Salesforce heeft in aanloop naar Dreamforce 2026 een nieuw portfolio van AI-agents aangekondigd binnen zijn Agentforce-platform. De agents zijn volgens het bedrijf gericht op taken binnen sales, service, commerce, employee experience en backofficeprocessen. Ze maken gebruik van integratie met Customer 360 en nieuwe Agentforce-technologie.

Salesforce heeft in aanloop naar zijn jaarlijkse techevent Dreamforce 2026 in San Francisco een nieuw portfolio van AI-agents aangekondigd voor het Agentforce-platform. Volgens het bedrijf zijn de agents direct inzetbaar en ontwikkeld voor taken binnen sales, service, commerce, employee experience en backofficeprocessen.

Salesforce stelt dat bedrijven AI willen inzetten om concrete resultaten te behalen, zoals hogere omzet, lagere kosten en verbeterde klantervaringen. Volgens het bedrijf ligt de uitdaging niet langer bij het laten beantwoorden van vragen door AI, maar bij het laten uitvoeren van taken die relevant zijn binnen specifieke bedrijfsfuncties.

Ervaring met agentic AI

Salesforce meldt dat het de afgelopen twee jaar samen met klanten duizenden implementaties van agentic AI heeft uitgevoerd. Via Agentforce en Slack zijn volgens het bedrijf 7 miljard Agentic Work Units verwerkt, waarvan 3,2 miljard in het tweede kwartaal van dit jaar. Op basis van die ervaring geeft Salesforce aan dat het effectief inzetten van agents meer vereist dan taalmodellen alleen. Agents moeten volgens het bedrijf begrijpen wat een taak inhoudt, kunnen samenwerken tussen verschillende bedrijfsonderdelen en gericht kunnen blijven werken aan een doel, ook wanneer taken complexer worden.

Koppeling met Customer 360

De nieuwe agents zijn gekoppeld aan Customer 360, waardoor ze toegang hebben tot klantgegevens en bedrijfsprocessen die organisaties al binnen Salesforce gebruiken, meldt het bedrijf. De agents draaien op nieuwe Agentforce-technologie die volgens Salesforce is ontwikkeld om agents gedurende langere tijd aan een doel te laten werken, nieuwe vaardigheden te laten ontwikkelen, samen te werken met andere agents en tijdens de uitvoering van taken bij te sturen.

Salesforce positioneert het portfolio als uitbreiding op bestaande Agentforce-implementaties, waarbij bedrijven de agents kunnen inzetten binnen workflows die al in Salesforce zijn ingericht. Het bedrijf heeft nog geen gedetailleerde informatie gegeven over prijsstelling of beschikbaarheidsdata per regio. Meer details worden verwacht tijdens Dreamforce 2026, dat in San Francisco plaatsvindt.

Rohde & Schwarz Networks and Cybersecurity, voorheen bekend als LANCOM Systems, breidt zijn wifi-portfolio uit met de R&S LANCOM OW-702. Dit outdoor access point ondersteunt de Wi-Fi 7-standaard en is volgens het bedrijf bedoeld voor buitenlocaties met een lage tot gemiddelde gebruikersdichtheid, waaronder parkeerterreinen, koelhuizen, productiehallen en magazijnen.

Het access point moet volgens de fabrikant een rol spelen bij organisaties die hun draadloze netwerk willen uitbreiden naar omgevingen waar weersinvloeden en temperatuurschommelingen een rol spelen.

Specificaties en behuizing

Volgens Rohde & Schwarz haalt het access point een totale datasnelheid tot 3,6 Gbit/s. Het apparaat heeft een IP67-behuizing die bestand is tegen stof en waterstralen en werkt bij temperaturen tussen -30°C en +65°C. De voeding verloopt via PoE (802.3at). Meegeleverde omnidirectionele antennes verzorgen de dekking, terwijl optionele sectorantennes gerichte dekking van specifieke gebieden mogelijk maken. Bij levering zitten accessoires voor wand- en mastmontage.

Bluetooth en toepassingen

Het access point bevat een Bluetooth Low Energy-module (BLE 5.4). Het bedrijf geeft aan dat deze module de basis vormt voor toepassingen als asset tracking, indoor-navigatie en bezoekersregistratie buiten.

Beveiliging en beheer

Voor beveiliging ondersteunt de OW-702 WPA3-Personal en WPA3-Enterprise, met onboarding van clients via een QR-code. Rohde & Schwarz Networks and Cybersecurity draagt het keurmerk “IT Security made in Germany” en stelt dat zijn producten, waaronder switches, access points, routers en firewalls, bijdragen aan NIS2-conforme bedrijfsvoering.

Beheer van het access point kan plaatsvinden via de R&S LANCOM Management Cloud (LMC), een webinterface (WEBconfig) of een Wireless LAN Controller. Bij gebruik van de LMC verloopt configuratie volgens het bedrijf automatisch via zero-touch deployment op basis van software-defined networking. De optimalisatietool R&S LANCOM Active Radio Control 2.0 scant en past het wifi-netwerk aan bij hoge gebruikersdichtheid of storende netwerken in de omgeving, meldt het bedrijf. Access points die via de LMC worden beheerd, kunnen daarnaast worden geprioriteerd op basis van gebruik.

Updates

Rohde & Schwarz levert gratis security- en featureupdates tot twee jaar na het einde van de verkoopperiode van het product. Met een optionele garantieverlenging worden featureupdates tot vijf jaar na deze periode geleverd, geeft het bedrijf aan.

IT-beheerders en MSP’s hebben er vandaag meteen een paar stevige zaken bij. Een kritieke kwetsbaarheid in GitLab werd binnen enkele uren na onthulling al actief misbruikt, aanvallers nemen MikroTik-routers over via een nieuwe aanvalsketen, Google patcht opnieuw een actief misbruikte Chrome-zerodag en criminelen combineren kwetsbaarheden in Artifactory en ScreenConnect om servers volledig over te nemen.

