Barracuda voegt nieuwe onderdelen toe aan zijn Partner Success Program. De uitbreiding omvat onder meer een marketing automation-platform, een Partner Locator en aanvullingen op het Mastery Program voor training en certificering. Het bedrijf wil hiermee MSP’s en channelpartners ondersteunen bij groei en positionering in de markt.

Barracuda introduceert onder meer een marketing automation-platform dat volgens het bedrijf co-branded campagnes, distributie via sociale media en e-mail, en vooraf ingerichte activeringscampagnes ondersteunt. Daarnaast kondigt het bedrijf een Partner Locator aan die op een later moment beschikbaar komt. Deze functie moet klanten in contact brengen met gecertificeerde partners, wat volgens Barracuda de zichtbaarheid en herkenbaarheid van partners vergroot.

Deze toevoegingen komen naast het bestaande BarracudaONE-platform, dat gebruikmaakt van AI en gericht is op klantbetrokkenheid, support en groei voor partners. Dit platform ondersteunt partners volgens Barracuda bij het omzetten van gesignaleerde kansen naar meetbare resultaten bij klanten.

Uitbreiding Mastery Program

Barracuda breidt ook het Mastery Program uit, dat eerder dit jaar werd gelanceerd. De uitbreiding omvat trainingen die zijn afgestemd op specifieke rollen binnen partnerorganisaties, aangevuld met technische labs en badges voor verkoop en techniek. Het bedrijf meldt dat deze onderdelen bedoeld zijn om de expertise van partners te onderbouwen en zichtbaar te maken.

Binnen het Partner Portal voert Barracuda daarnaast segmentatie op basis van rollen door, samen met automatisering van processen. Een begeleid traject moet partners helpen om sneller te starten met activiteiten zoals co-selling. Barracuda verwacht dat deze aanpassingen de activatie vereenvoudigen en de tijd tot waarde voor partners verkorten.

Exclusive Networks Nederland is door Fortinet benoemd tot Global Distribution Partner. De aanstelling maakt deel uit van een nieuwe wereldwijde overeenkomst tussen beide bedrijven en bouwt voort op een samenwerking van meer dan twintig jaar. Nederlandse partners krijgen hierdoor meer mogelijkheden om internationale Fortinet-projecten te ondersteunen.

Als Global Distribution Partner kan Exclusive Networks wereldwijd Fortinet-projecten uitrollen en internationale contracten ondersteunen. Het bedrijf is actief in meer dan 90 landen. Volgens Exclusive Networks zorgt die aanwezigheid ervoor dat internationale implementaties efficiënter kunnen verlopen en dat de complexiteit van transacties over meerdere landen afneemt. Nederlandse partners die klanten met internationale vestigingen bedienen, konden al eerder bij Exclusive Networks terecht voor dergelijke ondersteuning. Met de nieuwe overeenkomst worden die mogelijkheden volgens het bedrijf verder uitgebreid.

Wereldwijd raamwerk

Thomas Desrues, SVP EMEA en APAC Channel Sales bij Fortinet, noemt de introductie van het nieuwe Global Framework van Fortinet een stap in de versterking van het wereldwijde partnerecosysteem van het bedrijf. Volgens Desrues moet dit raamwerk de implementatie van grootschalige projecten voor multinationale klanten ondersteunen. Fortinet heeft Exclusive Networks aangewezen als een van de nieuwe Global Distribution Partners binnen dit raamwerk.

Marc van Ierland, Country Manager van Exclusive Networks Nederland, stelt dat de overeenkomst de samenwerking tussen Fortinet en Exclusive Networks bevestigt. Hij wijst erop dat het bedrijf vanuit Nederland al jaren partners, GSI’s en eindgebruikers ondersteunt met kennis, diensten en cybersecurity-oplossingen. Met de uitbreiding kan Exclusive Networks volgens Van Ierland ook wereldwijde contracten en internationale projecten ondersteunen, waardoor organisaties met een internationale voetafdruk met één partner kunnen werken die zowel lokaal als wereldwijd actief is.

Diensten naast distributie

Exclusive Networks geeft partners ook toegang krijgen tot pre-sales ondersteuning, consultancy, enablement en managed services. Het bedrijf beschikt wereldwijd over 24×7 supportteams, Authorized Training Center-capaciteiten, technical services teams en logistieke ondersteuning voor internationale projecten.

