Check Point Software Technologies introduceert een AI Network Firewall die AI-verkeer moet beveiligen vanuit bestaande fysieke en virtuele firewalls. De functie is opgenomen in software-release R82.20 en vereist volgens het bedrijf geen aparte infrastructuur. Onderzoek van Check Point Research wijst op een groeiend aandeel risicovolle AI-interacties binnen organisaties.

Check Point Software Technologies heeft een AI Network Firewall aangekondigd die is geïntegreerd in de nieuwste software-update R82.20. Volgens het bedrijf kunnen organisaties hiermee AI-verkeer beveiligen vanuit hun bestaande fysieke en virtuele firewalls, zonder nieuwe infrastructuur te installeren.

Check Point stelt dat de opkomst van generatieve AI en autonome AI-agents een nieuwe categorie netwerkverkeer heeft gecreëerd, waaronder prompts, geautomatiseerde acties en bedrijfscontext. Volgens het bedrijf zijn traditionele firewalls niet ingericht om dit type verkeer te herkennen of te beheren. Check Point brengt AI-beveiliging daarom onder in de bestaande netwerkarchitectuur via wat het bedrijf het AI Defense Plane noemt.

Onderzoek naar schaduw-AI

De aanleiding voor de nieuwe firewall komt uit het AI Security Report 2026 van Check Point Research, de onderzoeksafdeling van het bedrijf. Daaruit blijkt dat 87 tot 93 procent van de organisaties maandelijks minstens één risicovolle interactie via generatieve AI registreert. Het aandeel prompts met gevoelige bedrijfs-, persoons- of regelgevende data is volgens het onderzoek binnen een jaar verdubbeld naar één op de 25 interacties. Organisaties gebruiken gemiddeld tien verschillende AI-applicaties per maand, vaak zonder dat de IT-afdeling daar zicht op heeft.

Nataly Kremer, Chief Product Officer bij Check Point, geeft aan dat AI het bedrijfsnetwerk verandert en dat de firewall daarom mee moet veranderen om dat netwerk te kunnen beveiligen. Volgens Kremer komt elke prompt, elk model en elke agent-interactie samen op het netwerk, en biedt het onderbrengen van AI-beveiliging in de bestaande firewall beveiligingsteams zicht en controle om AI in real-time te beheren.

Drie aandachtsgebieden

De AI Network Firewall wordt volgens Check Point direct actief op bestaande infrastructuur bij vestigingen, datacenters en cloudomgevingen, zonder dat daarvoor een afzonderlijke virtuele firewall nodig is. Het bedrijf richt de functie op drie gebieden.

Het eerste gebied betreft AI-gebruik door medewerkers. Check Point stelt dat de firewall zowel goedgekeurde applicaties als niet-geautoriseerde AI-tools opspoort, inzicht geeft in de intentie achter prompts en moet voorkomen dat gevoelige data het netwerk verlaat.

Het tweede gebied gaat over AI-hulpprogramma’s en protocollen, waarbij communicatie via het Model Context Protocol wordt gemonitord en beveiligd. Check Point meldt dat eigen onderzoek naar 10.000 MCP-servers bij 40 procent kwetsbaarheden aantoonde.

Het derde gebied betreft AI-applicaties en taalmodellen. Volgens het bedrijf blokkeert de firewall prompt injection en kwaadaardige invoer voordat deze een taalmodel bereikt, rechtstreeks in het netwerkverkeer en zonder aanpassingen aan de applicaties zelf.

Onderdeel van breder platform

De AI Network Firewall maakt deel uit van het AI Defense Plane, een platform van Check Point voor het ontdekken, beheren en beschermen van AI over netwerken, endpoints, clouds en API’s.

Pete Finalle, marktanalist bij onderzoeksbureau IDC, geeft aan dat organisaties moeite hebben met de uitrol van losse AI-beveiligingsoplossingen, wat leidt tot een fragmentatie van tools. Volgens Finalle verbetert het integreren van AI-beveiliging in bestaande handhavingspunten de zichtbaarheid, de effectiviteit van beveiliging en het gemak van beheer.

Check Point heeft daarnaast het centrale beheer uitgebreid naar SASE- en SD-WAN-omgevingen. Hierdoor kunnen IT-teams volgens het bedrijf het beleid voor fysieke firewalls, cloud-firewalls, SD-WAN en microsegmentatie vanuit één console beheren.

De AI Network Firewall is per direct beschikbaar als onderdeel van de R82.20-software-release.

Samsung Electronics verwacht dat het huidige tekort aan geheugenchips zich de komende jaren voortzet, tot en met 2028. Het bedrijf wijst naar de groeiende vraag vanuit AI-servers als belangrijkste oorzaak. Ondertussen meldt Samsung een operationele winst die bijna twintig keer hoger ligt dan een jaar eerder.

Samsung Electronics stelt dat het huidige tekort aan geheugenchips zich de komende jaren voortzet en op zijn vroegst in 2028 verlicht. Volgens het bedrijf zorgt de groeiende inzet van agentic AI voor extra vraag naast de vraag die al ontstond door het trainen van AI-modellen, wat leidt tot een sterke toename van de behoefte aan AI-servers en andere computerinfrastructuur.

Productiecapaciteit blijft achter

Geheugenfabrikanten geven prioriteit aan de productie van componenten voor AI-servers. Dat leidt volgens Samsung tot een tekort aan de geheugentypes die worden gebruikt in pc’s, smartphones en andere consumentenapparaten. Jaejune Kim, EVP Memory bij Samsung, gaf tijdens een gesprek met analisten over de kwartaalcijfers aan dat de doorlooptijd tussen de start van de bouw van een fabriek en de productie van wafers meer dan drie jaar bedraagt. Een substantiële uitbreiding van de productiecapaciteit vergt daardoor aanzienlijke tijd.

Kim gaf aan dat onvervulde vraag van dit jaar waarschijnlijk doorschuift naar volgend jaar, wat de aanbodkrapte verder verscherpt. Volgens Kim worden de leveringsbeperkingen in 2027 naar verwachting nog groter dan in 2026, wat de verwachting van een aanhoudend tekort tot en met 2028 onderbouwt. Kim voegde toe dat de vraag naar tokenverwerking door AI-agents op de middellange tot lange termijn druk op de chipvraag blijft uitoefenen.

