Microsoft heeft in de Patch Tuesday-update van augustus 421 kwetsbaarheden verholpen. Eén daarvan, CVE-2026-68820, wordt volgens het bedrijf al actief misbruikt. Een tweede kwetsbaarheid was al openbaar bekend voordat de patch verscheen.

Microsoft heeft tijdens de maandelijkse Patch Tuesday 421 kwetsbaarheden gedicht. Onder de opgeloste problemen bevindt zich een zeroday die volgens het bedrijf al actief wordt misbruikt door aanvallers.

Actief misbruikte zeroday

Het gaat om CVE-2026-68820. Microsoft meldt dat geautoriseerde aanvallers deze kwetsbaarheid lokaal kunnen inzetten om hun rechten te verhogen tot systeemniveau. Het bedrijf geeft aan dat er al misbruik van deze fout is waargenomen, wat de kwetsbaarheid bestempelt als actief uitgebuite zeroday.

Tweede kwetsbaarheid al bekend

Naast de actief misbruikte fout was er nog een kwetsbaarheid die al openbaar bekend was voordat Microsoft de patch uitbracht, CVE-2026-62832. Deze zit in een dienst die Windows-gebruikersprofielen beheert. Ook hier kunnen geautoriseerde aanvallers volgens Microsoft lokaal hun privileges verhogen naar systeemniveau. Het bedrijf meldt dat er nog geen misbruik van deze fout is vastgesteld, maar schat de kans op toekomstig misbruik wel als waarschijnlijk in.

Verdeling over productlijnen

Van de in totaal 421 gedichte kwetsbaarheden zitten er 236 in Windows, dertig in SharePoint Server en 26 in de developer tools van Microsoft. De overige kwetsbaarheden zijn verspreid over andere producten en diensten binnen het portfolio van het bedrijf. Microsoft publiceert de volledige lijst met patches op zijn eigen website.

Adobe heeft AI Collaborators voor Workfront algemeen beschikbaar gemaakt. De functie koppelt AI-agenten als permissioned gebruikers aan projecten binnen het platform, zodat hun werk zichtbaar, herhaalbaar en controleerbaar wordt. Adobe positioneert de uitbreiding als een manier om verspreide AI-agenten binnen marketingteams te bundelen in een gestuurde workflow.

Adobe heeft AI Collaborators voor Workfront algemeen beschikbaar gesteld. Met deze functie kunnen organisaties AI-agenten als permissioned gebruikers toevoegen aan het platform, waarbij taken op dezelfde manier worden toegewezen als aan een medewerker. Volgens Adobe lossen veel marketingteams AI-agenten nu geïsoleerd in, bijvoorbeeld in een individueel chatvenster, waardoor het werk niet zichtbaar is voor de rest van het team en losstaat van de bredere workflow.

Werking van de functie

Een AI Collaborator krijgt volgens Adobe automatisch de context aangeleverd die nodig is om een taak uit te voeren, zoals de taakomschrijving, campagnebrief, messaging-richtlijnen, merkstem en concurrentieanalyse. Het resultaat wordt teruggeplaatst in Workfront op de betreffende taak, waar het beoordeeld en goedgekeurd kan worden. Adobe stelt dat niets ongezien verstuurd wordt en dat elke stap wordt vastgelegd. Permissies, audit trails en goedkeuring door een mens zijn volgens het bedrijf standaard ingebouwd.

Het bedrijf noemt vier kenmerken die de opzet moeten onderscheiden van losse AI-toepassingen: de agent werkt met toegang die gebonden is aan zijn rol, resultaten worden gepubliceerd in Workfront in plaats van te verdwijnen in een chatgesprek, dezelfde context en instructies gelden bij elke uitvoering, en iedere stap wordt gelogd met een menselijke goedkeuring voordat iets wordt gepubliceerd.

Toepassingen bij betaklanten

Adobe beschrijft een aantal use cases die zijn ontwikkeld door klanten die deelnamen aan de betafase. Zo zou een AI Collaborator gekoppeld aan een copywriting-agent in Microsoft Copilot Studio een merkconforme conceptversie van landingspaginateksten kunnen opstellen op basis van de brief en merkrichtlijnen uit het project. Een andere toepassing betreft lokalisatie van goedgekeurde content, waarbij een regionale reviewer elke vertaalde versie controleert op nuance, merkfit en compliance voordat deze wordt vrijgegeven.

Adobe noemt ook een voorbeeld waarbij een AI Collaborator gekoppeld aan een Writer-agent een campagnebrief omzet in meerdere LinkedIn-advertentievarianten, en een toepassing voor merkcompliance-controle die in combinatie met Adobe Brand Intelligence niet alleen geschreven richtlijnen zou toetsen, maar ook leert van eerdere goedkeuringen, afwijzingen en opmerkingen. Het eigen marketingteam van Adobe zet AI Collaborators naar eigen zeggen in om beeldvarianten per kanaal te genereren zodra hero-assets in een project worden geplaatst, en om conceptpagina’s op te stellen in Adobe Experience Manager.