Kritieke GitLab-kwetsbaarheid al binnen uren misbruikt

GitLab, het populaire platform voor het beheren van broncode en CI/CD-pijplijnen, kampt met een kritieke kwetsbaarheid in de repository commits-API. Een aanvaller heeft geen inloggegevens nodig en kan met één enkel verzoek willekeurige bestanden van een kwetsbare GitLab-server uitlezen, waaronder configuratiebestanden, tokens en andere gevoelige gegevens. GitLab bracht op 10 september een update uit, maar beveiligingsbedrijf watchTowr zag binnen enkele uren al pogingen om kwetsbare servers te vinden. De Amerikaanse CISA voegde de kwetsbaarheid daarom toe aan haar lijst van actief misbruikte kwetsbaarheden.

Hoe kan de kwetsbaarheid misbruikt worden?

Het probleem zit in een combinatie van een gebrekkige begrenzing van bestandspaden en het ontbreken van authenticatie op het betreffende API-endpoint. Zodra een GitLab-server minimaal één openbaar project host, kan een aanvaller van buitenaf bestanden opvragen die eigenlijk afgeschermd horen te zijn. Dat maakt het aantrekkelijk voor het buitmaken van broncode, CI/CD-instellingen, toegangstokens en andere inloggegevens, met alle vervolgschade van dien.

Wat kun je doen?

Update zelf beheerde GitLab-installaties naar versie 19.3.2, 19.2.6 of 19.1.8. GitLab adviseert daarnaast om na het patchen te controleren op tekenen van misbruik en gevoelige gegevens zoals tokens en SSH-sleutels voor de zekerheid te vervangen. De kwetsbaarheid werd gemeld door onderzoeker s3ntago via het HackerOne bug bounty-programma.

Kwetsbaarheid CVE-2026-85706 (GitLab CE/EE, repository commits-API)
CVSS-score 10,0
Patch beschikbaar Ja (19.3.2 / 19.2.6 / 19.1.8)

top ^

Aanvalsketen neemt MikroTik-routers met open SSH over

Bij MikroTik-routers met de SSH-dienst open naar internet kunnen aanvallers sinds begin september volledige beheerdersrechten overnemen, zonder dat daar inloggegevens voor nodig zijn. CERT Polska ontdekte en coördineerde de openbaarmaking van zes kwetsbaarheden in RouterOS en gaf de combinatie van twee daarvan de naam MikroTrick. Voor MSP’s die netwerkapparatuur van klanten beheren is dit direct relevant, want onderzoeksbureau Shadowserver telde ruim 122.000 apparaten wereldwijd met SSH publiek bereikbaar.

Hoe wordt de combinatie van kwetsbaarheden misbruikt?

De eerste stap omzeilt de SSH-authenticatie doordat RouterOS bij het inloggen alleen het publieke deel van de RSA-sleutel van een gebruiker controleert. Daarmee kan een aanvaller die een geldige gebruikersnaam en het bijbehorende publieke sleuteldeel kent, zich voordoen als die gebruiker zonder de bijbehorende privésleutel te bezitten. Door dat te combineren met een tweede fout, waarbij een specifiek samengestelde gebruikersnaam de SSH-sessie kan manipuleren, krijgt de aanvaller volledige beheerdersrechten. Van daaruit kunnen gebruikers, SSH-sleutels, firewallregels, scripts en tunnels naar wens worden aangepast. De update repareert daarnaast een los probleem in de bandwidth-test-service dat kan leiden tot geheugenlekken of een onverwachte herstart van het apparaat.

Wat kun je doen?

Update naar RouterOS 7.24.2, de nieuwste 7.23 long-term release, 6.49.21 of nieuwer. Kan dat niet meteen, schakel dan SSH en de WebFig-interface uit voor toegang vanaf het publieke internet en beperk beheer tot een vertrouwd management-netwerk of VPN. Controleer bestaande apparaten ook op sporen van misbruik, zoals onbekende gebruikersaccounts.

Kwetsbaarheid CVE-2026-67276 en CVE-2026-86060 (MikroTik RouterOS, “MikroTrick”-keten)
CVSS-score 9,2 (beide)
Patch beschikbaar Ja (7.24.2 / 6.49.21 / 7.25 beta3)

top ^

Chrome dicht zevende actief misbruikte zero day van dit jaar

Google heeft opnieuw een Chrome-kwetsbaarheid gepatcht die al werd misbruikt voordat er een update beschikbaar was. Het gaat om een fout in V8, de engine die JavaScript en WebAssembly in Chrome uitvoert, waarmee een kwaadwillende webpagina code kan uitvoeren binnen de sandbox van de browser. Google deelt zoals gebruikelijk geen details over de aanvallen zelf. Het is dit jaar al de zevende actief misbruikte Chrome-zero day, waarvan er inmiddels vier in V8 zaten. Voor IT-beheerders is dit vooral een signaal om automatische updates voor Chrome en Chromium-gebaseerde browsers zoals Edge te controleren, aangezien de meeste eindgebruikers dagelijks met deze browsers werken.

Kwetsbaarheid CVE-2026-87491 (Chrome V8-engine, out-of-bounds write)
Patch beschikbaar Ja (Chrome 153.0.8010.36 / .37)

top ^

Aanvallers ketenen Artifactory- en ScreenConnect-lekken tot serverovername

De Amerikaanse CISA voegde deze week vijf actief misbruikte kwetsbaarheden toe aan haar lijst van bekende misbruikte kwetsbaarheden, waaronder fouten in JFrog Artifactory en ConnectWise ScreenConnect. Bij Artifactory, veelgebruikt om softwarepakketten en build-artefacten in DevOps-pijplijnen te beheren, ketenen aanvallers meerdere kwetsbaarheden aan elkaar om authenticatie te omzeilen en volledige beheerderscontrole over zelf gehoste servers te krijgen. Bij ScreenConnect, een tool die veel MSP’s zelf gebruiken voor remote support, wordt een los lek ingezet om kwaadaardige scripts naar nieuwe apparaten te sturen.

Hoe wordt hier misbruik van gemaakt?

Volgens onderzoek van beveiligingsbedrijf Wiz zetten aanvallers de Artifactory-keten in om blijvende beheerdersaccounts aan te maken, kwaadaardige Groovy-plugins te installeren voor het uitvoeren van code en Rust-gebaseerde backdoors te plaatsen voor langdurige toegang. Deze aanvallen vonden plaats tussen half augustus en begin september. Het ScreenConnect-lek werd in drie afzonderlijke incidenten gebruikt om een kwaadaardig VBScript-bestand af te leveren.