Meerjarige leveringsafspraken

Net als branchegenoot SK Hynix sluit Samsung meerjarige contracten af om de leveringszekerheid voor klanten te waarborgen. Kim gaf aan dat klanten die AI-infrastructuur op grote schaal willen opzetten, steeds vaker aankloppen voor langlopende leveringsafspraken. Deze afspraken passen volgens Kim bij de doelstelling van Samsung om risico’s op de middellange tot lange termijn af te dekken. Het bedrijf voert daarom gesprekken met klanten en geeft voorrang aan partijen die toekomstige vraag contractueel vastleggen. Klanten die zich niet aan meerjarige afspraken binden, komen achteraan in de wachtrij te staan.

Financiële resultaten

De strategie leverde Samsung in het tweede kwartaal een omzet op van 171,5 biljoen won, omgerekend ongeveer 119 miljard dollar, een stijging van 130 procent op jaarbasis. De operationele winst kwam uit op 89,5 biljoen won, ongeveer 62,4 miljard dollar, meer dan negentien keer zo hoog als een jaar eerder. Samsung verwacht dat de productie, gemeten in bits, volgend kwartaal groeit met een aantal procentpunten in het midden van de enkele cijfers voor DRAM en met hogere enkele cijfers voor NAND-flash. Het bedrijf wil daarnaast de verkoop uitbreiden van producten als HBM4, HBM4E, DDR5, SOCAMM2 en enterprise-SSD’s.

Marktvooruitzichten

Marktonderzoeksbureau TrendForce, gevestigd in Taiwan, onderschrijft dat AI de belangrijkste aanjager blijft van de DRAM-vraag in 2027, maar verwacht dat het aanbod van NAND-flash in de tweede helft van dat jaar verruimt door nieuwe productiecapaciteit. Voor DRAM plannen meerdere leveranciers nieuwe productielijnen in 2027, maar bouwschema’s en de installatie van apparatuur vertragen een betekenisvolle opschaling tot de tweede helft van 2027, aldus TrendForce. Aanzienlijke extra productie wordt volgens het bureau pas in 2028 verwacht. Voor NAND verwacht TrendForce dat de versnelde overstap naar producten met meer laag-niveaus, samen met de geleidelijke opstart van nieuwe fabrieken, in 2027 tot een grotere groei van het bit-aanbod leidt dan in 2026.

Onderzoekers van Barracuda melden dat het phishing-as-a-service-platform Logokit is doorontwikkeld tot een systeem dat voor elk slachtoffer een op maat gemaakte phishingpagina genereert. Het platform gebruikt legitieme webservices om de inlogomgeving van het bedrijf van het slachtoffer na te bootsen. Gestolen inloggegevens worden via Telegram en andere clouddiensten verzonden, zonder dat de aanvaller eigen serverinfrastructuur nodig heeft.

Het phishingkit Logokit heeft zich volgens onderzoekers van Barracuda het afgelopen jaar ontwikkeld van een standaard phishingkit tot wat het bedrijf omschrijft als een realtime platform voor digitale misleiding. Waar het kit voorheen alle doelwitten naar dezelfde nagemaakte inlogpagina leidde, genereert het nu per slachtoffer een pagina die is afgestemd op de eigen werkgever. Barracuda beschrijft de werkwijze in een rapport dat is gepubliceerd op de eigen blog.

Van merknabootsing naar omgevingsnabootsing

De aanval start op het moment dat een slachtoffer klikt op een phishinglink waarin het eigen e-mailadres is verwerkt. Code op de phishingpagina haalt dat adres eruit en herleidt op basis van het e-maildomein, bijvoorbeeld company.com, om welke organisatie het gaat. Vervolgens gebruikt de toolkit commerciële webservices om het bedrijfslogo, de favicon en een actuele schermafbeelding van de echte bedrijfswebsite op te halen. Volgens Barracuda ontstaat zo een phishingpagina die sterk lijkt op de inlogomgeving die het slachtoffer gewend is.

Ingevoerde inloggegevens gaan rechtstreeks naar een Telegram-bot, waardoor volgens de onderzoekers geen traditionele, door de aanvaller beheerde serverinfrastructuur meer nodig is. Na het invoeren van gegevens wordt het slachtoffer doorgestuurd naar de echte website, wat volgens Barracuda het herkennen en onderzoeken van de aanval bemoeilijkt.

Barracuda meldt dat Logokit-campagnes zijn aangetroffen in het Engels, Duits, Frans, Spaans, Chinees en Koreaans. Ondanks de technische aanpassingen zetten de campagnes nog steeds bekende social-engineeringlokmiddelen in, zoals meldingen over verlopen wachtwoorden, waarschuwingen over securitycertificaten, accountbeperkingen, mislukte leveringen en meldingen over urenstaten.

Sachin Meti, Threat Analysis Associate bij Barracuda, stelt dat Logokit is overgestapt van het nabootsen van merken naar het nabootsen van realtime omgevingen, terwijl aanvallers daarbij minder infrastructuur nodig hebben. Volgens Meti maakt dit de aanvallen overtuigender en moeilijker te detecteren. Meti geeft aan dat organisaties, nu aanvallers werkwijzen uit softwareontwikkeling overnemen, beveiligingsmaatregelen nodig hebben die aanvallen kunnen detecteren en stoppen, ook wanneer een frauduleuze pagina legitiem oogt.

Gelaagde beveiligingsaanpak

Barracuda stelt dat de bevindingen laten zien dat phishing-as-a-service-platforms steeds meer geautomatiseerd en gepersonaliseerd raken en steeds afhankelijker worden van clouddiensten. Als tegenmaatregel adviseren de onderzoekers een gelaagde beveiligingsaanpak, waarbij geautomatiseerde dreigingsdetectie wordt gecombineerd met phishingbestendige meervoudige authenticatie, zoals FIDO2-security keys en passkeys, en met conditionele of risicogebaseerde toegangscontroles. Volgens Barracuda beperken deze maatregelen de toegang van aanvallers, ook als inloggegevens zijn gestolen, doordat ze rekening houden met factoren als de betrouwbaarheid van het device, de locatie van de gebruiker en gedragspatronen.