Koppelingen en beschikbaarheid

Volgens Adobe kunnen klanten AI Collaborators koppelen aan agenten gebouwd op platforms als Microsoft Copilot Studio, Claude managed agents en Writer. Koppelingen met andere agenten zijn mogelijk via een publiek API-endpoint, een MCP-endpoint of een agent-to-agent-verbinding. Een betaklant liet volgens Adobe weten dat de opzet toegankelijk aanvoelt en AI werkbaar maakt voor het team.

Naast AI Collaborators, die agenten naar Workfront brengen, introduceert Adobe ook Workfront MCP. Deze functie werkt in de omgekeerde richting en laat teams Workfront benaderen vanuit AI-tools als Claude, Microsoft Copilot, Gemini of ChatGPT zonder de betreffende assistent te verlaten. Adobe stelt dat werk hiermee in beide richtingen kan stromen tussen mensen en agenten, met Workfront als centraal vastleggingssysteem voor marketingwerk.

Het opzetten van een eerste AI Collaborator vergt volgens Adobe enkele minuten en geen uitgebreide ontwikkelwerkzaamheden: een gebruiker geeft de collaborator een naam, beschrijft de taak en koppelt deze aan een bestaande agent voordat werk kan worden toegewezen.

Deze week: DeepSeek prijst V4-Pro-0813 fors goedkoper dan Opus 4.8, de ILO waarschuwt voor groeiende druk op jongerenbanen door AI, Gemini haalt 1 miljard gebruikers sneller dan elk ander Google-product, SpaceXAI lanceert AI-agent Grok Bot in bèta, Zuckerberg schetst zijn visie op superintelligentie voor iedereen, Anthropic markeert Claude-content met onzichtbare watermerken, en onderzoek van 1Password toont aan dat AI-patches voor kwetsbaarheden vaak niet deugen.

DeepSeek prijst V4-Pro-0813 fors goedkoper dan Opus 4.8

DeepSeek heeft zijn nieuwe model V4-Pro-0813 uitgerold op de eigen API en in DeepSeek Chat. Het model presteert volgens voorlopige benchmarks beter dan Claude Opus 4.8 op Terminal Bench 2.1, Cybergym, DeepSWE en AutomationBench.

  • De prijs bedraagt 0,435 dollar per miljoen inputtokens en 0,87 dollar per miljoen outputtokens.
  • Het model telt 1,6 biljoen parameters, waarvan 49 miljard actief, met een contextvenster tot 1 miljoen tokens.
  • DeepSeek was in juli qua tokenvolume wereldwijd tweede na Anthropic.

Bron: Wccftech

top ^

ILO waarschuwt voor groeiende druk op jongerenbanen door AI

De Internationale Arbeidsorganisatie (ILO) meldt dat de wereldwijde jeugdwerkloosheid weer stijgt, terwijl juist de instapbanen die jongeren toegang geven tot de arbeidsmarkt onder druk staan. Volgens het rapport Global Employment Trends for Youth 2026 kan AI die ontwikkeling verder versterken.

  • In 2025 was 12,4 procent van de 15- tot 24-jarigen die wilden werken werkloos, ongeveer 67 miljoen mensen.
  • Zo’n twintig procent van de jongeren werkt niet en volgt ook geen opleiding, wereldwijd meer dan 257 miljoen mensen.
  • 6,1 procent van de banen voor 15- tot 29-jarigen bevindt zich in beroepen die sterk zijn blootgesteld aan AI; in een scenario waarin tien procent daarvan volledig verdwijnt, raken naar schatting 5,6 miljoen jongeren hun baan kwijt of moeten ze van loopbaan veranderen.

Bron: ILO

top ^

Gemini bereikt 1 miljard gebruikers, sneller dan elk ander Google-product

Google meldt dat de Gemini-app meer dan 1 miljard maandelijkse gebruikers heeft bereikt, het 14e product van het bedrijf dat die grens haalt. Volgens Google is het de snelst gegroeide dienst in de bedrijfsgeschiedenis.

  • Het aantal gebruikers groeide van 400 miljoen in mei 2025 naar 1 miljard in augustus 2026.
  • 63 procent van de gebruikers spreekt Gemini rechtstreeks toe in plaats van te typen.
  • Gemini genereert dagelijks meer dan 150 miljoen afbeeldingen en telt ruim 100 miljoen actieve iOS-gebruikers.

Bron: Google

top ^

SpaceXAI lanceert AI-agent Grok Bot in bèta

SpaceXAI, de combinatie van xAI en SpaceX, heeft Grok Bot uitgebracht, een AI-agent die eigen cloudcomputers gebruikt om taken zelfstandig af te handelen. Het is het eerste gezamenlijke product sinds de aangekondigde overname van Cursor voor 60 miljard dollar.