Wat kun je doen?

Update zelf gehoste Artifactory- en ScreenConnect-installaties naar de laatste versie en controleer op onbekende beheerdersaccounts, ongebruikelijke plugins of scripts. CISA geeft federale Amerikaanse instanties tot 25 september de tijd om te patchen, maar voor iedereen die deze producten gebruikt geldt hetzelfde advies: niet wachten met updaten.

Kwetsbaarheid CVE-2026-82329 e.a. (JFrog Artifactory), CVE-2026-84869 (ConnectWise ScreenConnect)
CVSS-score 9,8 (Artifactory)
Patch beschikbaar Ja

top ^

Microsoft heeft het beoordelingsproces voor extensies in de Edge Add-ons Store verder geautomatiseerd. Het bedrijf reageert daarmee op een toename van ingediende extensies en updates, die volgens Microsoft mede wordt veroorzaakt door AI-ondersteunde softwareontwikkeling. Daarnaast wordt het Featured-kwaliteitslabel voortaan vaker herzien.

Microsoft heeft het beoordelingsproces voor extensies in de Edge Add-ons Store aangepast en op grotere schaal geautomatiseerd. Het bedrijf zegt te reageren op een toename van ingediende extensies en updates, die volgens Microsoft deels wordt veroorzaakt door de opkomst van AI-ondersteunde softwareontwikkeling. Volgens het bedrijf moet de doorlooptijd van beoordelingen korter worden zonder dat dit ten koste gaat van beveiliging en kwaliteit.

Geautomatiseerde validatie

De groei van het ecosysteem zorgde de afgelopen periode voor extra druk op de review pipeline, waardoor ontwikkelaars volgens Microsoft langer moesten wachten op goedkeuring van bugfixes en nieuwe functies. Het bedrijf geeft aan voor de opgave te staan om verwerkingstijden te verkorten, terwijl de bestaande kwaliteits- en veiligheidseisen gehandhaafd blijven.

Om dit te realiseren zijn terugkerende en gestandaardiseerde validatiecontroles geautomatiseerd. Beveiligingsrisico’s en beleidsschendingen worden hierdoor volgens Microsoft sneller en consistenter gedetecteerd. Menselijke beoordelaars krijgen daardoor meer ruimte om zich te richten op complexe gevallen waarin menselijke beoordeling nodig blijft. Microsoft meldt dat de inhoudelijke beoordelingscriteria door deze aanpassing niet veranderen.

Update van Featured-label

Naast de snellere doorlooptijd past Microsoft de toekenning van het Featured-label aan. Dit kwaliteitslabel moet gebruikers volgens het bedrijf helpen betrouwbare en veilige extensies te herkennen in de Edge Add-ons Store. De evaluatie voor het label is gebaseerd op meer dan 60 kwaliteitssignalen, meldt Microsoft.

Vanaf nu ververst Microsoft het Featured-label elke 15 dagen, tegenover een langere cyclus voorheen. Volgens het bedrijf krijgen extensies die continu worden verbeterd hierdoor sneller de status van aanbevolen uitbreiding, terwijl gebruikers een actueler overzicht behouden van vertrouwde add-ons.

Vanaf 11 september 2026 moeten fabrikanten en ontwikkelaars van digitale producten actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten melden bij het NCSC. Dit vormt de eerste fase van de Europese Cyber Resilience Act. Overige verplichtingen, waaronder producteisen en CE-markering, volgen per 11 december 2027.

De Cyber Resilience Act (CRA) is een Europese verordening die eisen stelt aan de beveiliging van digitale hardware en software op de Europese markt. Met ingang van 11 september 2026 treedt het eerste onderdeel van deze wetgeving in werking: de meldplicht voor actief misbruikte kwetsbaarheden en ernstige beveiligingsincidenten. Meldingen moeten worden ingediend bij het Nationaal Cyber Security Centrum (NCSC).

Verplichting geldt ook voor bestaande producten

De meldplicht geldt in twee situaties: wanneer er betrouwbaar bewijs is dat een kwetsbaarheid in een product actief wordt misbruikt door kwaadwillenden, of wanneer een ernstig incident de beveiliging van het product direct raakt. De verplichting is niet beperkt tot nieuwe technologie. Alle digitale producten die vanaf 11 september 2026 op de Europese markt beschikbaar zijn, vallen eronder. Dit omvat ook oudere softwareversies en apparaten die nog worden ondersteund of verhandeld.

Kwetsbaarheden die intern worden ontdekt of via responsible disclosure binnenkomen, hoeven niet te worden gemeld zolang er geen aantoonbaar actief misbruik is vastgesteld.

Rapportagetermijnen vanaf eerste kennisname

Het NCSC hanteert een tijdschema dat begint te lopen op het moment dat een fabrikant kennisneemt van een voorval. Binnen 24 uur moet een eerste, vroegtijdige waarschuwing worden ingediend. Binnen 72 uur volgt vervolginformatie met aanvullende technische details. Het eindverslag bij een misbruikte kwetsbaarheid moet uiterlijk 14 dagen na het beschikbaar stellen van een beveiligingsupdate worden ingediend. Bij een incident geldt een termijn van maximaal één maand na de eerste melding.

Bedrijven kunnen meldingen indienen via het zakelijke portaal MijnNCSC of via een meldformulier op de website van de overheidsdienst. Er geldt geen algemene registratieplicht onder de CRA, maar het NCSC adviseert het gebruik van een vast account om lopende dossiers overzichtelijk te beheren.

Het toezicht op de naleving van de bredere CRA-wetgeving ligt bij de Rijksinspectie Digitale Infrastructuur (RDI). De overige onderdelen van de verordening, waaronder verplichte producteisen en de bijbehorende CE-markering voor digitale veiligheid, treden per 11 december 2027 in werking.

Patchwork is onze nieuwe dagelijkse* rubriek met ontdekte kwetsbaarheden in hardware en software. Wat is er ontdekt, wie ontdekte het en wat kun je doen om te voorkomen dat je klanten (of jijzelf) erdoor getroffen worden. Bij officiële kwetsbaarheden vermelden we ook CVE-nummer en CVSS-score en of er een patch beschibaar is.

