op het dichten van lekken in onderdelen zoals Exchange, RDP, Hyper-V en SQL Server.

Vernieuwingen in Windows 11

Naast beveiligingsupdates bevat het pakket meerdere functionele verbeteringen. Zo wordt de Recall-functie in de Europese Economische Ruimte beschikbaar, inclusief de mogelijkheid om gegevens te exporteren of de functie te resetten. Copilot+ pc’s krijgen nieuwe AI-acties in de ‘Click to Do’-functie, zoals het openen van de immersive reader of het plannen van een Teams-vergadering.

Een andere toevoeging is de AI-agent in de Instellingen-app, die gebruikers in natuurlijke taal helpt om instellingen te vinden of aan te passen. Quick Machine Recovery moet opstartproblemen automatisch detecteren en verhelpen, terwijl het bekende blauwe BSoD-scherm plaatsmaakt voor een zwarte variant met een vernieuwd ontwerp. Verder zijn Snap Layouts uitgebreid met inline-teksten en zijn zoekinstellingen samengevoegd tot één overzichtelijke pagina.

Advies aan beheerders

IT-beheerders wordt aangeraden de update zo snel mogelijk uit te rollen, gezien het grote aantal verholpen kwetsbaarheden en het bekende zero-daylek. Zoals gebruikelijk bij omvangrijke updates is het verstandig om de installatie gefaseerd te laten verlopen, bijvoorbeeld door eerst een testgroep te updaten voordat de uitrol naar alle systemen plaatsvindt.

Social engineering is inmiddels de meest gebruikte methode om organisaties binnen te dringen. Dat schrijft Unit 42, het onderzoeksteam van Palo Alto Networks, in een rapport. Op basis van ruim 700 incident-response-onderzoeken concludeert Unit 42 dat 36 procent van alle geregistreerde beveiligingsincidenten in 2024 werd ingeleid door social engineering. Daarmee overtreft deze aanpak het misbruiken van technische kwetsbaarheden als primaire aanvalsvector.

Bij social engineering wordt ingespeeld op menselijk gedrag en vertrouwen, in plaats van op fouten in software of hardware. Volgens Unit 42 worden daarbij steeds vaker AI-technieken gebruikt om aanvallen geloofwaardiger en effectiever te maken.

Phishing en geavanceerde varianten

Phishing blijft met 65 procent de meest toegepaste social engineering-techniek. Aanvallers richtten zich daarbij vaak op accounts met verhoogde rechten (66 procent) en deden in 45 procent van de gevallen alsof zij interne medewerkers waren. Bij 23 procent werd gebruikgemaakt van terugbel- of spraakgebaseerde methoden.

Naast phishing werd 35 procent van de aanvallen uitgevoerd met andere methoden, zoals malvertising, SEO-poisoning, smishing en MFA-bombing. AI speelt hierbij een groeiende rol, onder meer bij het genereren van gepersonaliseerde lokmiddelen, stemklonen en synthetische identiteiten.

Dataverlies

In 60 procent van de gevallen leidde social engineering tot dataverlies, wat volgens Unit 42 16 procent vaker voorkomt dan bij incidenten die via andere methoden beginnen. In 93 procent van de gevallen was er een financieel motief, waaronder Business Email Compromise (BEC), ransomware of afpersing.

De maakindustrie blijkt het meest kwetsbaar: 15 procent van alle aanvallen in deze sector startte met social engineering.

Aanvalspatronen

Unit 42 onderscheidt twee hoofdvormen van social engineering. Bij zogenoemde high-touch-aanvallen richten criminelen zich in realtime op specifieke personen, vaak door zich voor te doen als interne medewerkers en misbruik te maken van helpdesks. Hierbij wordt regelmatig gebruikgemaakt van deepfake-stemmen en gestolen identiteitsgegevens. At-scale-aanvallen vinden juist plaats via grootschalige campagnes, waarbij gebruikers zelf de aanval activeren via bijvoorbeeld malvertising, SEO-poisoning of nepwaarschuwingen in de browser.