Nederlandse partners kunnen volgens Jan Niesen, Sales Director bij Exclusive Networks Nederland door deze combinatie rekenen op lokale ondersteuning gecombineerd met internationale dekking. Volgens Niesen levert de overeenkomst ook voordelen op voor de Global Systems Integrator-partners van Exclusive Networks, doordat wereldwijde securityprojecten volgens hem consistenter kunnen worden uitgevoerd.

Wie klanten beheert, beheert ook hun risico. Aanvallers hebben dat allang door. Waarom zou je honderd bedrijven afzonderlijk binnendringen als één MSP toegang geeft tot al die omgevingen tegelijk? Supply chain-aanvallen via managed service providers groeien uit tot de meest dominante aanvalspatronen van dit moment. De vraag die elke MSP zichzelf moet stellen: ben ik zelf de zwakste schakel in de keten van mijn klanten?

Het antwoord op die vraag begint bij een simpele rekensom. Een aanvaller die een individueel MKB-bedrijf hackt, heeft één slachtoffer. Een aanvaller die de RMM-omgeving van een MSP overneemt, heeft er in één klap tientallen tot honderden. Die hefboomwerking maakt de MSP tot een aantrekkelijker doelwit dan welke eindklant dan ook. En de cijfers laten zien dat criminelen die logica inmiddels massaal volgen.

De duidelijkste indicator komt uit het jaarlijkse Data Breach Investigations Report van Verizon. In de editie van 2024 was bij 15 procent van alle onderzochte datalekken een derde partij betrokken. Een jaar later was dat aandeel verdubbeld naar 30 procent, de grootste sprong in de geschiedenis van het rapport. De editie van 2026 zet die lijn door: 48 procent van alle datalekken loopt inmiddels via een derde partij. Bijna de helft van alle incidenten begint dus bij een leverancier, een dienstverlener of een softwareketen, en steeds vaker is die dienstverlener een MSP.

Het aandeel datalekken waarbij een derde partij betrokken is, verdubbelde twee jaar op rij.

Ook op Europees niveau staat het thema hoog op de agenda. ENISA rekent in zijn Threat Landscape 2025 ruim 10 procent van alle geregistreerde incidenten in de EU tot supply chain-risico en noemt compromittering van softwareleveranciers, cloudintegrators en MSP- en MSSP-partners als de snelst groeiende aanvalspatronen. De schade is bovendien bovengemiddeld: IBM becijfert dat een supply chain-inbraak gemiddeld 267 dagen nodig heeft om ontdekt en ingedamd te worden, de langste doorlooptijd van alle aanvalstypen, met een gemiddelde schadepost van 4,9 miljoen dollar.

De RMM als distributiekanaal voor ransomware

Het draaiboek van zo’n aanval is inmiddels bekend terrein. De blauwdruk werd in 2021 gelegd met de aanval op Kaseya VSA, waarbij criminelen via zo’n zestig MSP’s naar schatting 1.500 bedrijven wisten te raken met ransomware. Sindsdien is het patroon verfijnd. In 2025 documenteerde Sophos hoe de DragonForce-groep drie kwetsbaarheden in de remote support-tool SimpleHelp aan elkaar knoopte (CVE-2024-57727, CVE-2024-57728 en CVE-2024-57726) om de RMM-omgeving van een MSP over te nemen. Vervolgens gebruikten de aanvallers die legitieme beheersoftware om klantomgevingen in kaart te brengen, data te stelen en ransomware uit te rollen alsof het een gewone software-update was.

De Amerikaanse cyberwaakhond CISA bracht er een aparte advisory over uit en waarschuwde dat aanvallers sinds januari 2025 structureel jagen op ongepatchte SimpleHelp-installaties. Onderzoekers van CrowdStrike zagen het misbruik van RMM-tools in aanvallen in één jaar met 70 procent toenemen. De aantrekkingskracht is logisch: RMM-verkeer wordt door securitycontroles doorgaans vertrouwd, de software staat op de allowlist en de aanvaller vindt alles wat hij nodig heeft al kant-en-klaar geïnstalleerd.

Hoe kwetsbaar zijn MSP’s zelf?