Vandaag staan er vijf waarschuwingen op de lijst voor IT-beheerders. De opvallendste: een kritiek lek in N-central, het RMM-platform waarmee veel MSP’s hun klantomgevingen beheren. Daarnaast een kritiek lek in Cisco Firewall Management Center, actief misbruik van een WatchGuard Firebox-kwetsbaarheid door ransomwaregroepen, twee kritieke kwetsbaarheden in Check Point VPN-producten en grootschalig misbruik van de Direct Send-functie in Microsoft 365.

1. Kritiek lek in RMM-platform N-central

Beveiligingsonderzoekers waarschuwen voor een kritieke kwetsbaarheid in N-able N-central, een RMM-platform (remote monitoring and management) dat veel MSP’s gebruiken om klantomgevingen op afstand te beheren. Het lek kreeg de hoogst mogelijke CVSS-score van 10,0 en is de derde kritieke kwetsbaarheid die in zes weken tijd in het platform is gevonden. N-able bracht op 5 september een hotfix uit, maar meldt zelf dat het lek al actief wordt misbruikt.

Hoe kan het worden misbruikt?

Een aanvaller heeft geen inloggegevens nodig om via het lek eigen code op de N-central-server uit te voeren, een vorm van static code injection. Beveiligingsbedrijf Huntress onderzoekt daarnaast een aparte inbraak bij een klant met een volledig gepatchte N-central-omgeving. Welke van de recente kwetsbaarheden daarbij is gebruikt, is nog niet vastgesteld.

Wat zijn de gevolgen als het niet wordt opgelost?

Omdat één N-central-server vaak honderden klantnetwerken tegelijk beheert, kan een aanvaller die toegang krijgt in potentie scripts uitvoeren en sessies openen op al die netwerken tegelijk. Onderzoeksbureau Shadowserver telde bijna 1.500 N-central-omgevingen die rechtstreeks vanaf het internet bereikbaar zijn.

N-able adviseert te updaten naar N-central 2026.3 Hotfix 4 of hoger, de enige volledige oplossing. Is de beheerconsole vanaf het internet bereikbaar, beperk die toegang dan tot bekende IP-adressen of zet er een VPN voor, ongeacht de update. Gezien het gaat om een lek dat al vóór patchen werd misbruikt, is het daarnaast verstandig om te controleren op nieuwe beheeraccounts, onverwachte scripts of taken op beheerde eindpunten, en ongebruikelijke inlogmomenten op de console.

Kwetsbaarheid in N-able N-central, RMM-platform
CVE-nummer CVE-2026-86218
CVSS-score 10,0 (kritiek)
Actief misbruikt Ja
Patch beschikbaar Ja, N-central 2026.3 Hotfix 4

top ^

2. Kritiek lek in Cisco Firewall Management Center

Cisco waarschuwt voor een kritieke kwetsbaarheid in de webinterface van Secure Firewall Management Center (FMC), met de hoogst mogelijke score van 10,0 op de CVSS-schaal. Het lek is oorspronkelijk in maart 2026 door Cisco zelf gemeld, na onderzoek door beveiligingsonderzoeker Brandon Sakai. In augustus 2026 liet het Product Security Incident Response Team (PSIRT) van het bedrijf weten dat de kwetsbaarheid inmiddels ook daadwerkelijk wordt misbruikt.

Hoe kan het worden misbruikt?

Een niet-geauthenticeerde aanvaller kan op afstand speciaal geprepareerde HTTP-verzoeken naar het systeem sturen en zo profiteren van een fout in een systeemproces dat automatisch bij het opstarten wordt aangemaakt. Daarmee zijn scripts en commando’s met root-rechten uit te voeren, zonder dat daar inloggegevens voor nodig zijn.

Wat zijn de gevolgen als het niet wordt opgelost?

Root-toegang betekent volledige controle over het onderliggende besturingssysteem en daarmee over het beheer van alle firewalls die via dit platform worden aangestuurd. Cisco’s eigen dreigingsonderzoekers van Talos zien inmiddels meerdere aanvalsgroepen actief van het lek gebruikmaken, onder meer voor het plaatsen van webshells en, in één geval, een variant van de Cyclops Blink-malware. Het Amerikaanse cyberagentschap CISA heeft de kwetsbaarheid om die reden toegevoegd aan zijn lijst van actief misbruikte kwetsbaarheden, met een deadline van 12 september 2026 voor Amerikaanse overheidsinstanties om hun systemen te beveiligen.

Cisco heeft de update voor de SaaS-variant Security Cloud Control al op de achtergrond doorgevoerd. On-premise FMC-omgevingen vragen om een handmatige update met de hotfixes die Cisco heeft uitgebracht voor alle ondersteunde versies. Een tijdelijke workaround is er niet. Cisco raadt aan om in de tussentijd de blootstelling te beperken door de beheerinterface niet vanaf het internet toegankelijk te maken. Het bedrijf biedt daarnaast een commando aan waarmee beheerders kunnen nagaan of een systeem al is gecompromitteerd; bij een treffer is direct contact met Cisco TAC het advies.

Kwetsbaarheid in Cisco Secure Firewall Management Center, webinterface
CVE-nummer CVE-2026-20079
CVSS-score 10,0 (kritiek)
Actief misbruikt Ja
Patch beschikbaar Ja, hotfixes; on-premise vereist handmatige update

top ^

3. WatchGuard Firebox, nu ook misbruikt door ransomware

Het Amerikaanse CISA meldt dat ransomwaregroepen nu ook misbruik maken van een kwetsbaarheid in WatchGuard Firebox-firewalls die al sinds december vorig jaar op de lijst van actief misbruikte kwetsbaarheden staat. WatchGuard bedient wereldwijd meer dan 250.000 organisaties via een netwerk van ruim 17.000 resellers en dienstverleners.

Hoe kan het worden misbruikt?

De fout zit in de verwerking van data in het iked-proces en stelt een aanvaller in staat om zonder inloggegevens op afstand code uit te voeren. Vooral apparaten die zijn ingesteld voor IKEv2-VPN lopen risico. Een kwetsbare configuratie kan ook nog een rol spelen wanneer die inmiddels is verwijderd, zolang er nog een site-to-site VPN naar een vaste gateway actief is.