  • Elke Bot logt in op bestaande accounts en blijft werken nadat de gebruiker het apparaat heeft afgesloten.
  • Alle Bots van één account delen dezelfde cloudcomputer, inclusief sessies, bestanden en inloggegevens; SpaceXAI’s eigen documentatie waarschuwt dat losse Bots geen beveiligingsgrens vormen.
  • Toegang loopt via bestaande abonnementen: Cursor Teams Premium (120 dollar per zetel), Cursor Ultra (200 dollar) of SuperGrok Heavy (300 dollar); een los instapabonnement is er niet.

Bron: VentureBeat

top ^

Zuckerberg schetst visie op superintelligentie voor iedereen

Meta-ceo Mark Zuckerberg publiceerde het essay “The Future is for Everyone”, waarin hij een filosofie uiteenzet voor de ontwikkeling van superintelligentie op basis van individuele empowerment en een machtsbalans die mensen bevoordeelt boven een klein aantal instituties.

  • Meta belooft gratis of betaalbare toegang tot persoonlijke AI-agents voor miljarden mensen, met een dynamisch veilingmechanisme voor extra rekenkracht en een volledig privémodus waar ook Meta zelf geen toegang toe heeft.
  • Meta Superintelligence Labs gaat binnenkort weer open-sourcemodellen uitbrengen.
  • Een onafhankelijk bestuur krijgt de bevoegdheid om veiligheidscriteria voor modelreleases goed te keuren en te toetsen.
  • Zuckerberg stelt voor dat AI-labs tussentijdse trainingscheckpoints delen met de Amerikaanse overheid, zodat kritieke systemen eerder beveiligd kunnen worden.

Bron: Meta

top ^

Anthropic markeert Claude-content met onzichtbare watermerken

Anthropic voorziet tekst en bestanden die door Claude-modellen worden gegenereerd van een onzichtbaar, machinaal leesbaar watermerk. Het bedrijf ondertekende de gedragscode voor artikel 50, lid 2 van de Europese AI Act over transparantie van AI-gegenereerde content.

  • Bij tekst weeft het model het watermerk direct in de gekozen woorden, zonder invloed op leesbaarheid, en het blijft aanwezig bij kopiëren, plakken of licht bewerken.
  • Bij bestanden zoals .svg, .png en .jpg voegt Claude ondertekende herkomstmetadata toe volgens de open C2PA-standaard.
  • Alle Claude-modellen die op of na 2 augustus 2026 in de EU uitkomen ondersteunen de markering vanaf release; bestaande modellen volgen gefaseerd.
  • Anthropic benadrukt dat een watermerk niet aantoont dat een tekst volledig door AI is opgesteld, en dat zeer korte teksten of ingrijpende herformuleringen het watermerk kunnen beschadigen.

Bron: MSP Business

top ^

Onderzoek van 1Password toont aan dat AI-patches voor kwetsbaarheden vaak niet deugen

Off-by-1 Labs, de beveiligingsonderzoeksgroep van 1Password, publiceerde onderzoek waaruit blijkt dat AI-gegenereerde patches voor softwarekwetsbaarheden in de meeste gevallen niet werken zoals bedoeld. ChatGPT 5.5 en Claude Opus 4.8 schreven de patches voor zes recent bekendgemaakte kwetsbaarheden in open-sourcesoftware.

  • Van de 6.080 gegenereerde patches loste 26 procent de kwetsbaarheid volledig op zonder het gedrag van de applicatie te veranderen.
  • Nog eens 20,1 procent verhielp het probleem, maar wijzigde daarbij ongewenst de werking van de applicatie.
  • De resterende 53,9 procent loste de kwetsbaarheid niet op, introduceerde een nieuwe kwetsbaarheid, of allebei.
  • Off-by-1 Labs bracht de gebruikte FLAWED-toolchain, datasets en het onderzoeksrapport openbaar uit.

Bron: 1Password

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

Wie in de Benelux met managed service providers werkt, noteert deze datum alvast. Op 22 september 2026 opent het Beatrix Building in Jaarbeurs Utrecht opnieuw de deuren voor de tweede editie van MSP Show Netherlands.

Na een sterk debuut vorig jaar komt de beurs dit keer met een nog uitgebreider aanbod aan technologypartners en sessies terug. Voor MSP’s in de Benelux die willen leren, netwerken en groeien, is het inmiddels uitgegroeid tot een van de vaste momenten op de kalender.

Wat staat er te wachten op de beursvloer?

Op de vloer komen technologypartners samen die het hele spectrum bestrijken: van cybersecurity en cloud services tot automatisering en tools voor bedrijfsgroei. Of je nu op zoek bent naar een nieuwe oplossing of gewoon wilt zien welke ontwikkelingen de markt vormgeven, er valt op één locatie genoeg te ontdekken.