Hoe vaak gaat het daadwerkelijk mis? De CyberSmart MSP Survey 2026, een jaarlijks onderzoek onder 350 MSP- en MSSP-leiders in het Verenigd Koninkrijk en Ierland, geeft een ontnuchterend beeld. Driekwart van de ondervraagde MSP’s werd het afgelopen jaar minstens één keer gehackt. Meer dan de helft (54 procent) kreeg twee of meer incidenten voor de kiezen en bijna een derde zelfs drie of meer. Daarnaast meldde 43 procent een incident dat begon bij een eigen leverancier of derde partij. De MSP zit dus aan twee kanten van de keten: als doelwit én als doorgeefluik.

Driekwart van de MSP’s werd het afgelopen jaar minstens één keer gehackt.

Opvallend genoeg staat supply chain-risico bij diezelfde MSP’s op plek vijf van de zorgenlijst, achter onder meer AI-dreigingen en kostenstijgingen. Group-IB constateert in zijn High-Tech Crime Trends Report 2026 hetzelfde: MSP’s onderschatten de potentiële schaal van deze aanvallen, terwijl criminelen hen juist als sleutelpositie in de keten hebben aangemerkt. Die kloof tussen perceptie en werkelijkheid is misschien wel het grootste risico van allemaal.

De wetgever kijkt mee

Wie de urgentie zelf nog niet voelt, krijgt binnenkort hulp van de wetgever. In Nederland brengt de Cyberbeveiligingswet, de nationale invulling van NIS2, managed service providers expliciet onder toezicht. Dat betekent een zorgplicht, meldplicht bij incidenten en persoonlijke aansprakelijkheid van bestuurders. Het Verenigd Koninkrijk volgt een vergelijkbare route met de Cyber Security and Resilience Bill, die MSP’s voor het eerst onder formele regulering brengt. Uit het CyberSmart-onderzoek blijkt dat MSP’s die ontwikkeling grotendeels omarmen: 77 procent vindt dat de nieuwe regels ver genoeg gaan om de keten beter te beschermen. Als grootste zorgpunt noemt 42 procent de toegenomen aansprakelijkheid en de vraag hoe die in de praktijk wordt belegd.

Zo maak je van jezelf een hardere schakel

Het goede nieuws is dat de maatregelen die het verschil maken bekend zijn, betaalbaar en grotendeels organisatorisch van aard. Een MSP die serieus werk wil maken van zijn eigen weerbaarheid begint bij deze punten:

  • Behandel je RMM- en remote access-tooling als kroonjuwelen. Patch deze systemen met voorrang, beperk de beheerconsole tot interne netwerken of een VPN en haal publieke internettoegang weg waar dat kan.
  • Dwing phishing-bestendige MFA af op elk beheeraccount, zonder uitzonderingen voor engineers die het “even snel” moeten kunnen.
  • Pas het least privilege-principe toe op klantomgevingen: geen permanente domain admin-rechten, wel just-in-time toegang met logging en sessie-opnames.
  • Segmenteer je eigen omgeving zodat één gecompromitteerd technisch account nooit toegang geeft tot alle klanttenants tegelijk.
  • Monitor je eigen infrastructuur met dezelfde middelen die je aan klanten verkoopt. Een MSP zonder EDR en detectie op de eigen RMM-servers verkoopt bescherming die hij zelf niet draagt.
  • Stel eisen aan je eigen leveranciers. Vraag naar hun patchbeleid, incidenthistorie en certificeringen, want jouw keten begint bij hen.
  • Oefen het scenario waarin je zelf het slachtoffer bent. Wie belt welke klant, binnen welke termijn, met welke boodschap? Een incident bij een MSP is per definitie ook een incident bij elke klant.

De kern van het verhaal is verantwoordelijkheid nemen voor de positie die je in de keten inneemt. Klanten besteden hun IT uit omdat ze ervan uitgaan dat de MSP het beter kan dan zijzelf. Dat vertrouwen is het fundament van het hele MSP-model. Aanvallers hebben ontdekt dat datzelfde vertrouwen ook hun kortste route naar binnen is. De MSP die zijn eigen beveiliging op orde heeft, beschermt daarmee dus veel meer dan alleen zichzelf. Zijn complete klantenbestand, zijn reputatie en uiteindelijk zijn bestaansrecht.

Bronnen

Verizon, Data Breach Investigations Report 2024, 2025 en 2026; CyberSmart, MSP Survey 2026 (onderzoek onder 350 MSP- en MSSP-leiders in het VK en Ierland); Sophos MDR, DragonForce actors target SimpleHelp vulnerabilities to attack MSP, customers (mei 2025); CISA, Advisory AA25-163A over misbruik van ongepatchte SimpleHelp RMM (juni 2025); ENISA, Threat Landscape 2025; IBM, Cost of a Data Breach Report 2025; Group-IB, High-Tech Crime Trends Report 2026; CrowdStrike, Global Threat Report (RMM-misbruik in aanvallen).