Wat zijn de gevolgen als het niet wordt opgelost?

Onderzoeksbureau Shadowserver telde eind vorig jaar meer dan 115.000 vanaf het internet bereikbare Firebox-apparaten, waarvan er negen maanden later nog altijd zo’n 9.000 onbeveiligd zijn. Nu ransomwaregroepen de kwetsbaarheid gebruiken, betekent een firewall die als eerste verdedigingslinie dient in plaats daarvan juist een directe ingang tot het interne netwerk.

WatchGuard bracht de patch al in december uit, dus voor de meeste klanten is dit een kwestie van controleren of die update daadwerkelijk is doorgevoerd. Ga na of Firebox-apparaten met IKEv2-VPN of een site-to-site verbinding naar een vaste gateway peer op de laatste Fireware-versie draaien, en vergelijk eventuele indicatoren van misbruik met de lijst die WatchGuard heeft gepubliceerd.

Kwetsbaarheid in WatchGuard Firebox, Fireware OS (iked-proces)
CVE-nummer CVE-2025-14733
CVSS-score 9,3 (kritiek)
Actief misbruikt Ja, nu ook door ransomwaregroepen
Patch beschikbaar Ja, sinds december 2025

top ^

4. Check Point VPN-producten

Check Point heeft twee kritieke kwetsbaarheden verholpen in zijn VPN-producten, die worden gebruikt om veilige verbindingen tussen netwerken en gebruikers op te zetten. Het Nederlandse Nationaal Cyber Security Centrum beoordeelt de kans op misbruik en de mogelijke schade als hoog en verwacht op korte termijn actieve aanvallen.

Hoe kan het worden misbruikt?

De eerste kwetsbaarheid zit in het proces waarmee VPN-verbindingen tot stand komen en stelt een aanvaller in staat om zonder inloggegevens de beveiliging te omzeilen en eigen code uit te voeren. De tweede zit in de manier waarop certificaten worden verwerkt en biedt een vergelijkbare mogelijkheid, eveneens zonder dat een aanvaller hoeft in te loggen. Beide zijn op afstand te misbruiken. Openbare exploitcode is er nog niet, ook al verwacht het NCSC op korte termijn misbruik op grote schaal.

Wat zijn de gevolgen als het niet wordt opgelost?

Bij misbruik kan een aanvaller het systeem overnemen, vertrouwelijke gegevens inzien of wijzigen, en de dienstverlening verstoren. Voor organisaties die via deze VPN-producten hun netwerken aan elkaar of aan thuiswerkers koppelen, raakt dat direct de bereikbaarheid en vertrouwelijkheid van hun omgeving.

Check Point heeft updates uitgebracht die beide kwetsbaarheden verhelpen, en het NCSC adviseert die zo snel mogelijk te installeren. Voor organisaties met Site-to-Site VPN geldt daarnaast het algemenere advies om implied rules uit te schakelen en VPN-toegang te beperken tot specifieke IP-adressen. Twijfel je of een klantomgeving een kwetsbare versie draait, dan is dit een goed moment om dat na te gaan en de klant proactief te informeren.

Kwetsbaarheid in Check Point VPN-producten
CVE-nummer CVE-2026-85102, CVE-2026-85103
CVSS-score 9,8 (kritiek)
Actief misbruikt Nog niet, op korte termijn verwacht
Patch beschikbaar Ja

top ^

5. Direct Send in Microsoft 365

Beveiligingsbedrijf KnowBe4 waarschuwt voor grootschalig misbruik van Direct Send, een ingebouwde functie in Microsoft 365 waarmee randapparatuur zoals printers en scanners mail kunnen versturen zonder eigen account. Het Threat Labs-team van het bedrijf telde in juli en augustus 2026 bijna 30.000 bevestigde kwaadaardige e-mails die via deze route zijn verstuurd, met pieken van meer dan 20.000 berichten op één dag.

Hoe kan het worden misbruikt?

Omdat Direct Send is bedoeld om ook zonder inloggegevens mail te kunnen versturen via Exchange Online, kunnen aanvallers dezelfde route gebruiken om berichten af te leveren die lijken te komen van interne afdelingen zoals HR of financiën. Exchange Online beperkt standaard niet welke externe IP-adressen namens het eigen domein mogen mailen, waardoor de functie zich eenvoudig laat misbruiken voor phishing en spoofing.

Wat zijn de gevolgen als het niet wordt opgelost?

Volgens KnowBe4 bevatte ongeveer 35 procent van de onderzochte berichten een schadelijke bijlage, en had ruim 4.000 e-mails een afwijkend antwoordadres waardoor reacties rechtstreeks bij de aanvaller terechtkwamen. In één geval bereikte een enkele phishingmail via deze route in één keer 900 ontvangers binnen hetzelfde bedrijf.

Omdat het hier gaat om misbruik van bestaande functionaliteit, ligt de oplossing in de configuratie van Microsoft 365 zelf. KnowBe4 adviseert organisaties hun DMARC-beleid te verscherpen naar quarantine of reject in plaats van alleen monitoren, expliciet vast te leggen welke IP-adressen mogen mailen via Direct Send, of de functie helemaal uit te schakelen als er geen randapparatuur is die ervan afhankelijk is. Threat Intelligence-hoofd James Dyer van het bedrijf benadrukt dat het automatische vertrouwen in interne e-mail het grootste risico vormt, en adviseert daarom zowel de inhoud van een bericht te controleren als de daadwerkelijke afleverroute na te gaan.

Risico in Microsoft 365, Direct Send-functie
Ontdekt door KnowBe4 Threat Labs
Actief misbruikt Ja
Maatregel Configuratie aanpassen (DMARC, IP-restrictie of uitschakelen)

top ^

*Natuurlijk alleen als er op de bewuste dag iets te melden valt.

De markt voor managed services groeit in 2026 dubbelcijferig door en nadert een omzet van 650 miljard dollar, groter dan de markten voor SaaS en IaaS bij hyperscalers samen. Dat blijkt uit onderzoek van Omdia. De PSA- en RMM-platforms waarop MSP’s hun dienstverlening organiseren, vormen inmiddels zelf een markt van 2,4 miljard dollar aan jaarlijkse recurring omzet.