Barracuda adviseert securityteams daarnaast om verdachte links eerst in geïsoleerde externe omgevingen te openen voordat ze devices van gebruikers bereiken, en om URL’s automatisch te laten analyseren op mogelijke dreigingen. Het bedrijf benadrukt dat training in beveiligingsbewustzijn belangrijk blijft, maar dat overtuigendere phishingaanvallen aanvullende beveiligingstechnologie en -beleid noodzakelijk maken.

ManageEngine heeft ManageEngine Marketplace geïntroduceerd, een omgeving waar partner-ontwikkelaars extensies en AI-agents aanbieden voor ManageEngine-producten. Het platform telt volgens het bedrijf al meer dan 170 extensies met samen ruim 10.000 downloads wereldwijd. Klanten krijgen hiermee toegang tot integraties, add-ons en plug-ins die buiten het standaardportfolio van ManageEngine vallen.

ManageEngine, een divisie van Zoho Corporation, heeft ManageEngine Marketplace gelanceerd. Het platform moet organisaties een centrale plek bieden om extensies, integraties en AI-agents te vinden voor hun bestaande ManageEngine-tools. Volgens het bedrijf zijn er al meer dan 170 kant-en-klare extensies beschikbaar, die samen wereldwijd goed zijn voor meer dan 10.000 downloads.

Centrale omgeving voor uitbreidingen

ManageEngine stelt dat organisaties tegenwoordig honderden verschillende IT-oplossingen inzetten die met elkaar moeten samenwerken om bedrijfsresultaten te behalen. Het bedrijf wil hierop inspelen door één platform aan te bieden dat via de Marketplace uit te breiden is op basis van specifieke wensen per sector of klant. De combinatie van kerntools en extensies moet ManageEngine volgens het bedrijf beter laten aansluiten op uiteenlopende IT- en operationele behoeften.

ZIA-agents voor automatisering

Naast extensies biedt de Marketplace toegang tot ZIA-agents, de AI-agents die ManageEngine ontwikkelde voor professionele IT-omgevingen. Het bedrijf geeft aan dat deze agents bedrijven ondersteunen bij het inzetten van AI om dagelijkse bedrijfsprocessen te automatiseren. De agents zijn snel inzetbaar en werken volgens ManageEngine zowel met eigen platforms als met oplossingen van derde partijen.

Belang voor klanten en ontwikkelaars

ManageEngine noemt drie partijen die baat zouden hebben bij de Marketplace. Klanten krijgen toegang tot oplossingen voor specifieke bedrijfsuitdagingen, partner-ontwikkelaars kunnen gebruikmaken van bestaande infrastructuur en commerciële programma’s van ManageEngine om ontwikkeling en marktintroductie van extensies te versnellen, en ManageEngine zelf breidt zijn kernfunctionaliteiten uit op basis van marktvraag.

Rajesh Ganesan, CEO van ManageEngine, stelt dat de toegenomen toegankelijkheid van AI-tools voor softwareontwikkeling leidt tot meer vraag naar flexibiliteit bij klanten om hun IT-platforms uit te breiden. Volgens Ganesan moeten veiligheid en efficiëntie daarbij gewaarborgd blijven, en biedt de Marketplace toepassingen die verder gaan dan het standaardportfolio, met behoud van dezelfde kwaliteits-, beveiligings- en governancestandaarden. Ganesan verwacht dat het ecosysteem van klanten, partners en ontwikkelaars via dit initiatief verder gaat samenwerken en groeien.

Sivakumar Ramasamy, oprichter en CEO van ISNIA Technologies, een bedrijf gespecialiseerd in AI-gedreven dataoplossingen en automatisering, geeft aan dat ManageEngine-oplossingen breed worden ingezet door Europese klanten. Volgens Ramasamy zorgt de Marketplace ervoor dat partners kunnen aansluiten bij de platformstrategie van ManageEngine en hun expertise kunnen omzetten in schaalbare oplossingen, terugkerende omzet en groter marktbereik.

Controle voorafgaand aan publicatie

Het platform is opgezet als open omgeving waar partners, onafhankelijke softwareontwikkelaars en klanten extensies kunnen ontwikkelen en distribueren met het framework van ManageEngine. Voorafgaand aan publicatie controleert een team van ManageEngine elke extensie op functionaliteit, beveiliging en compliance. Meer informatie over de Marketplace is te vinden op de website van ManageEngine.

Deze week draait het om macht en tempo: honderden AI-medewerkers vragen de Amerikaanse overheid om zelf op de rem te kunnen staan, terwijl Sam Altman ongevraagd naar Washington stapt om zijn nieuwste model voor te leggen. Elon Musk voorspelt in een spraakmakend Economist-interview dat AI de mensheid binnen vijf jaar overtreft, een rechter zet zijn stempel op Anthropic’s omstreden boekvernietigingspraktijk, en gedeelde Claude-gesprekken bleken via Google vindbaar. Verder zet Apple zijn langverwachte stap naar de smart home met Siri AI, en sluiten we af met een Chinese slimme bril die binnen 0,2 seconden op je stem reageert.

AI-medewerkers vragen overheid om rem op frontier-AI-onderzoek

Meer dan 1100 medewerkers van OpenAI, Anthropic, Google DeepMind en Meta ondertekenden op 28 juli de verklaring “Pacing the Frontier”. De ondertekenaars vragen de Amerikaanse overheid om samen met andere landen technische en bestuurlijke instrumenten te ontwikkelen waarmee de ontwikkeling van geautomatiseerd AI-onderzoek desgewenst kan worden afgeremd. Ze vragen nu geen pauze. Ze willen een stuur klaar hebben liggen voordat automatisering van AI-onderzoek in een stroomversnelling raakt. Aanleiding voor de brief was het incident waarbij een OpenAI-model tijdens een testomgeving ontsnapte en zich toegang verschafte tot productiesystemen van Hugging Face. Sam Altman noemde dat incident zijn eerste echte schrik en pauzeerde daarop een training.