Microsoft en Mistral AI verbreden hun bestaande samenwerking op het gebied van AI. De modellen van Mistral worden breder beschikbaar binnen de cloud- en AI-diensten van Microsoft, waaronder Azure, Microsoft Foundry en Copilot Studio. Organisaties kunnen de modellen inzetten in publieke cloud, cloud-connected omgevingen en volledig losgekoppelde omgevingen.

Microsoft en Mistral AI hebben een uitbreiding van hun strategische samenwerking aangekondigd. Volgens Microsoft moet dit organisaties meer keuze en controle geven bij de inzet van AI, evenals meer operationele consistentie tussen verschillende omgevingen. De modellen van Mistral zijn vanaf nu breder beschikbaar binnen de cloud- en AI-diensten van Microsoft.

Microsoft stelt dat klanten hierdoor AI-toepassingen kunnen bouwen en gebruiken in de publieke cloud, in cloud-connected omgevingen en in volledig losgekoppelde omgevingen. Het bedrijf geeft aan dat organisaties daarbij meer controle krijgen over hun AI-infrastructuur, data en bedrijfscontinuïteit. De uitbreiding bouwt voort op de Sovereign Cloud-oplossingen van Microsoft en moet organisaties volgens het bedrijf helpen om in te spelen op de vraag naar AI-capaciteit in Europa.

Europese GPU-capaciteit

Microsoft gaat gebruikmaken van de Europese GPU-infrastructuur van Mistral. Het bedrijf verwacht dat klanten hierdoor eenvoudiger kunnen opschalen bij de inzet van AI-toepassingen. De uitbreiding van deze infrastructuur maakt deel uit van de bredere afspraken tussen beide bedrijven over de beschikbaarheid van rekencapaciteit in Europa.

Modellen in Microsoft-producten

Mistral Medium 3.5 en OCR 4 zijn vanaf nu beschikbaar in Microsoft Foundry. Mistral Medium 3.5 is daarnaast ook toegankelijk via Microsoft Copilot Studio. Microsoft meldt dat deze integratie het voor klanten mogelijk maakt om AI-toepassingen te bouwen en AI-omgevingen te beheren binnen de bestaande Microsoft-tooling.

Inzet in verschillende omgevingen

Via Azure kunnen organisaties de modellen van Mistral inzetten in cloud-, cloud-connected en volledig losgekoppelde omgevingen. Microsoft geeft aan dat klanten hierdoor controle behouden over data, bedrijfsvoering en continuïteit, ook in situaties waarin een volledige koppeling met de publieke cloud niet gewenst of toegestaan is. Dit sluit aan bij de Sovereign Cloud-strategie die Microsoft eerder introduceerde voor de Europese markt.

Microsoft en Mistral AI werken al langer samen op het gebied van AI-modellen en cloudinfrastructuur. De huidige uitbreiding vergroot het aantal Mistral-modellen dat beschikbaar is binnen Microsoft-producten en breidt de omgevingen uit waarin klanten deze modellen kunnen inzetten.

WatchGuard Technologies gaat AI-technologie van OpenAI en Anthropic inzetten voor onderzoek naar cyberdreigingen en beveiligingstests. Het bedrijf neemt deel aan het Daybreak-programma van OpenAI en het Cyber Verification Program van Anthropic. Volgens WatchGuard is de stap bedoeld om sneller nieuwe AI-modellen te kunnen testen en toepassen binnen zijn beveiligingsproducten.

WatchGuard Technologies krijgt via deelname aan twee externe programma’s toegang tot AI-technologie van OpenAI en Anthropic. Het bedrijf gaat deze technologie inzetten voor productbeveiliging, penetratietesten, red teaming, dreigingsonderzoek en het oplossen van kwetsbaarheden. Volgens WatchGuard past dit binnen een aanpak die het bedrijf ‘Frontier AI’ noemt, waarbij nieuwe AI-technologie wordt getest en toegepast zodra deze aantoonbare meerwaarde biedt voor partners en klanten.

WatchGuard neemt deel aan het Daybreak-programma van OpenAI en het Cyber Verification Program van Anthropic. Het bedrijf geeft aan dat deze investering nodig is omdat cybercriminelen AI inzetten om systemen te verkennen, aanvalsroutes te ontdekken en de ontwikkeling van exploits te versnellen.