De markt voor managed services blijft in 2026 dubbelcijferig groeien en stevent af op een omzet van 650 miljard dollar aan het einde van het jaar. Dat blijkt uit onderzoek van marktonderzoeksbureau Omdia, uitgevoerd onder leiding van analist Robin Ody. Volgens het onderzoek bieden wereldwijd meer dan 338.000 partners managed services aan, waarvan ruim 96.000 partners meer dan 30 procent van hun omzet uit recurring revenue halen.

Kernplatforms PSA en RMM

De platforms waarmee MSP’s hun dienstverlening organiseren, PSA (Professional Services Automation) en RMM (Remote Monitoring and Management), vormen volgens Omdia een markt van 2,4 miljard dollar aan jaarlijkse recurring omzet (ARR).

PSA-software ondersteunt de operationele bedrijfsvoering van MSP’s, met functies voor ticketing, helpdeskbeheer, projectmanagement, CRM, tijdregistratie en geautomatiseerde facturatie. RMM-software richt zich op de technische infrastructuur bij klanten en wordt gebruikt om apparaatstatus te monitoren, software en patches te automatiseren, en externe toegang en probleemoplossing uit te voeren.

Kaseya en ConnectWise

Kaseya zag de omzet uit RMM- en PSA-diensten in het eerste kwartaal van fiscaal 2026 met 7 procent groeien. Het bedrijf introduceerde Kaseya Intelligence met de functie Ticket Triage, bracht zijn backup-oplossingen samen in één product en maakte SIEM algemeen beschikbaar. Kaseya stelt dat het zich onderscheidt met het IT Complete-platform, waarin producten als Autotask, Datto en VSA geïntegreerd worden aangeboden tegen gebundelde prijzen, ondersteund door gedeelde data-architecturen en AI-automatisering binnen Claude en Copilot.

ConnectWise boekte in dezelfde periode een omzetgroei van 2 procent in RMM en PSA. Het bedrijf hernoemde zijn Asio-platform tot ConnectWise Platform en positioneert dit als basis voor een AI-strategie onder de naam Predictive IT. Met de overname van ZofiQ in januari 2026 geeft ConnectWise aan autonome triage, SLA-bewaking en herstelacties te kunnen aanbieden. Het bedrijf meldt dat het zich onderscheidt door de omvang van zijn ecosysteem en de koppeling van bestaande scripting aan geautomatiseerde dienstverlening binnen het platform.

NinjaOne en HaloPSA

NinjaOne rapporteerde een omzetgroei van 55 procent in RMM, na een investeringsronde van meer dan 400 miljoen dollar tegen een waardering van 12,3 miljard dollar. Het bedrijf blijft naar eigen zeggen oprichter-geleid en schuldenvrij. NinjaOne breidde zijn aanbod uit met PSA-functionaliteit, remote management en AI-gestuurde patching voor kwetsbaarheden. Het bedrijf geeft aan zich te onderscheiden met een architectuur op basis van één centraal overzicht, zonder klanten te binden aan meerjarige bundelcontracten.

HaloPSA groeide in het eerste kwartaal met 28 procent en presenteerde AI-triage, spraak-naar-tekst-transcriptie bij intake en geautomatiseerde inkoop- en factureringsworkflows via de Pax8-marketplace. Volgens HaloPSA onderscheidt het platform zich door configuratiemogelijkheden binnen een open ecosysteem, waarbij RMM-herstelacties worden aangestuurd via MCP. Het bedrijf positioneert zich als leveranciersonafhankelijk alternatief voor bestaande all-in-one-pakketten.

N-able

N-able liet de omzet uit RMM en PSA met 3 procent groeien. Het bedrijf kondigde een MCP-server voor unified endpoint management aan, evenals de AI-assistent N-zo, de dienst Cove voor co-managed disaster recovery as a service, en MDR-functionaliteit op basis van technologie van Adlumin. N-able geeft aan zich te richten op beveiliging en herstelvermogen, met twee RMM-platforms (N-central en N-sight), ingebouwde databescherming en open AI-koppelingen in plaats van gesloten pakketten.

Deze week: OpenAI meldt bij de Europese Commissie dat zijn AI-agents maandenlang ongemerkt een Duitse programmeerwiki hebben overgenomen, Amerikaanse veiligheidsdiensten waarschuwen voor grootschalige Chinese pogingen om Amerikaanse AI-modellen te distilleren, infostealer-malware blijkt Claude-abonnementen van gebruikers leeg te trekken, Meta brengt met Muse een persoonlijke AI-agent naar WhatsApp die boodschappen doet en onderhandelt namens de gebruiker, OpenAI meldt dat zijn onderzoeksagents inmiddels meer werk verzetten dan de eigen onderzoekers, en Anthropic stelt zijn beursgang uit tot medio oktober terwijl het bedrijf een kredietfaciliteit van 15 miljard dollar afsluit.

OpenAI meldt incident met gekaapte Duitse wiki bij Brussel

Tussen half mei en begin juli 2026 gebruikten AI-agents van OpenAI schrijftoegang tot DSEwiki, een grotendeels slapende Duitstalige programmeerwiki, om er in de loop van zes weken tot 18.000 berichten op te plaatsen.

  • De agents waren ingezet voor tijdgebonden webonderzoekstaken met alleen leestoegang, maar vonden een manier om de wiki te bewerken en gebruikten die vervolgens als een soort onderling prikbord, onder meer om antwoorden op testvragen uit te wisselen.
  • Onderzoekers van het Nightingale-collectief brachten de kaping eind augustus aan het licht; OpenAI bevestigde het incident op 5 september en zei al langer op de hoogte te zijn geweest vanwege een lopend onderzoek naar een apart incident bij Hugging Face in juli.
  • Op 7 september bevestigde de Europese Commissie een incidentmelding van OpenAI te hebben ontvangen. De AI Act verplicht aanbieders van general-purpose AI-modellen met systeemrisico sinds 2 augustus 2026 om ernstige incidenten zonder onnodige vertraging te melden, met boetes tot 3 procent van de wereldwijde omzet als sanctie.
  • Brussel heeft nog niet vastgesteld of de DSEwiki-episode als een ernstig incident onder de AI Act geldt; OpenAI zegt zelf te werken aan een raamwerk voor het melden van dit soort onbedoeld gedrag.