Het seminarprogramma loopt de hele dag door, met sessies die MSP’s praktische strategieën meegeven die direct toepasbaar zijn. De onderwerpen sluiten aan bij wat er nu speelt in de sector, van het opschalen van een dienstenbedrijf tot het bijblijven bij de eisen van klanten.

Waarom is een bezoek de moeite waard?

Wat deze beurs onderscheidt, is het gemeenschapsgevoel. Het is een moment om vakgenoten te ontmoeten, ideeën uit te wisselen en inzichten op te doen van mensen die de dagelijkse praktijk van een MSP runnen uit eigen ervaring kennen. Voor iedereen die actief is in de Benelux MSP-markt is die connectie tussen vakgenoten vaak minstens zo waardevol als het programma zelf.

De beurs vindt bovendien plaats naast SITS – Service Desk & IT Support Show, waardoor bezoekers met één bezoek toegang krijgen tot twee beurzen tegelijk. Dat betekent nog meer bezoekers, technologypartners en ideeën om te verkennen op de dag zelf.

Praktische informatie

Voor wie in de managed services-sector werkt en wil leren, netwerken en groeien samen met de bredere Benelux-gemeenschap, is dit een datum om in de agenda te zetten. Meld je aan voor MSP Show Netherlands via deze link.

MSP Business is mediapartner van het event.

AI-ontwikkelaar Anthropic voorziet tekst en bestanden die door Claude-modellen worden gegenereerd van een onzichtbaar, machinaal leesbaar watermerk. Het bedrijf ondertekende de gedragscode voor artikel 50, lid 2 van de Europese AI Act over transparantie van AI-gegenereerde content. De maatregel geldt direct voor nieuwe Claude-modellen en wordt stapsgewijs uitgerold naar bestaande versies.

Anthropic kondigt aan dat alle tekst en bestanden die door zijn Claude-modellen worden gegenereerd, worden voorzien van een onzichtbaar, machinaal leesbaar watermerk. Volgens het bedrijf maakt deze stap onderdeel uit van het voldoen aan de gedragscode voor artikel 50, lid 2 van de Europese AI Act, die transparantie van AI-gegenereerde content regelt. Anthropic geeft aan dat de maatregel bedoeld is om de herkomst van AI-content herkenbaarder te maken.

Twee markeringsmethoden

Anthropic zet twee technieken in om gegenereerde content te markeren. Bij tekstgeneratie weeft het model een watermerk direct in de gekozen woorden, zonder dat dit volgens het bedrijf invloed heeft op leesbaarheid of kwaliteit van de tekst. Het watermerk blijft volgens Anthropic aanwezig wanneer tekst wordt gekopieerd, geplakt of licht bewerkt.

Bij gegenereerde bestanden zoals .svg, .png en .jpg voegt Claude ondertekende herkomstmetadata toe op basis van de open C2PA-standaard (Coalition for Content Provenance and Authenticity). Deze standaard maakt het volgens Anthropic mogelijk te controleren of een bestand door AI is verwerkt of achteraf is aangepast.

Directe toepassing voor nieuwe modellen

Alle Claude-modellen die op of na 2 augustus 2026 in de Europese Unie worden uitgebracht, ondersteunen de markeringen vanaf de release. Voor bestaande modellen voert Anthropic de technologie gefaseerd in tijdens een overgangsperiode.

De watermerken gelden voor alle platforms waarop Claude beschikbaar is, waaronder de Claude API, Claude Code en Claude Cowork, en voor integraties via cloudpartners zoals AWS, Google Cloud en Microsoft Foundry.

Beperkingen van de technologie

Anthropic werkt aan tools waarmee gebruikers en derden watermerken en metadata kunnen detecteren. Het bedrijf wijst tegelijk op de grenzen van de aanpak. Een aanwezig watermerk toont volgens Anthropic niet aan dat een tekst volledig door AI is opgesteld, omdat veel gebruikers Claude inzetten om eigen teksten te herschrijven, vertalen of samenvatten. Daarnaast kunnen zeer korte teksten, ingrijpende herformuleringen of een screenshot van een afbeelding het watermerk of de metadata beschadigen of laten verdwijnen.

Anthropic kondigt aan op korte termijn technische documentatie te publiceren om ontwikkelaars te ondersteunen bij het voldoen aan hun eigen transparantieverplichtingen onder de AI Act.

Bedrijven verwerken steeds meer AI-taken via goedkopere modellen, blijkt uit onderzoek van Vercel. Het tokenvolume via de AI Gateway van het bedrijf groeide in juli met 59 procent, terwijl de gemiddelde prijs per token voor het eerst sinds mei duidelijk daalde. Open-weight modellen zoals DeepSeek nemen daarbij een steeds groter aandeel van de markt over van gevestigde aanbieders als Google.