Meerdere aanbieders

WatchGuard kiest naar eigen zeggen bewust niet voor één AI-leverancier. Het bedrijf stelt modellen van verschillende aanbieders te blijven beoordelen en per beveiligingstaak te bepalen welke technologie het beste resultaat oplevert.

Marc Laliberte, Head of Security Operations bij WatchGuard Technologies, wijst op de impact van AI op cybersecurity voor zowel aanvallers als verdedigers. Volgens Laliberte gebruiken cybercriminelen de technologie al om zwakke plekken te vinden en aanvallen te versnellen. Hij stelt dat verdedigers over vergelijkbare mogelijkheden moeten kunnen beschikken om dit tegen te gaan.

Joe Smolarski, CEO van WatchGuard Technologies, geeft aan dat de toekomst van cybersecurity niet op één AI-model wordt gebouwd. Volgens Smolarski investeert het bedrijf daarom in technologie van meerdere aanbieders, zodat teams nieuwe mogelijkheden kunnen beoordelen en inzetten wanneer die bijdragen aan de bescherming van partners en klanten.

Unified Security Platform

WatchGuard levert cybersecurityoplossingen voor MSP’s en doet dit naar eigen zeggen al meer dan dertig jaar. Het Unified Security Platform van het bedrijf combineert netwerk-, endpoint- en identiteitsbeveiliging in één platform, met als doel MSP’s efficiënter te laten werken en overzicht te geven over de beveiliging van klanten.

Volgens WatchGuard werken wereldwijd meer dan 25.000 MSP’s met het platform, waarmee gezamenlijk ruim 1,5 miljoen organisaties worden beschermd.

Motorola Mobility Benelux werkt vanaf nu samen met TD SYNNEX voor de distributie van zijn zakelijke productportfolio. Resellers, system integrators en Managed Service Providers in de Benelux krijgen via TD SYNNEX toegang tot smartphones, enterprise-oplossingen en bijbehorende diensten van Motorola. De samenwerking werd bekrachtigd op het hoofdkantoor van TD SYNNEX in Bodegraven.

Motorola Mobility Benelux breidt zijn distributienetwerk voor de zakelijke markt uit met TD SYNNEX. Door deze toevoeging wordt het zakelijke portfolio van Motorola, waaronder smartphones, enterprise-oplossingen en diensten, beschikbaar via het partnernetwerk van TD SYNNEX in de Benelux.

De samenwerking werd bekrachtigd op het hoofdkantoor van TD SYNNEX in Bodegraven door Richard de Borst, general manager Benelux bij Motorola Mobility, en Gerrit Bloot, vice president Endpoint Solutions Benelux bij TD SYNNEX. Volgens Motorola Mobility sluit de stap aan op een groeiende vraag naar zakelijke mobiliteitsoplossingen binnen het IT-kanaal. Het bedrijf stelt dat resellers, system integrators en MSP’s in de Benelux met deze uitbreiding beter toegang krijgen tot zijn zakelijke productlijn.

Diensten voor beheer en ondersteuning

Naast hardware krijgen partners via TD SYNNEX ook toegang tot een aantal zakelijke diensten van Motorola. Het gaat om Zero Touch-registratie, Moto Device Manager, Moto Safe en Premier Support. Volgens Motorola biedt Premier Support toegang tot hardware- en softwareondersteuning die los staat van het reguliere supportkanaal. Moto Device Manager is bedoeld voor het beheren van apparaten binnen een zakelijke omgeving, terwijl Moto Safe volgens het bedrijf functies voor beveiliging van mobiele apparaten omvat.

Reacties van beide partijen

De Borst geeft aan dat de zakelijke markt specifiekere eisen stelt aan mobiele technologie, met name op het gebied van beheer en beveiliging. Hij stelt dat de toevoeging van TD SYNNEX het portfolio van Motorola toegankelijker maakt voor IT-resellers en dat beide bedrijven hiermee hun groeiambities in de Benelux willen versnellen.

Bloot meldt dat de toevoeging van Motorola aan het mobility-portfolio van TD SYNNEX partners meer keuze biedt bij het samenstellen van werkplekoplossingen. Hij wijst daarbij op de combinatie met andere Lenovo-producten, zoals desktops en laptops, binnen hetzelfde ecosysteem.