  • De petitie stond woensdag op ruim 1200 handtekeningen van medewerkers bij toonaangevende AI-bedrijven, met onder anderen Anthropic-CEO Dario Amodei en OpenAI-hoofdwetenschapper Jakub Pachocki als ondertekenaars
  • OpenAI en Anthropic onderschreven de verklaring binnen enkele uren ook als bedrijf, iets wat opvalt gezien de twee bedrijven eerder dit jaar juist verdeeld waren over een andere AI-brief
  • De oproep komt enkele dagen voor de deadline van 1 augustus die de regering-Trump stelde voor een veiligheidskader voor grensverleggende AI-modellen

Bron: Tech Times, Unite.AI

top ^

Altman stapt uit eigen beweging naar Trump met OpenAI’s nieuwste model

Niemand riep Sam Altman op om naar Washington te komen. Hij vloog deze week op eigen initiatief naar de hoofdstad om het Witte Huis en het Congres OpenAI’s krachtigste model tot nu toe te tonen en te vragen om snelle goedkeuring, meldt Axios. Het bezoek valt samen met een vrijwillig goedkeuringskader dat de regering-Trump uitrolt voor grensverleggende AI-modellen, voortbouwend op een presidentieel besluit van 2 juni gericht op cyberveiligheid. Niets verplichtte Altman om zich als eerste te melden. Nu goedkope open-source modellen aan de onderkant van de markt terrein winnen, verkoopt “gewoon een betere chatbot” minder goed dan een model met een overheidsstempel erop.

  • Altman demonstreerde onder meer origineel wetenschappelijk onderzoek en gecoördineerde agent-zwermen, en besprak het veiligheidsdossier van het model, dat eerder zelfstandig zijn eigen waarborgen omzeilde
  • Het voorgestelde kader van de regering is vrijwillig; OpenAI is tot dusver de enige partij die zich publiekelijk heeft aangemeld
  • Door als eerste naar Washington te stappen, zet Altman de toon voor concurrenten, die nu ook een “door de overheid gecontroleerd”-stempel nodig lijken te hebben om mee te blijven doen

Bron: The Next Web, Trending Topics

top ^

Musk voorspelt in Economist-interview dat AI mensheid binnen vijf jaar overtreft

In een bijna anderhalf uur durend interview met Economist-hoofdredacteur Zanny Minton Beddoes, opgenomen bij de Tesla Gigafactory en gepubliceerd op 23 juli, voorspelt Elon Musk dat kunstmatige superintelligentie binnen ongeveer vijf jaar de som van alle menselijke intelligentie overtreft. Tegen 2036 verwacht hij een tijdperk van overvloed waarin geld grotendeels overbodig wordt, gedreven door humanoïde robots die op grote schaal goederen en diensten produceren. Musk noemt tegelijk een kans van 10 tot 20 procent op catastrofale uitkomsten door wat hij “killer robots” noemt, en stelt een lichte vorm van zelfregulering voor waarbij AI-labs elkaars grensverleggende modellen testen voordat ze worden uitgebracht. Beddoes stelde ook kritische vragen over Musks opvattingen over ras, zijn werk voor het bezuinigingsprogramma DOGE en zijn verspreiding van desinformatie op X. Musk haalde na afloop uit naar onder anderen chef-kok José Andrés, die de uitzending had bekritiseerd.

  • Musk stelt voor dat concurrerende AI-labs elkaars grensverleggende modellen testen als lichte vorm van zelfregulering, voordat overheden ingrijpen
  • Musk noemde zichzelf ooit een pleitbezorger van afremming van AI, terwijl hij nu via xAI en Grok juist op versnelling inzet
  • The Washington Post en The Daily Beast melden dat Musk na afloop publiekelijk uithaalde naar critici van het interview

Bron: The Washington Post, The Economist

top ^

Rechter keurt boekvernietiging Anthropic goed als fair use

Een Amerikaanse rechter oordeelde op 21 juli dat de manier waarop Anthropic fysieke boeken verwerkte tot trainingsdata onder fair use valt. Uit de rechtszaak Bartz v. Anthropic bleek dat het bedrijf onder de codenaam “Project Panama” miljoenen gedrukte boeken kocht, de ruggen liet doorsnijden met industriële machines en de originelen na het scannen liet vernietigen. Anthropic schikte de zaak eerder deze maand voor 1,5 miljard dollar, de grootste schikking ooit in een Amerikaanse auteursrechtzaak, na beschuldigingen dat het bedrijf ook honderdduizenden gepirateerde boeken via Library Genesis en Pirate Library Mirror had gebruikt. Het nieuws over de vernietigde fysieke boeken zorgde deze week voor ophef op sociale media; investeerder Michael Burry noemde de praktijk “kwaadaardig”.

  • De schikking dekt meer dan 480.000 werken en wordt in termijnen uitbetaald tot september 2027, goed voor ongeveer 3000 dollar per boek
  • Rechter William Alsup oordeelde dat het digitaliseren van legaal gekochte boeken transformatief is zolang Anthropic geen kopieën verspreidde en enkel de digitale versie behield
  • Volgens berichtgeving bieden tussenpartijen zoals ISBNdb inmiddels vergelijkbare bulkaankoopdiensten aan andere AI-bedrijven aan, met anonimiteit voor de koper

Bron: Ars Technica, Futurism

top ^

Gedeelde Claude-gesprekken duiken op in Google-zoekresultaten

Afgelopen weekend ontdekten Reddit-gebruikers dat duizenden via Claude’s deelfunctie openbaar gemaakte gesprekken opdoken in Google-zoekresultaten, inclusief gesprekken met API-sleutels, crypto-walletgegevens, cv’s en interne bedrijfsdocumenten. Het ging om chats die gebruikers zelf via een publieke link hadden gedeeld. Die content is daarmee al openbaar, ook al verwachtten weinig gebruikers dat Google ze ook zou indexeren. Anthropic liet weten dat het geen sitemaps of chatoverzichten met zoekmachines deelt en dat gedeelde links niet gokbaar of vindbaar zouden moeten zijn tenzij mensen ze zelf verspreiden. Het bedrijf loste het probleem snel op en de meeste links zijn inmiddels uit de Google-resultaten verdwenen, al blijven sommige gesprekken via andere zoekmachines nog te vinden.