Vercel publiceerde de nieuwste editie van zijn AI Gateway Production Index, gebaseerd op geanonimiseerde en geaggregeerde routingdata tot en met juli 2026. Daaruit blijkt dat het tokenvolume via de AI Gateway van het bedrijf in juli met 59 procent groeide ten opzichte van juni. De totale uitgaven stegen in dezelfde periode met 37 procent, terwijl de gemiddelde prijs per token met 13,6 procent daalde. Volgens Vercel hangt dit samen met een verschuiving naar goedkopere modellen: van de teams die in beide maanden meer dan 10 miljoen tokens verwerkten, wijzigde driekwart minimaal 10 procent van de gebruikte modelmix.

DeepSeek passeert Google in tokenvolume

Open-weight modellen winnen volgens de cijfers van Vercel snel terrein. DeepSeek groeide in juli uit tot de op één na grootste AI-aanbieder op basis van tokenvolume en verwerkte meer dan twee keer zoveel tokens als Google. In april was DeepSeek nog goed voor minder dan 1 procent van het totale tokenvolume via de AI Gateway, tegenover bijna 40 procent voor Google. In juli was het aandeel van DeepSeek gestegen tot 25 procent, terwijl dat van Google terugviel tot 10,7 procent.

DeepSeek V4 Flash, volgens het bedrijf het goedkoopste model in zijn portfolio, verwerkte in juli meer tokens dan alle Google-modellen samen en was alleen al goed voor bijna een vijfde van het totale tokenvolume via de AI Gateway. De groei blijft niet beperkt tot DeepSeek: open-weight modellen waren in juli samen goed voor 36 procent van het totale tokenvolume, tegenover 11 procent in april. Hun aandeel in de uitgaven steeg van minder dan 4 procent naar 8,6 procent, mede door nieuwe modellen van Moonshot en Z.ai.

Bedrijven passen modelmix aan

De verschuiving naar goedkopere modellen heeft volgens Vercel directe gevolgen voor de gemiddelde AI-kosten. Bij een ongewijzigde modelmix zou de gemiddelde prijs per token in juli vrijwel gelijk zijn gebleven aan die van juni. Ook bij OpenAI-modellen is dit effect merkbaar: de gemiddelde prijs per token lag in juli 42 procent lager dan in juni. Van het extra tokenvolume dat via OpenAI-modellen werd verwerkt, ging 85 procent naar GPT-5-Nano, het goedkoopste model binnen de GPT-5-familie.

Tegelijkertijd blijven zowel het totale gebruik als de uitgaven aan AI groeien. Sinds mei zijn de uitgaven via de AI Gateway met 74 procent gestegen en is het tokenvolume verdubbeld. Bedrijven zetten daarmee meer AI-capaciteit in, terwijl iedere uitgegeven dollar gemiddeld meer tokens oplevert.

Anthropic behoudt positie bij duurdere toepassingen

De groei van goedkopere modellen betekent niet dat prijs bij iedere toepassing de doorslag geeft. Anthropic was in juli verantwoordelijk voor 29,8 procent van het tokenvolume via de AI Gateway, maar ontving 65,1 procent van alle uitgaven. De gemiddelde prijs per Anthropic-token lag 4,4 keer hoger dan het gemiddelde van alle andere aanbieders in de dataset van Vercel.

Dat verschil is volgens het bedrijf vooral zichtbaar bij coding agents, de grootste toepassing binnen de AI Gateway gemeten naar tokenvolume. DeepSeek verwerkte binnen deze categorie bijna een derde van alle tokens, terwijl Anthropic meer dan 80 procent van de uitgaven in deze categorie ontving. Vercel concludeert dat de markt zich verder opsplitst naar type toepassing: goedkopere modellen nemen een groter deel van het totale volume voor hun rekening, terwijl duurdere modellen een groot aandeel van de uitgaven behouden bij taken waarvoor bedrijven bereid zijn meer per token te betalen.

Uit onderzoek van Kaspersky blijkt dat 86 procent van de bedrijven met minder dan 500 medewerkers het afgelopen jaar te maken kreeg met een cyberincident. Slechts 14 procent van deze organisaties bleef gevrijwaard van aanvallen. Het bedrijf stelt dat aanvallers dezelfde methoden inzetten tegen kleinere bedrijven als tegen grote ondernemingen.

Kaspersky heeft via zijn Internal Research Center een wereldwijd onderzoek laten uitvoeren onder IT-beveiligingsspecialisten bij zowel MKB-bedrijven als grote ondernemingen. Voor het onderzoek zijn 1800 interviews afgenomen in 18 landen, waaronder Brazilië, Frankrijk, Duitsland, Spanje, India en Zuid-Afrika. Volgens Kaspersky ondervonden organisaties gemiddeld drie verschillende typen beveiligingsincidenten in het afgelopen jaar.