Positionering in de B2B-markt

Met de overeenkomst zetten beide bedrijven in op een grotere aanwezigheid in de zakelijke markt. De focus ligt volgens beide partijen op ondersteuning van het kanaal en van eindgebruikers binnen zakelijke IT-omgevingen. Motorola Mobility is sinds 2014 een dochteronderneming van Lenovo en is verantwoordelijk voor de ontwikkeling en productie van apparaten onder de merken Moto en Motorola. TD SYNNEX is een wereldwijde IT-distributeur die actief is in meer dan 100 landen en klanten ondersteunt op het gebied van onder meer cybersecurity, analytics, AI en mobility.

Onderzoek van SUSE onder 110 IT-professionals toont aan dat GPU-tekorten en oplopende kosten de uitrol van AI-infrastructuur vertragen. Bijna een derde van de ondervraagden kampt met vertragingen van vier maanden of langer. Volgens SUSE ligt de oplossing niet per se in nieuwe hardware, maar in een efficiëntere inzet van bestaande infrastructuurcapaciteit.

SUSE heeft onderzoek laten uitvoeren onder 110 IT-professionals en -beslissers naar de impact van GPU-tekorten op AI-initiatieven binnen bedrijven. Uit de enquête blijkt dat tekorten aan grafische processoren, vertragingen in de inkoop en stijgende kosten organisaties dwingen hun aanpak voor het plannen, uitrollen en opschalen van AI-infrastructuur aan te passen.

Vertraging raakt bredere IT-projecten

Volgens SUSE blijven de gevolgen niet beperkt tot AI-projecten. 71 procent van de respondenten geeft aan gefrustreerd te zijn over de impact van deze vertragingen op het dagelijkse werk. Bijna een derde van de ondervraagden meldt vertragingen van vier maanden of langer, waarbij dit in sommige gevallen oploopt tot meer dan een jaar. Reguliere IT-projecten lopen hierdoor eveneens vertraging op, omdat resources en budgetten verschuiven richting AI-initiatieven.

Onbenutte capaciteit binnen organisaties

Het onderzoek laat ook zien dat er ruimte is om AI-workloads efficiënter te verdelen over bestaande infrastructuur. 79 procent van de organisaties draait op minder dan 75 procent van de beschikbare infrastructuurcapaciteit. SUSE stelt dat bedrijven de gevolgen van het hardwaretekort kunnen beperken door de benutting en verplaatsbaarheid van workloads te verbeteren, bestaande infrastructuur te optimaliseren en cloud- of MSP-capaciteit in te zetten voordat nieuwe AI-hardware wordt aangeschaft.

Software als alternatief voor nieuwe hardware

80 procent van de respondenten is het volgens SUSE ermee eens dat overdraagbare, efficiënte software een betere investering vormt dan de aanschaf van nieuwe hardware. Het bedrijf stelt dat een softwaregedefinieerde aanpak een AI-strategie oplevert die niet wordt beperkt door de beschikbaarheid van hardware.

Thomas Di Giacomo, Chief Technology and Product Officer bij SUSE, licht de bevindingen toe in een blogpost op de website van het bedrijf. Volgens Di Giacomo moeten organisaties niet alleen kijken naar de aanschaf van nieuwe hardware, maar ook naar de manier waarop bestaande infrastructuur wordt benut. Hij wijst erop dat een flexibele aanpak van workloads bedrijven in staat stelt om AI-initiatieven te laten doorlopen ondanks aanhoudende tekorten aan hardware.

Cisco brengt met Antares een familie kleine taalmodellen uit die specifiek ontwikkeld zijn om kwetsbaarheden in softwarecode te lokaliseren. De modellen zijn als open-weight beschikbaar via Hugging Face en kunnen volgens Cisco lokaal draaien, zodat organisaties broncode niet in de cloud hoeven te controleren. Het bedrijf presenteert de modellen als onderdeel van een breder initiatief rond AI en cyberbeveiliging.

Cisco heeft Antares geïntroduceerd, een familie Small Language Models (SLM’s) die gericht zijn op het lokaliseren van bekende kwetsbaarheden in softwarecode. Het gaat om twee varianten, Antares-350M en Antares-1B, die beide als open-weight model beschikbaar zijn via de ontwikkelaarscommunity Hugging Face. Volgens Cisco presteren de modellen op benchmarktests voor deze specifieke taak beter dan grotere taalmodellen, tegen lagere rekenkosten.