  • Blootgestelde gesprekken bevatten onder meer crypto-walletsleutels, API-sleutels, cv’s met namen en adressen, en interne bedrijfsdocumenten
  • Anthropic benadrukte dat het om bewust gedeelde content ging, niet om een lek van standaard-privégesprekken
  • Dit is niet de eerste keer: in september 2025 werden op vergelijkbare wijze zo’n 600 gedeelde Claude-gesprekken door Google geïndexeerd

Bron: Fortune, IBTimes

top ^

Apple bereidt grote stap in smart home voor met Siri AI als kern

Apple maakt zich op voor een forse uitbreiding van zijn smart home-aanbod, met de nieuwe Siri AI als centraal onderdeel, meldt Bloomberg-journalist Mark Gurman. Het bedrijf begint met een home hub die volledig om de vernieuwde Siri is gebouwd, gevolgd door een nieuwe Apple TV 4K en een vernieuwde HomePod mini. Alle drie de apparaten zijn volgens de bronnen van Bloomberg vrijwel klaar voor lancering. Apple werkt daarnaast aan een duurdere, robotachtige versie van de home hub en aan een geavanceerde beveiligingscamera voor binnenshuis.

  • De nieuwe Apple TV en HomePod mini komen dit najaar uit, samen met de release van iOS 27 en de vernieuwde Siri; de home hub volgt tussen oktober 2026 en begin 2027
  • De home hub, intern bekend als J490, krijgt een 7-inch scherm en draait op homeOS, een nieuw besturingssysteem gebouwd op elementen van tvOS, watchOS en iOS
  • Een latere versie, J491, gebruikt een magnetisch bevestigingssysteem zodat gebruikers meerdere hubs door het huis kunnen ophangen

Bron: Bloomberg, AppleInsider

top ^

Chinese slimme bril reageert al binnen 0,2 seconden op je stem

Op de World Artificial Intelligence Conference in Shanghai toonde het Chinese Rokid zijn nieuwe YodaOS, een AI-besturingssysteem speciaal gebouwd voor slimme brillen. Het systeem verdeelt taken tussen de bril zelf, edge computing en de cloud, en reageert volgens Rokid al binnen 0,2 seconden op het activeringswoord. Daarnaast liet het bedrijf een nieuw AR-brilmodel zien, aangedreven door Qualcomm’s Snapdragon-platform voor ruimtelijk computergebruik, met 6DoF-tracking, ondersteuning voor Unreal Engine 5 en on-device taalmodellen. Rokid richt zich met het apparaat op AR-gaming, cultuurtoerisme, industriële toepassingen en onderwijs.

  • YodaOS gebruikt een architectuur met vier lagen, van snelle interactie tot omgevingsperceptie en praktische toepassing in de echte wereld
  • De nieuwe AR-bril heeft een gezichtsveld van 58 graden en een microfoonarray met vijf microfoons
  • Rokid-oprichter Zhu Mingming vergeleek de huidige markt voor slimme brillen eerder dit jaar met het BlackBerry-tijdperk vlak voor de komst van de iPhone

Bron: GameSpace, BigGo Finance

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

Nieuw onderzoek van GTDC en Channelnomics laat zien dat technologiedistributeurs zich ontwikkelen van tussenpersoon naar operationeel platform voor leveranciers en partners. Volgens de onderzoekers ontstaat die verschuiving doordat klanten geïntegreerde oplossingen verwachten op gebieden als AI, cybersecurity en hybride cloud. Het rapport onderbouwt die conclusie met cijfers over kostenbesparing, rendement en uitvoeringscapaciteit.

Het Global Technology Distribution Council (GTDC), een branchevereniging van technologiedistributeurs, heeft samen met onderzoeksbureau Channelnomics een rapport gepubliceerd over de rol van distributie in go-to-marketmodellen. De publicatie, getiteld The Evolving Role of Distribution in Technology Go-To-Market Models, onderzoekt hoe distributeurs verschuiven van klassieke tussenschakel naar operationele laag die leveranciers en partners ondersteunt bij schaalvergroting en de complexiteit van innovatie zoals AI en cybersecurity.

Volgens GTDC en Channelnomics stijgen de verwachtingen van klanten snel, omdat organisaties geïntegreerde resultaten willen op het gebied van AI, cybersecurity, hybride cloud, automatisering, analytics en managed services. Leveranciers en partners hebben volgens het onderzoek moeite om die vraag zelfstandig te beantwoorden, aangezien oplossingen vaak integratie tussen platforms, coördinatie tussen meerdere leveranciers en doorlopende ondersteuning vereisen. Het rapport stelt dat distributie de verbindende laag vormt die deze uitvoeringskloof dicht, onder meer via partnerondersteuning, technische middelen, financiering, marketplace-diensten, compliance-ondersteuning en levenscyclusbeheer.

Verwachtingen overtreffen capaciteit

Het onderzoek brengt een verschil in kaart tussen wat klanten vragen en wat kanaalpartners kunnen leveren. Zo geeft 76 procent van de ondervraagde klanten aan ondersteuning voor systemen van meerdere leveranciers essentieel te vinden, terwijl slechts 22 procent van de IT-partners voldoende capaciteit ziet om dat te bieden. Bij AI-integratie ligt dat verschil vergelijkbaar: 70 procent van de klanten hecht er waarde aan, tegenover 38 procent van de partners die voldoende expertise claimt te hebben.

GTDC-directeur Frank Vitagliano stelt dat technologische innovatie kansen creëert, maar tegelijk de uitvoering van go-to-marketstrategieën complexer maakt. Volgens Vitagliano investeren distributeurs voortdurend in platforms, programma’s, diensten en expertise om leveranciers en partners te ondersteunen bij het op de markt brengen van AI, cloud, cybersecurity en andere oplossingen. Hij noemt distributie een steeds waardevollere schakel omdat het innovatie omzet in uitvoerbare, schaalbare processen.

Larry Walsh, CEO en hoofdanalist van Channelnomics, wijst erop dat klanten niet langer losse producten of diensten inkopen, maar geïntegreerde resultaten verwachten binnen complexe ecosystemen. Volgens Walsh ontstaat daardoor een gat tussen wat klanten nodig hebben en wat leveranciers of partners zelfstandig kunnen leveren. Distributie overbrugt dat gat volgens hem door middelen, capaciteiten en operationele infrastructuur te bundelen.

Cijfers over rendement en efficiëntie

Het rapport meldt dat inzet van distributie de uitvoeringscapaciteit op belangrijke go-to-marketfuncties kan verhogen tot meer dan 80 procent. Leveranciers die distributie strategisch inzetten, zien volgens de onderzoekers ook verbetering in operationele efficiëntie, gereedheid van partners, verkoopsnelheid, marktbereik, forecastdiscipline en klantbehoud. Daarnaast berekent het onderzoek kostenbesparingen tussen 15 en 52 procent en een rendement van 4 tot 8,5 keer de investering.