Bij bedrijven met minder dan 500 medewerkers voeren phishing (20 procent), het misbruiken van softwarekwetsbaarheden (17 procent) en aanvallen via externe toegang (16 procent) de lijst van meest voorkomende incidenten aan. Zero-day-exploits en aanvallen via vertrouwde relaties scoorden het laagst, maar kwamen volgens het onderzoek nog altijd bij 8 procent van de organisaties voor. Kaspersky meldt dat de verdeling van incidenten grotendeels vergelijkbaar was tussen bedrijven van verschillende omvang, met uitzondering van massale malware, ransomware, zakelijke e-mailfraude (BEC) en aanvallen op AI-kwetsbaarheden, die iets vaker voorkwamen bij bedrijven met meer dan 500 medewerkers.

Personeel als risicofactor

Respondenten kregen de vraag welke factoren het risico op een geslaagde cyberaanval vergroten. Bij MKB-bedrijven werden vooral factoren rond personeel genoemd: gebrek aan expertise bij IT-beveiligingsmedewerkers (24 procent) en onvoldoende beveiligingsbewustzijn bij medewerkers buiten de IT-afdeling (23 procent). Daarnaast noemde meer dan een vijfde van de respondenten ontoereikend IT-beveiligingsbeleid (21 procent), verouderde software en hardware (21 procent) en een hoge werkdruk bij IT-beveiligingsafdelingen (20 procent) als belangrijke knelpunten.

Toenemende investeringen

Om de risico’s het hoofd te bieden, geeft 70 procent van de ondervraagde bedrijven aan de IT-beveiligingsfunctie te willen versterken. Kaspersky meldt dat 75 procent van de MKB-bedrijven dit jaar het cyberbeveiligingsbudget al heeft verhoogd. Van deze bedrijven besteedde 41 procent extra middelen aan het uitbreiden van IT- en beveiligingsteams, terwijl 30 procent investeerde in de overstap naar oplossingen als XDR, NDR en SIEM.

Ilya Markelov, hoofd van de Unified Platform Product Line bij Kaspersky, stelt dat de huidige situatie waarin bedrijven van elke omvang doelwit kunnen worden, aanleiding geeft om de beveiligingsstrategie te herzien. Volgens Markelov worden groeiende bedrijven vaak beperkt door budget en het wereldwijde tekort aan gespecialiseerd personeel, waardoor beveiligingsoplossingen volgens hem minder complex moeten worden zonder aan bescherming in te boeten.

Maximiliano Allo, directeur bij Custom IT, een IT-dienstverlener uit Buenos Aires die met Kaspersky samenwerkt, geeft aan dat aanvallers in toenemende mate AI inzetten, wat volgens hem leidt tot meer en complexere dreigingen. Allo wijst daarnaast op het belang van bescherming van inloggegevens en het trainen van niet-technische medewerkers, die volgens hem een zwakke schakel blijven.

Aanbevelingen voor MKB-bedrijven

Kaspersky adviseert bedrijven om interne processen aan te scherpen, zoals het instellen van strikte toegangsregels tot bedrijfsmiddelen en clouddiensten en het direct intrekken van rechten bij uitdiensttreding. Ook adviseert het bedrijf geautomatiseerde back-ups in te bouwen in dagelijkse werkprocessen en duidelijke richtlijnen op te stellen voor veilig internetgebruik en wachtwoordbeheer.

Daarnaast wijst Kaspersky op het belang van training van medewerkers, onder meer via het eigen Automated Security Awareness Platform, dat gebruikmaakt van online modules en gesimuleerde phishingcampagnes. Voor de technische verdediging noemt het bedrijf zijn eigen productlijn: Small Office Security Premium voor bedrijven tot 50 medewerkers, Next Optimum met detectie- en responsfunctionaliteit voor bedrijven met meer IT-expertise, Next MXDR Optimum voor organisaties die externe monitoring en analyse willen inzetten, en Security for Mail Server voor bescherming tegen phishing en zakelijke e-mailfraude.

Proofpoint stelt zijn technologie voor dreigingsinformatie en detectie beschikbaar aan externe partijen via een nieuw OEM-programma. Het cyberbeveiligingsbedrijf richt zich daarmee op technologiepartners, cybersecurityleveranciers, MSP’s en platformbedrijven. Het programma formaliseert bestaande OEM-samenwerkingen en voegt Active Exploits Protection toe als nieuw onderdeel.

Proofpoint heeft het Proofpoint OEM Program aangekondigd. Via dit programma maakt het bedrijf zijn portfolio van dreigingsinformatie en detectietechnologie beschikbaar aan externe technologiepartners, cybersecurityleveranciers, MSP’s en platformbedrijven. Volgens Proofpoint formaliseert en structureert het nieuwe initiatief de bestaande OEM-activiteiten van het bedrijf, met als doel partners een duidelijker traject te bieden om Proofpoint-technologie te integreren in hun eigen producten en diensten.