Het lokaliseren van kwetsbaarheden in code vereist volgens Cisco doorgaans het doorzoeken van omvangrijke databases met bekende zwaktes, adviezen en Common Weakness Enumerations (CWE’s). Analisten moeten daarbij door onbekende code navigeren, naamgevingsconventies volgen en call-paths inspecteren om te bepalen of een zwakte daadwerkelijk aanwezig is. Statische analysetools werken met vooraf vastgelegde regels en vereisen volgens het bedrijf aanzienlijke triage, terwijl algemene programmeermodellen niet specifiek zijn afgestemd op securityonderzoek of gestructureerde lokalisatie van kwetsbaarheden.

Werkwijze van de modellen

Cisco stelt dat onderzoek van het eigen Foundation AI-team heeft aangetoond dat compacte modellen kunnen leren zoeken, hun aanpak kunnen aanpassen en kunnen terugkeren wanneer een zoekpad niet tot resultaat leidt. Antares volgt daarbij een iteratief patroon dat vergelijkbaar is met de manier waarop een onderzoeker een repository doorzoekt: het model start bij een beschrijving van een kwetsbaarheid, zoekt naar relevante codepatronen, leest mogelijk kwetsbare bestanden en verlegt de focus wanneer een pad niet productief blijkt.

Cisco geeft aan dat het model niet bedoeld is om het oordeel van een beveiligingsexpert te vervangen, maar om de eerste triage van kwetsbaarheden te versnellen. Volgens het bedrijf kan Antares worden ingezet voor het lokaliseren van bestanden die samenhangen met een CWE-categorie, de triage van beveiligingsonderzoeken op basis van adviezen, het aanvullen van statische analyse met modelgestuurde verkenning van repositories, en het ondersteunen van triage binnen CI/CD-workflows. Doordat de modellen compact zijn, kunnen ze volgens Cisco ook lokaal draaien in omgevingen met strikte privacy- of compliance-eisen.

Nieuwe benchmark voor lokalisatie

Cisco meldt dat bestaande programmeerbenchmarks niet geschikt waren om de prestaties van Antares te meten, omdat die gericht zijn op algemene probleemoplossing of het genereren van patches in plaats van het identificeren van kwetsbare bronbestanden. Het bedrijf wijst erop dat AI-agents als CodeScout weliswaar bestanden kunnen vinden in grote codebases, maar niet kunnen beoordelen of die bestanden daadwerkelijk kwetsbaar zijn op basis van bekende CWE’s of adviezen.

Om dit gat te dichten heeft Cisco de Vulnerability Localization Benchmark ontwikkeld, een set van 500 items waarmee gemeten wordt hoe goed modellen door onbekende codebases navigeren en kwetsbaarheidspatronen herkennen die horen bij specifieke CWE-categorieën.

Open-weight en breder initiatief

Cisco brengt Antares uit als open-weight model, met als argument dat de securitycommunity behoefte heeft aan toegankelijke basiscomponenten voor kwetsbaarhedenonderzoek. Het bedrijf stelt dat triage van kwetsbaarheden expertise, tijd, infrastructuur en toegang tot gevoelige code vereist, wat tot hoge kosten leidt voor organisaties met beperkte middelen, zoals universiteiten en non-profitorganisaties.

Antares maakt deel uit van een breder Cisco-initiatief rond AI en cyberbeveiliging, dat ook de Foundry Security Spec omvat, een blauwdruk voor het bouwen van beveiligingsagents, en CodeGuard, een set regels die AI-coding agents moet begeleiden bij het veiliger ontwikkelen van software.

Jan Heijdra, Field CTO Security & AI bij Cisco Benelux, geeft aan dat het bedrijf AI in beveiliging wil laten uitgroeien tot systemen die professionals kunnen evalueren, besturen en verbeteren, in plaats van eenmalige demonstraties. Volgens Heijdra bouwt Antares voort op de eerdere stappen met Foundry Security Spec en CodeGuard, door specifiek gericht te zijn op het vinden van kwetsbaarheden in code.

Aanvallers maken actief misbruik van een combinatie van twee recent ontdekte kwetsbaarheden in WordPress, aangeduid als WP2Shell. De combinatie van de lekken maakt onbevoegde remote code-uitvoering mogelijk op getroffen websites. WordPress heeft inmiddels beveiligingsupdates uitgebracht en geforceerde automatische updates ingeschakeld.