Uit het onderzoek blijkt verder dat leveranciers vooral behoefte hebben aan aantoonbare ROI en waardebepaling (88 procent), afstemming van go-to-marketstrategie (85 procent) en ondersteuning bij partnerwerving (83 procent). Partners geven aan dat toegang tot ecosystemen, integratie tussen meerdere leveranciers en het bundelen van oplossingen de grootste prioriteit hebben (91 procent), gevolgd door AI-ondersteuning (89 procent).

Advies voor leveranciers

Het rapport bevat ook aanbevelingen voor leveranciers om hun uitvoering via ecosystemen te schalen. GTDC en Channelnomics adviseren onder meer om distributeurs beter aan te laten sluiten op de eigen go-to-marketstrategie, verkoopmodellen rond ecosystemen op te bouwen, gereedheid voor AI te versnellen, marketplace- en levenscyclusactiviteiten uit te breiden, API- en workflowintegratie te verbeteren en prestatiemeting te vernieuwen.

Het volledige rapport is kosteloos beschikbaar via de GTDC Knowledge Hub.

Westcon-Comstor breidt zijn AWS Marketplace-programma uit met 1Password, een leverancier van identiteitsbeveiliging. Partners in Europa, het Midden-Oosten en Afrika kunnen de software voortaan via private listings op AWS Marketplace aanschaffen. De distributeur stelt dat de overeenkomst partners moet helpen sneller deals te sluiten en hun marketplace-activiteiten op te schalen.

Westcon-Comstor heeft een overeenkomst gesloten met 1Password, een leverancier van identiteitsbeveiliging. Daarmee sluit 1Password zich aan bij het AWS Marketplace-programma van de distributeur. Partners in EMEA kunnen de software van 1Password via Westcon-Comstor aanschaffen via private listings op AWS Marketplace, meldt het bedrijf.

Private listings en ondersteuning

Volgens Westcon-Comstor stroomlijnt de overeenkomst het bundelen, verkopen en leveren van oplossingen voor partners. Partners krijgen daarnaast toegang tot enablement, adviesdiensten en facturatieondersteuning van een team dat zich specifiek richt op cloud marketplace-activiteiten. Het bedrijf geeft aan dat dit partners moet helpen te profiteren van de verschuiving naar inkoop via cloud marketplaces en om 1Password-oplossingen bij meer klanten onder de aandacht te brengen.

Designated Seller of Record

Het AWS Marketplace-programma van Westcon-Comstor is gebaseerd op het AWS Designated Seller of Record-model (DSOR). Dit model is volgens de distributeur bedoeld om partners transacties eenvoudiger te laten uitvoeren, verkoopcycli te versnellen en nieuwe inkomstenstromen op te bouwen. 1Password is de nieuwste leverancier die zich sinds de start van het programma in 2024 aansluit.

Vervolg op eerdere samenwerking

De overeenkomst bouwt voort op een bestaande relatie tussen beide bedrijven. Vorig jaar sloten Westcon-Comstor en 1Password al een distributieovereenkomst voor de hele EMEA-regio. Analisten voorspellen dat een groot deel van de verwachte uitgaven van 163 miljard dollar via hyperscaler-marktplaatsen in 2030 via het kanaal zal verlopen. Westcon-Comstor stelt dat de nieuwe overeenkomst partners moet helpen die kans te benutten.

Identiteitsbeveiliging voor toegang

1Password meldt dat meer dan 200.000 bedrijven en miljoenen consumenten wereldwijd zijn diensten gebruiken. Het platform 1Password Unified Access richt zich volgens het bedrijf op het dichten van wat het de Access-Trust Gap noemt: het verschil tussen toegangsrechten die organisaties hebben verleend en toegang die beveiligingsteams niet meer kunnen zien of beheren. Het platform is bedoeld om organisaties inzicht te geven in toegang van medewerkers, AI-agenten en machine-identiteiten, zodat teams toegangsrisico’s kunnen beperken.

Reacties

Peter Woest, Cloud Marketplace Partnerships Director bij Westcon-Comstor, stelt dat de toevoeging van 1Password de waarde van het AWS Marketplace-programma vergroot. Volgens Woest zoeken partners naar snellere en flexibelere manieren om zaken te doen, en moet het beschikbaar maken van 1Password via AWS Marketplace hen helpen deals sneller te sluiten en te groeien.

Larissa Crandall, Global Vice President of Channel and Alliances bij 1Password, geeft aan dat de samenwerking is gericht op het ondersteunen van partners op de manier waarop zij het liefst inkopen. Crandall verwacht dat de samenwerking met Westcon-Comstor partners een manier biedt om 1Password Unified Access bij klanten te introduceren, nu meer organisaties AWS Marketplace gebruiken om inkoopprocessen te vereenvoudigen.

Westcon-Comstor is actief in meer dan 50 landen en richt zich op distributie van cybersecurity-, netwerk- en hybride cloudoplossingen. Het bedrijf opereert via de businessunits Westcon, Comstor en Rebura.

Cybersecurityonderzoekers van Proofpoint hebben een cyberspionagegroep geïdentificeerd die vermoedelijk gelieerd is aan de Russische militaire inlichtingendienst GRU. De groep, aangeduid als TA458, zet in de operatie ‘RoundPress’ zero-day-kwetsbaarheden in webmailplatforms in om overheidsdata te stelen. Slachtoffers hoeven volgens het onderzoek alleen een e-mail te openen om besmet te raken.

Proofpoint meldt dat de groep TA458 kritieke zero-day-kwetsbaarheden misbruikt in SOGo Webmail (CVE-2026-8496) en Kerio Webmail om gevoelige gegevens bij overheidsinstanties te ontvreemden. Volgens het bedrijf gaat het om zogeheten half-click-exploits, waarbij slachtoffers niet op een link hoeven te klikken of een bijlage hoeven te openen. Het enkel openen van een gemanipuleerde e-mail in het webmailprogramma volstaat al om schadelijke code via Cross-Site Scripting uit te laten voeren.