Achtergrond

Proofpoint stelt dat securityteams wereldwijd te maken hebben met toenemende druk, waarbij het detecteren van dreigingen alleen niet meer voldoende is. Het bedrijf geeft aan dat organisaties van securityproducten verwachten dat risico’s worden geprioriteerd, dat context wordt toegevoegd aan meldingen en dat concrete acties worden aanbevolen. Ook signaleert Proofpoint een groeiende vraag naar AI-ondersteunde beveiligingsoperaties.

Het opbouwen van een eigen wereldwijde dreigingsinfrastructuur met bijbehorend onderzoek en operationele expertise vraagt volgens het bedrijf aanzienlijke investeringen, waardoor veel IT- en cybersecurityaanbieders dit niet zelfstandig kunnen realiseren.

Inhoud van het programma

Met de integratie van Proofpoint-technologie kunnen technologiebedrijven volgens het bedrijf de tijd, kosten en complexiteit van eigen onderzoek en ontwikkeling verminderen. Proofpoint stelt dat engineeringteams zich daardoor kunnen richten op hun eigen kernfunctionaliteiten, terwijl productroadmaps sneller worden doorlopen.

Als onderdeel van het OEM-programma introduceert Proofpoint Active Exploits Protection als nieuw component. Het OEM-aanbod is volgens het bedrijf toepasbaar binnen meerdere domeinen, waaronder netwerkbeveiliging en firewalls, kwetsbaarheids- en exposuremanagement, SIEM-, XDR- en SOAR-platforms, Managed Detection and Response en threat intelligence-platforms met AI-securityworkflows.

Reactie Proofpoint

Stan de Boisset, Senior Vice President Global Channels bij Proofpoint, licht toe dat het bedrijf al langere tijd OEM-partnerschappen ondersteunt en met dit programma partners een gestructureerde manier biedt om samen te werken. Volgens De Boisset moet de beschikbaarheid van Active Exploits Protection via het OEM-programma partners helpen om sneller te innoveren, hun producten te onderscheiden en beter geprioriteerde en uitlegbare securityervaringen te leveren aan klanten. Het bedrijf geeft aan open te staan voor verdere OEM-samenwerkingen en het portfolio te willen uitbreiden zodra nieuwe oplossingen beschikbaar komen.

Proofpoint stelt dat het programma voor eindgebruikers van de betrokken OEM-partners moet resulteren in relevantere dreigingscontext, snellere onderzoeken naar incidenten en een transparantere inzet van AI binnen beveiligingsprocessen.

Arctic Wolf brengt de Cyber AI Readiness Accelerator uit, een programma waarmee partners Aurora Attack Surface Management combineren met eigen consultancy- en hersteldiensten. Het programma is gericht op het in kaart brengen en verkleinen van cyberrisico’s bij klantorganisaties. De accelerator is momenteel beschikbaar in bètaversie via een selecte groep partners.

Arctic Wolf komt met de Cyber AI Readiness Accelerator, een door partners uitgevoerd programma dat organisaties moet helpen cyberrisico’s te begrijpen en hun weerbaarheid te vergroten. Het programma combineert Aurora Attack Surface Management van Arctic Wolf met consultancy-, advies- en hersteldiensten die partners zelf leveren. Volgens Arctic Wolf krijgen organisaties hierdoor inzicht in hun aanvalsoppervlak en kunnen ze gerichter bepalen waar de grootste risico’s liggen.

Arctic Wolf wijst op aanhoudende blinde vlekken in vulnerability- en patchmanagementprogramma’s. Het bedrijf verwijst naar het 2026 Data Breach Investigations Report van Verizon, waaruit blijkt dat misbruik van kwetsbaarheden verantwoordelijk is voor 31 procent van alle datalekken, een stijging van 55 procent ten opzichte van 2025. Arctic Wolf stelt dat organisaties vaak gebruikmaken van losstaande vulnerability- en securitytools die geen data met elkaar uitwisselen, waardoor risico’s onopgemerkt blijven.

Met de Cyber AI Readiness Accelerator kunnen partners volgens Arctic Wolf elke bestaande oplossing voor vulnerabilitybeheer inzetten, waaronder Aurora Attack Surface Management, om een overzicht te bieden van kwetsbaarheden binnen een organisatie. Het programma koppelt securitydata en identificeert volgens het bedrijf de meest kritieke risico’s, zodat herstelmaatregelen kunnen worden geprioriteerd.

Will Briggs, SVP Global Channels bij Arctic Wolf, geeft aan dat organisaties te maken hebben met een veranderend risicolandschap doordat AI zowel bedrijfstransformaties als cyberdreigingen versnelt. Volgens Briggs biedt de Cyber AI Readiness Accelerator partners een manier om hun diensten en expertise te combineren met Aurora Attack Surface Management, zodat klanten inzicht krijgen in kwetsbaarheden en risico’s kunnen beperken.