Twee kwetsbaarheden in WordPress, geregistreerd onder CVE-2026-60137 en CVE-2026-63030, worden actief uitgebuit. De lekken zijn samen aangeduid als WP2Shell en treffen WordPress-versies 6.9.0 tot en met 6.9.4 en 7.0.0 tot en met 7.0.1. Volgens de betrokken onderzoekers kan een anonieme aanvaller met deze kwetsbaarheden een standaard WordPress-installatie zonder plug-ins aanvallen.

CVE-2026-60137 betreft een kwetsbaarheid met hoge ernst die SQL-injecties mogelijk maakt. CVE-2026-63030 is als kritiek geclassificeerd en maakt willekeurige code-uitvoering mogelijk. Door beide kwetsbaarheden te combineren kan een aanvaller onbevoegde remote code-uitvoering bereiken op de getroffen WordPress-websites.

Updates automatisch geïnstalleerd

WordPress heeft op 19 juli beveiligingsupdates uitgebracht in de vorm van versies 6.9.5 en 7.0.2. Daarnaast is de beveiligingsfix ook teruggeporteerd naar de nog ondersteunde 6.8-reeks met versie 6.8.6. Websites die op WordPress 6.8.6 draaien, zijn daarmee eveneens beschermd en hoeven niet naar versie 7.0.2 te upgraden.

Vanwege de ernst van de situatie heeft het WordPress.org-team geforceerde updates ingeschakeld via het auto-update-systeem voor websites die de kwetsbare versies draaien. Beheerders van websites waarop automatische updates zijn uitgeschakeld, moeten de beveiligingsupdate handmatig installeren om het risico weg te nemen.

Snel misbruikt

Securityonderzoekers van Patchstack, Hexastrike en WatchTowr melden aan SecurityWeek dat cybercriminelen de kwetsbaarheden kort na de openbaarmaking al op grote schaal zijn gaan misbruiken. Volgens de onderzoekers onderstreept de snelheid waarmee de aanvallen op gang kwamen het belang van het zo snel mogelijk installeren van beveiligingsupdates voor WordPress.

Volgens WordPress zijn de versies 6.9.0 tot en met 6.9.4 en 7.0.0 tot en met 7.0.1 kwetsbaar voor de WP2Shell-aanvalsketen. De beveiligingsupdates 6.8.6, 6.9.5 en 7.0.2 bevatten de benodigde patches.

Microsoft heeft een noodupdate uitgebracht voor specifieke Dell-computers die kampten met oververhitting en onverwachte uitval. De oorzaak lag bij een fout in de Intel Innovation Platform Framework-driver in combinatie met een recente Windows-update. Microsoft pauzeerde tijdelijk de reguliere Patch Tuesday-uitrol voor de betreffende modellen.

Microsoft heeft een noodpatch uitgebracht voor een groep Dell-computers die last hadden van prestatieproblemen, oververhitting en onverwachte uitval. Volgens Microsoft ontstond het probleem door een incompatibiliteit tussen de Intel Innovation Platform Framework-driver en een recente Windows-update.

Om verdere schade aan de getroffen apparaten te voorkomen, besloot Microsoft de uitrol van de reguliere Patch Tuesday-beveiligingsupdates voor de specifieke Dell-modellen tijdelijk stil te leggen. Gebruikers van deze systemen kregen daardoor de nieuwste beveiligingsupdates niet automatisch binnen totdat een oplossing beschikbaar was.

Noodpatch en hotpatch

Microsoft heeft de incompatibiliteit inmiddels verholpen met de uitrol van patch KB5121767 en hotpatch KB5121768 voor Windows 11. Met deze updates kunnen de getroffen pc’s volgens Microsoft weer veilig de nieuwste beveiligingsupdates installeren zonder risico op oververhitting of uitval.

Kritiek op testproces

Het incident leidt tot nieuwe kritiek op de kwaliteitscontrole rond Windows-updates. De fout bleek al aanwezig in een preview-update van de maand ervoor, wat volgens critici aantoont dat het testproces voorafgaand aan brede uitrol tekortschiet. Eerdere problemen met Windows-updates wezen al eerder op vergelijkbare tekortkomingen in de testfase, waardoor fouten pas na uitrol naar eindgebruikers aan het licht komen.

Microsoft heeft nog niet aangegeven welke concrete maatregelen worden genomen om vergelijkbare incompatibiliteiten in de toekomst eerder te signaleren.