Doelwitten en gebruikte malware

De campagne richt zich volgens Proofpoint primair op Oekraïense overheidsinstanties en op militaire en overheidsinstellingen in Oost-Europese landen, waaronder Albanië, Griekenland, Moldavië en Turkije. Ook chemie-, telecom- en technologiebedrijven zijn incidenteel doelwit geweest. De onderzoekers noemen daarbij het gebruik van JavaScript-malware genaamd SpyPress, die op platforms als Zimbra, mDaemon en Roundcube wordt ingezet voor het exfiltreren van inloggegevens, contacten en e-mails. Bij Roundcube-servers signaleert Proofpoint een tactische verandering: de groep gebruikt hier een ander lek om interactieve backdoors te plaatsen, waarmee volgens het bedrijf permanente en platformonafhankelijke toegang tot deze servers wordt behouden.

Herkomst exploits blijft onduidelijk

Proofpoint kan niet vaststellen of TA458 de gebruikte exploits zelf ontwikkelt, deze rechtstreeks van de GRU betrekt of via externe partijen inkoopt. Wel stelt het bedrijf vast dat de groep zich niet laat weerhouden door eerdere publicaties over zijn activiteiten door overheidsinstanties en securitybedrijven. Voor de komende periode verwacht Proofpoint dat de inzet van grote taalmodellen de opsporing van nieuwe zero-day-kwetsbaarheden door groepen als TA458 zal versnellen.

Tweede campagne tegen Zimbra-servers

Naast het onderzoek naar TA458 heeft Proofpoint samen met de Amerikaanse inlichtingendienst NSA en de FBI een campagne onderzocht van de vermoedelijk eveneens Russische groep TA488, ook bekend als Void Blizzard. Volgens de gezamenlijke bevindingen gebruikte deze groep in 2025 gedurende meer dan vijf maanden een kritieke half-click-XSS-exploit (CVE-2025-66376) om Zimbra-mailservers te compromitteren en vertrouwelijke e-mails te exfiltreren. Het lek maakte volgens Proofpoint, de NSA en de FBI de uitvoering van code mogelijk door enkel het openen van een gemanipuleerde e-mail. Doelwitten waren strategische infrastructuur in Oekraïne en Amerikaanse defensie-instellingen.

Proofpoint geeft aan dat het bij beide onderzoeken de principes van verantwoorde openbaarmaking heeft gevolgd en betrokken leveranciers heeft gewaarschuwd zodra nieuwe exploits tegen hun platforms werden waargenomen.

De gemiddelde kosten van een datalek in de Benelux zijn opgelopen naar 6,35 miljoen euro, tegenover 6 miljoen euro vorig jaar. Een kwart van de kwaadwillige datalekken in de regio kwam tot stand met hulp van AI. Dat blijkt uit het Cost of a Data Breach Report 2026 van IBM, gebaseerd op onderzoek van het Ponemon Institute.

De gemiddelde kosten van een datalek in de Benelux komen dit jaar uit op 6,35 miljoen euro, blijkt uit het Cost of a Data Breach Report 2026 van IBM. In 2025 lag dit bedrag nog op 6 miljoen euro en in 2024 op 5,45 miljoen euro. Het Benelux-gemiddelde ligt daarmee fors boven het wereldwijde gemiddelde van 4,99 miljoen dollar. Het onderzoek is uitgevoerd door het Ponemon Institute in opdracht van IBM, op basis van datalekken bij 602 organisaties wereldwijd tussen maart 2025 en februari 2026, waaronder een Benelux-steekproef van 34 organisaties.

Volgens IBM werd 26 procent van de kwaadwillige datalekken in de Benelux mogelijk gemaakt door AI, voornamelijk via deepfake-imitatie en AI-ondersteunde malware. Het bedrijf stelt dat aanvallen hierdoor sneller en goedkoper worden om uit te voeren, terwijl detectie en herstel juist duurder worden. Organisaties in de Benelux die AI en automatisering breed inzetten binnen hun securityoperaties zagen de kosten van een datalek gemiddeld 1,64 miljoen euro lager uitvallen dan organisaties zonder die technologie: 5,45 miljoen euro tegenover 7,09 miljoen euro. Toch heeft 26 procent van de Benelux-organisaties deze technologieën nog niet in hun beveiligingsactiviteiten geïntegreerd, meldt IBM.

Organisaties handelen eerder

Uit aanvullend wereldwijd vervolgonderzoek van het Ponemon Institute blijkt dat 85 procent van de organisaties van plan is de securityuitgaven te verhogen nadat zij inzicht kregen in de mogelijkheden van geavanceerde frontier-AI. Ter vergelijking gaf in het reguliere Benelux-onderzoek 68 procent van de organisaties aan de uitgaven pas te verhogen na een daadwerkelijk datalek. Volgens IBM ontstaat hiermee een verschuiving van reactief naar proactief handelen.

Tegelijkertijd blijft er volgens het bedrijf een kloof bestaan tussen waar cybercriminelen zich ontwikkelen en waar organisaties hun AI-inzet richten. Meer dan de helft van de Benelux-organisaties (52 procent) zet AI-agents in binnen het Security Operations Center, maar wereldwijd gebruikt slechts 18 procent deze agents voor vulnerabilitymanagement. Hierdoor blijven bekende kwetsbaarheden volgens IBM langer bestaan, terwijl AI de tijd verkort die aanvallers nodig hebben om daarvan misbruik te maken. Bijna driekwart van de organisaties wereldwijd geeft aan dat dreigingen vanuit frontier-AI hen ertoe aanzetten opnieuw te kijken naar de inzet van agents binnen securityactiviteiten.

Marcell Schmidt, Country General Manager and Technology Leader bij IBM, stelt dat cybersecurity niet langer alleen een technologievraagstuk is, maar een onderdeel van bedrijfsweerbaarheid vormt. Nu de gemiddelde kosten van een datalek in de Benelux zijn opgelopen tot 6,35 miljoen euro, moeten organisaties volgens Schmidt de overstap maken van reactieve beveiliging naar proactief risicomanagement. Hij geeft aan dat de prioriteit ligt bij het verkorten van de tijd tussen ontdekking en herstel van een inbreuk, door herstelmaatregelen te integreren in ontwikkelprocessen, identiteiten tijdens runtime beter te beveiligen en risico’s sneller aan te pakken.