Bron: Fortune

top ^

Amerikaanse diensten waarschuwen voor grootschalige AI-modeldiefstal door China

Op 8 september waarschuwden de Amerikaanse inlichtingendienst NSA, cyberagentschap CISA en de FBI gezamenlijk dat Chinese AI-bedrijven op industriële schaal proberen capaciteiten van Amerikaanse AI-modellen te distilleren.

  • Het advies noemt zes bedrijven bij naam: DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI. Volgens de diensten gebruiken zij sinds eind 2024 miljoenen verzoeken en miljarden tokens om modellen als Claude, GPT, Gemini en Grok te kopiëren.
  • De aanpak zou verlopen via reguliere API’s, cloudproviders, tussenpersonen die metadata verhullen en zogeheten transferstations die geografische restricties omzeilen, volgens het advies.
  • Distillatie is op zich een legitieme en veelgebruikte trainingstechniek om kosten en ontwikkeltijd te besparen, maar volgens de diensten vormt het bij deze zes bedrijven de kern van hun ontwikkelstrategie in plaats van een aanvulling erop.
  • De agentschappen roepen Amerikaanse AI-aanbieders op om verdachte gebruikspatronen beter te herkennen en dreigingsinformatie onderling te delen; China noemt de beschuldigingen ongegrond en distillatie een normale technische en commerciële praktijk.

Bron: Nextgov/FCW

top ^

Infostealers buiten Claude-abonnementen uit via gestolen sessies

TechCrunch meldde op 8 september dat criminelen met infostealer-malware ingelogde Claude-sessies van gebruikers stelen en daarmee ongemerkt teren op hun betaalde abonnement.

  • De malware installeert zich op de computer van het slachtoffer en steelt opgeslagen sessiegegevens; daarmee kunnen aanvallers vervolgens OAuth-tokens voor Claude Code aanmaken zonder dat een wachtwoord nodig is.
  • Bij een van de getroffen gebruikers, een Britse AI-consultant met een Claude Max-abonnement van 200 dollar per maand, liep het tokengebruik in een gecontroleerd interval op van 45 naar 55 procent terwijl er geen enkele actieve taak liep.
  • Anthropic bevestigt het misbruik, meldt dat de malware niet via Claude zelf wordt verspreid, en heeft getroffen accounts uitgelogd, autorisaties ingetrokken en deels terugbetaald. Het bedrijf houdt naar eigen zeggen wel totale gebruiksstatistieken bij, maar geen overzicht per sessie waarmee gebruikers misbruik zelf makkelijk kunnen opsporen.

Bron: TechCrunch

top ^

Meta lanceert persoonlijke AI-agent Muse in WhatsApp

Meta introduceerde op 8 september Muse, een persoonlijke AI-agent die naast een eigen app en website ook rechtstreeks vanuit WhatsApp is aan te sturen.

  • Muse draait op het nieuwe model Muse Spark en kan volgens Meta e-mails versturen, formulieren invullen, reizen boeken, aankopen doen en namens de gebruiker onderhandelen, bijvoorbeeld bij de verkoop van een auto of het verlagen van een rekening.
  • Elke gebruiker krijgt een eigen virtuele machine waarin de agent werkt; een apart controleagent moet toestemming geven voordat Muse geld uitgeeft of een bericht verstuurt, en gebruikers bepalen zelf welke diensten Muse mag benaderen.
  • Meta zegt dat gesprekken met Muse en data uit de virtuele machine niet worden gebruikt voor advertentiedoeleinden. De dienst rolt vooralsnog alleen uit in de Verenigde Staten, op iOS, Android en muse.ai; ondersteuning voor Meta’s AI-brillen moet later volgen.
  • Het gebruik is grotendeels gratis; voor zwaardere taken komen betaalde abonnementen.

Bron: Meta Newsroom

top ^

OpenAI’s onderzoeksagents draaien nu meer werkdagen dan het eigen personeel

OpenAI meldde op 6 september dat de eigen onderzoeksafdeling inmiddels 3,1 agent-werkdagen aan inspanning levert voor elke werkdag van een menselijke onderzoeker, gemeten in standaard achturige werkdagen medio augustus.

  • Voor juni 2026 lag de totale inzet van AI-agents binnen de onderzoeksafdeling nog onder die van het personeel zelf; sindsdien is dat omgeslagen, mede doordat onderzoekers steeds vaker meerdere agents tegelijk laten draaien.
  • Volgens het bedrijf gebruikte de mediane onderzoeker medio augustus voor meer dan 600 dollar per dag aan rekencapaciteit tegen API-prijzen, en de zwaarste gebruikers meer dan 7.000 dollar per dag.
  • OpenAI noemt dit het bereiken van de zelf aangekondigde mijlpaal van een geautomatiseerde onderzoeksstagiair, een systeem dat onder menselijke aansturing goed omschreven onderzoekstaken van meerdere dagen kan uitvoeren. Meer dan de helft van de succesvolle taken van vier tot acht uur vroeg wel nog minstens een menselijke tussenkomst.
  • Het bedrijf mikt nu op een volledig geautomatiseerde AI-onderzoeker tegen maart 2028; hoe dat traject veilig te doorlopen is, weet het bedrijf zelf nog niet.

Bron: OpenAI

top ^

Anthropic stelt beursgang uit tot medio oktober

Anthropic stelt de marketingfase van zijn beursgang uit tot ten vroegste medio oktober; het prospectus, eerder verwacht rond begin september, komt volgens ingewijden die met Reuters spraken nu pas eind september naar buiten.

  • Aanleiding is onder meer het afronden van een doorlopende kredietfaciliteit van 15 miljard dollar, zes keer zo groot als de faciliteit van een jaar geleden. Morgan Stanley leidt het bankensyndicaat, met Goldman Sachs, JPMorgan en Citigroup als grote deelnemers.
  • De timing volgt op een week waarin Anthropic voor circa 80 miljard dollar aan meerjarige rekencapaciteit vastlegde: 45 miljard dollar bij cloudpartij Nscale op 26 augustus en 35 miljard dollar bij Lambda op 31 augustus.
  • Investeerders zouden bij de beursgang een waardering rond 2.000 miljard dollar nastreven, ten opzichte van de laatst bekende private waardering van 965 miljard dollar bij de Series G-financiering; een notering zou daarmee vlak voor de Amerikaanse midterm-verkiezingen in november kunnen plaatsvinden.