Volgens het onderzoek zal social engineering naar verwachting ook in de nabije toekomst de dominante aanvalsmethode blijven voor financieel gemotiveerde cybercriminelen. Unit 42 adviseert organisaties om naast technische beveiligingsmaatregelen ook te investeren in security awareness, gedragsanalyse en doorlopende training van medewerkers.

NetRom Software heeft Jaap Merkus aangesteld als nieuwe Chief Executive Officer. Hij volgt Han in ’t Veld op, die na 27 jaar terugtreedt als CEO en toetreedt tot de raad van commissarissen.

Het in 1998 opgerichte NetRom richt zich op nearshore softwareontwikkeling en beschikt over vestigingen in Nederland en Roemenië. Het bedrijf biedt diensten op het gebied van softwareontwikkeling, consultancy, testing en quality assurance, cybersecurity, AI en cloud development. NetRom groeide de afgelopen tien jaar in West-Europa en de Verenigde Staten en verwacht ook de komende jaren verdere internationale uitbreiding. Merkus heeft ervaring in IT-consultancy, innovatie en digitale transformatie. Eerder werkte hij bij Accenture, McKinsey, Philips, Koninklijke Gazelle en Valori.

Medeoprichter Han in ’t Veld blijft als commissaris betrokken bij het bedrijf. CTO en medeoprichter Mircea Negrila vormt samen met Merkus de dagelijkse leiding.

Het Nationaal Cyber Security Centrum (NCSC) meldt dat naast het Openbaar Ministerie ook andere Nederlandse organisaties slachtoffer zijn geworden van aanvallen via een kwetsbaarheid in Citrix NetScaler (CVE-2025-6543). De kwetsbaarheid werd sinds begin mei actief misbruikt, ruim voordat Citrix op 25 juni een beveiligingsupdate uitbracht.

Volgens het NCSC gaat het om een geavanceerde aanval waarbij de aanvallers sporen hebben gewist om ontdekking te bemoeilijken. Dit maakt forensisch onderzoek lastig en vergroot de kans dat kwaadwillenden ook na het installeren van de patch toegang houden tot getroffen systemen.

Het Openbaar Ministerie werd vorige maand als eerste publiek slachtoffer bekend. Uit voorzorg werden systemen tijdelijk losgekoppeld van het internet, wat leidde tot verstoringen in rechtszaken, e-mailverkeer en de interne werkprocessen. Inmiddels worden de systemen gefaseerd weer in gebruik genomen.

Het NCSC adviseert organisaties die Citrix NetScaler gebruiken om meer te doen dan alleen het installeren van de patch. Aanbevolen maatregelen zijn onder meer het toepassen van defense-in-depth-maatregelen, het controleren van systemen op indicators of compromise (IoC’s) en het inschakelen van incidentresponsteams bij verdachte signalen. Organisaties die vermoeden dat zij slachtoffer zijn geworden, kunnen contact opnemen met het NCSC via cert@ncsc.nl.

Bij een extern laboratorium dat analyses uitvoert voor het bevolkingsonderzoek naar baarmoederhalskanker zijn persoonlijke gegevens van ruim 485.000 deelnemers buitgemaakt. Het gaat om Clinical Diagnostics NMDL, een dochterbedrijf van Eurofins in Rijswijk. De hack vond plaats tussen 3 en 6 juli 2025, maar Bevolkingsonderzoek Nederland werd pas op 6 augustus geïnformeerd.

Volgens Bevolkingsonderzoek Nederland gaat het om gevoelige persoonsgegevens, waaronder naam, adres, geboortedatum, burgerservicenummer, gegevens van zorgverzekeraars en soms ook testuitslagen. Daarnaast konden verwijzingen van huisartsen zijn ingezien. De IT-systemen van Bevolkingsonderzoek Nederland zelf zijn niet getroffen.

De organisatie noemt het incident ‘schokkend’ en heeft de samenwerking met Clinical Diagnostics NMDL tijdelijk stopgezet. Lopende en nieuwe onderzoeken worden voorlopig door andere laboratoria verwerkt. Bevolkingsonderzoek Nederland werkt samen met het ministerie van Volksgezondheid, het RIVM, de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd aan een onafhankelijk onderzoek naar de toedracht en de impact.