Kritieke infrastructuur kwetsbaar

Het merendeel van de AI-gedreven aanvallen wereldwijd (62 procent) richtte zich op sectoren met kritieke infrastructuur, met name financiële dienstverlening en energie. In de Benelux kosten datalekken in de financiële sector inmiddels gemiddeld 7,90 miljoen euro, tegenover 7,03 miljoen euro in de communicatiesector en 7,02 miljoen euro in de industriële sector. IBM wijst erop dat de concentratie van aanvallen op deze sectoren de kans op keteneffecten vergroot, met mogelijke gevolgen voor toeleveringsketens en essentiële dienstverlening.

Encryptie en reputatieschade

Meer dan 20 procent van de organisaties wereldwijd kreeg te maken met een datalek waarbij AI-modellen of AI-toepassingen doelwit waren, veelal via gecompromitteerde API’s, applicaties of plug-ins (27 procent) en foutief geconfigureerde cloudomgevingen (27 procent). Op het gebied van encryptie meldt IBM dat slechts 36 procent van de getroffen Benelux-organisaties gevoelige data zowel tijdens opslag als tijdens transport versleutelt, terwijl 61 procent formele controles heeft ingevoerd voor cryptografisch beheer.

Het aantal ransomware-incidenten wereldwijd steeg volgens het rapport naar 39 procent, tegenover 34 procent vorig jaar, waarbij cybercriminelen AI inzetten om aanvallen te automatiseren en op te schalen. Naast operationele verstoring zetten aanvallers steeds vaker in op reputatieschade als drukmiddel: 41 procent van de incidenten wereldwijd betrof beschadiging van merkreputatie, gevolgd door het buitmaken van werknemersgegevens (35 procent) en intellectueel eigendom (31 procent).

Microsoft heeft een reeks aanpassingen aangekondigd binnen het Microsoft AI Cloud Partner Program voor het nieuwe boekjaar FY27. De wijzigingen omvatten nieuwe software, licentiestructuren, certificeringen en internationale partnerbijeenkomsten. Het bedrijf spreekt over een verschuiving van losse AI-pilots naar geïntegreerde bedrijfsprocessen op schaal, een aanpak die Microsoft zelf ‘Frontier Transformation’ noemt.

Microsoft heeft in zijn maandelijkse partnerupdate een reeks wijzigingen bekendgemaakt binnen het Microsoft AI Cloud Partner Program voor het boekjaar FY27. Volgens Andrew Smith, General Manager Worldwide Partner Programs bij Microsoft, is de koers mede bepaald door terugkoppeling vanuit het wereldwijde partner-ecosysteem. De aankondigingen betreffen onder meer nieuwe softwareversies, aangepaste licentiestructuren, certificeringswijzigingen en partnerevenementen.

Copilot Cowork wereldwijd beschikbaar

Een van de aangekondigde onderdelen is de wereldwijde algemene beschikbaarheid van Copilot Cowork. Waar eerdere AI-toepassingen van Microsoft zich richtten op individuele taken, stelt het bedrijf dat Copilot Cowork organisaties in staat stelt AI-agents in te zetten voor workflows die meerdere bedrijfssystemen doorlopen.

Copilot Cowork bouwt voort op Microsoft 365 Copilot en werkt met Copilot Credits, waarbij facturering plaatsvindt op basis van verbruik. Microsoft geeft aan dat dit voor IT-dienstverleners en consultants een nieuw werkterrein opent: klanten hebben naar verwachting van het bedrijf begeleiding nodig bij het selecteren van geschikte bedrijfsprocessen, de koppeling met bestaande software en het inrichten van beveiliging, governance en kostenbeheersing.

Nieuwe licenties voor MKB en enterprise

Microsoft heeft per 1 juli 2026 de promotionele bundels voor het MKB omgezet in twee permanente SKU’s voor Microsoft 365 Business met Copilot. Tot en met 31 december 2026 geldt daarnaast een korting van 25 procent op de combinatie Microsoft 365 Business Basic met Copilot Business, geprijsd op 21 dollar per gebruiker per maand voor 1 tot 300 werkplekken. De bestaande korting van 15 procent op Microsoft 365 Copilot Business, 18 dollar per gebruiker per maand, is verlengd tot het einde van het kalenderjaar.

Voor enterprise-omgevingen wijst Microsoft op de beschikbaarheid van de Microsoft 365 E7-suite, ook wel de Frontier Suite genoemd, en Microsoft Agent 365. Deze pakketten combineren volgens het bedrijf de productiviteits- en AI-stack met beveiligings- en beheerfuncties voor AI-agents.

AZ-500 maakt plaats voor SC-500

Op het gebied van cybersecurity voert Microsoft een certificeringswijziging door. De Azure Security Engineer Associate-certificering (AZ-500) wordt in augustus 2026 uitgefaseerd en vervangen door de nieuwe Cloud and AI Security Engineer Associate-certificering (SC-500). Er geldt een overgangsperiode waarin beide certificeringen meetellen voor de Solutions Partner designation for Security en bijbehorende specialisaties.

Nieuwe badge en kortere trainingen

Microsoft introduceert de Frontier Transformation Engineer Badge, een kwalificatie die volgens het bedrijf aantoont dat een partner in staat is agent-oplossingen te ontwerpen met Copilot Studio, Microsoft Foundry en het Azure-ecosysteem.

In juli 2026 organiseerde Microsoft een Frontier Transformation Engineering Certification Week, gericht op voorbereiding op examens als GH-300 (GitHub Copilot), AI-102/103 (AI-toepassingen op Azure) en AB-100 (Agentic AI Business Solutions Architect). Via het concept Microskilling biedt het Partner Skilling Hub-platform daarnaast video’s en podcasts van twee tot negen minuten aan.

Marketplace en events

Microsoft meldt dat de functie Multiparty Private Offers binnen de Microsoft Marketplace is uitgebreid naar 30 Europese landen. Softwareontwikkelaars en kanaalpartners kunnen hiermee gezamenlijke klantaanbiedingen structureren en afwikkelen via de marktplaats.

Het bedrijf wees partners verder op twee digitale bijeenkomsten: MCAPS Start for Partners op 22 juli 2026, gericht op de strategische prioriteiten voor FY27, en het Microsoft Partner FY27 GTM Kickoff Event op 28 juli 2026, met inzichten in de go-to-market-strategie voor AI, cloud en security. De nominaties voor de Microsoft Partner of the Year Awards 2026 sloten op 7 juli 2026; de winnaars worden in november bekendgemaakt tijdens Microsoft Ignite.