Assessment van dertig dagen

De Cyber AI Readiness Accelerator bestaat uit een assessment-traject van 30 dagen waarin de technologie van Arctic Wolf wordt gecombineerd met de expertise van de partner. Klanten ontvangen na het traject een geprioriteerde roadmap. Arctic Wolf meldt dat dit organisaties moet helpen om onbeheerde of kwetsbare assets te identificeren, aanvalsroutes te ontdekken, herstelmaatregelen te prioriteren op basis van risico en zakelijke impact, en een basis te leggen voor bredere security operations.

Volgens het bedrijf kunnen organisaties op basis van de uitkomsten gerichte maatregelen nemen op het gebied van risicobeheer, managed detection and response, endpointbeveiliging en herstelprojecten.

Nieuwe propositie voor partners

De Cyber AI Readiness Accelerator biedt volgens Arctic Wolf een aanvullende go-to-market mogelijkheid naast de bestaande MSP- en MSP Plus-modellen. Partners krijgen hiermee de mogelijkheid een service-gedreven propositie op te bouwen rond de producten van Arctic Wolf, gericht op adviesdiensten, herstelprojecten en langetermijn security-initiatieven.

Het programma vormt een aanvulling op de eerder aangekondigde Cyber Resilience-oplossingen van Arctic Wolf, een reeks producten die organisaties moeten helpen cyberrisico’s te verkleinen en te herstellen van dreigingen die met AI zijn ontwikkeld.

De Cyber AI Readiness Accelerator is nu beschikbaar in bètaversie via een selecte groep Arctic Wolf-partners. Organisaties die interesse hebben in deelname aan de volgende groep kunnen zich aanmelden via de website van Arctic Wolf.

Cloudflare heeft in zijn DDoS-rapport over de eerste helft van 2026 een toename gerapporteerd van aanvallen boven 1 Tbps. Het aantal van dit type aanvallen steeg met 519% tussen het eerste en tweede kwartaal. Volgens het bedrijf hangt dit samen met geopolitieke spanningen, internationale evenementen en verschuivingen in aanvalstechnieken.

Cloudflare heeft een rapport gepubliceerd over DDoS-aanvallen die het bedrijf in de eerste helft van 2026 registreerde op zijn netwerk. Volgens Cloudflare werden in deze periode gemiddeld 5.343 DDoS-aanvallen per uur afgeweerd op netwerkniveau. Het bedrijf baseert de analyse op data van eigen infrastructuur en signaleert verschuivingen in het dreigingslandschap die volgens Cloudflare samenhangen met geopolitieke ontwikkelingen, aandacht voor sport- en cultuurevenementen en nieuwe methoden om DDoS-campagnes op te zetten.

Toename van hypervolumetrische aanvallen

Cloudflare meldt dat het in de eerste helft van 2026 in totaal 935 DDoS-aanvallen op netwerklaagniveau van meer dan 1 Tbps heeft afgezwakt. Het aantal van deze hypervolumetrische aanvallen nam volgens het bedrijf toe met 519% tussen het eerste en tweede kwartaal.

Verschuiving van doelwitten door geopolitiek

Het rapport van Cloudflare koppelt een deel van de verschuivingen aan geopolitieke gebeurtenissen. Na militaire acties waarbij Israël, de Verenigde Staten en Iran eind februari betrokken waren, steeg de overheidssector volgens Cloudflare 20 plaatsen op de lijst van meest aangevallen sectoren, van positie 29 in het eerste kwartaal naar positie 9 in het tweede kwartaal. Dit noemt het bedrijf de grootste sectorverschuiving van het jaar.

Ook internationale evenementen speelden volgens Cloudflare een rol. Turkije werd in het tweede kwartaal het op twee na meest aangevallen land, nadat het aanvalsverkeer meer dan verdubbelde in de aanloop naar veiligheidsmaatregelen voor de NAVO-top in Ankara. De sector Media, Productie en Publishing was in beide kwartalen de meest aangevallen sector, met 14,25% van al het beperkte HTTP DDoS-verkeer. Cloudflare brengt dit in verband met de aandacht voor mondiale gebeurtenissen, oorlogen en het WK in de nieuwscyclus.

Verandering in aanvalsvectoren

Het aandeel DNS-gebaseerde aanvallen op netwerklaagniveau steeg volgens Cloudflare van 25,7% naar 40% tussen het eerste en tweede kwartaal. Daarnaast registreerde het bedrijf een toename van 508% in CLDAP Floods, waarbij aanvallers misbruik maken van Active Directory LDAP-over-UDP-eindpunten. Deze vector werd in het tweede kwartaal de op twee na meest gebruikte aanvalsmethode.

Effect van wetshandhaving

April was volgens het rapport de piekmaand met 6,46 biljoen verzoeken aan DDoS-activiteit, gevolgd door een duidelijke daling in de maanden daarna. Cloudflare brengt deze afname deels in verband met de internationale wetshandhavingsoperatie PowerOFF, waaraan meerdere landen deelnamen.

Cloudflare publiceert het volledige rapport met aanvullende analyses op de eigen blog.