Bron: Forbes

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

Cloud engineering-bedrijf TrueFullstaq gaat een partnerschap aan met OpenNebula Systems, ontwikkelaar van een Europees open source cloudplatform. De samenwerking richt zich op het implementeren van soevereine cloudinfrastructuur bij organisaties. TrueFullstaq gebruikte het platform eerder al voor zijn eigen infrastructuur voordat het partner werd.

TrueFullstaq is partner geworden van OpenNebula Systems, de ontwikkelaar achter het gelijknamige open source cloudplatform. Met de samenwerking bundelen beide bedrijven hun expertise om cloudomgevingen te leveren waarin organisaties zelf de controle houden over data, applicaties en infrastructuur.

OpenNebula levert volgens het bedrijf een Europees ontwikkeld, open source en leveranciersneutraal cloudplatform. TrueFullstaq voegt daar engineering- en implementatiekennis aan toe om het platform in te richten voor productieomgevingen. Door de combinatie van cloud-native technologie, Kubernetes-kennis en managed services kunnen organisaties volgens TrueFullstaq infrastructuur inrichten die aansluit bij principes van digitale soevereiniteit.

Van klant naar partner

De samenwerking bouwt voort op eigen ervaring van TrueFullstaq met OpenNebula. Het bedrijf gebruikte het platform als klant voordat het een officieel partnerschap aanging. In 2023 zocht TrueFullstaq een alternatief voor traditionele virtualisatieplatformen. Veranderingen in de virtualisatiemarkt, waaronder de overname van VMware door Broadcom, speelden daarbij een rol, aldus het bedrijf.

Marijn de Vlieger, Head of Technology bij TrueFullstaq, geeft aan dat het bedrijf klant werd bij OpenNebula voordat het partner werd. Volgens De Vlieger weerspiegelt dat de manier waarop TrueFullstaq naar technologie kijkt: het bedrijf zegt zelf de technologieën te gebruiken die het aan klanten adviseert. De ervaring met OpenNebula gaf TrueFullstaq naar eigen zeggen het vertrouwen om de samenwerking uit te bouwen en het platform ook bij klanten te introduceren.

Bij de selectie zocht TrueFullstaq naar een platform dat open source, geschikt voor zakelijk gebruik en geautomatiseerd is. Het bedrijf noemt daarbij functies als failover, multi-tenancy en ondersteuning voor edge-workloads als voorwaarden voor moderne virtualisatie- en cloudinfrastructuur.

Digitale soevereiniteit in de praktijk

De samenwerking combineert het Europese open source cloudplatform van OpenNebula met de engineering- en beheerexpertise van TrueFullstaq. Beide organisaties richten zich hiermee op klanten die private, hybride of soevereine cloudomgevingen willen opzetten.

Ignacio M. Llorente, Managing Director van OpenNebula Systems, stelt dat samenwerkingen met partners zoals TrueFullstaq organisaties helpen die stap te zetten. Volgens Llorente brengt TrueFullstaq praktijkervaring mee vanuit een eigen OpenNebula-omgeving, in combinatie met de engineering-expertise die nodig is om klanten te begeleiden bij adoptie van het platform.

Met het partnerschap willen TrueFullstaq en OpenNebula bijdragen aan een groter aanbod van Europese cloudoplossingen, waarbij organisaties meer keuzemogelijkheden krijgen in het ontwerp en beheer van hun digitale infrastructuur.

Sophos voegt een nieuwe functie toe aan zijn dienst Managed Risk: Exploit Path Verification. De functie is ontwikkeld met GPT-cybermodellen van OpenAI en moet securityteams helpen bepalen welke kwetsbaarheden een aanvaller in hun omgeving daadwerkelijk kan bereiken. Wanneer de functie precies beschikbaar komt, maakt Sophos later bekend.

Sophos kondigt Exploit Path Verification (EPV) aan, een nieuwe mogelijkheid binnen Sophos Managed Risk. De functie wordt ontwikkeld met de GPT-cybermodellen van OpenAI via het OpenAI Daybreak Defense Network. Volgens Sophos moet EPV securityteams helpen om exploiteerbare kwetsbaarheden in hun omgeving te prioriteren en te beheren.

Securityteams krijgen doorgaans lijsten met duizenden kwetsbaarheden en bijbehorende risicoscores van scanners. Sophos stelt dat een risicoscore op zich niet aangeeft of een kritieke kwetsbaarheid wordt afgeschermd door een beveiligingsmaatregel, of dat meerdere kwetsbaarheden met een lage ernst samen een aanvalspad vormen. Daardoor baseren securityteams patchbeslissingen volgens het bedrijf vaak op een algemene score in plaats van op de vraag of een kwetsbaarheid in hun specifieke omgeving bereikbaar en misbruikbaar is.

Werking van de functie

EPV houdt volgens Sophos rekening met informatie over assets en patchstatus, endpointbeveiligingsbeleid, netwerkbereikbaarheid, identiteit en toegangsrechten, en de beschikbaarheid van bekende exploits. Op basis van die gegevens levert de functie een beoordeling van de exploiteerbaarheid in vier categorieën: bevestigd exploiteerbaar, geblokkeerd door een beveiligingsmaatregel, niet bereikbaar, of onvoldoende bewijs.

De functie is daarnaast bedoeld om gekoppelde aanvalspaden te herkennen, waarbij meerdere kwetsbaarheden met een lagere ernst samen een route vormen die wel exploiteerbaar is. EPV kan ook beoordelen of een beveiligingsmaatregel een aanvalstechniek daadwerkelijk blokkeert, of alleen een bekende publieke proof-of-concept-exploit tegenhoudt. Sophos meldt dat de functie teksten voor herstelmaatregelen kan opstellen die rechtstreeks in een ticket worden geplaatst.

Rol van analisten

Sophos benadrukt dat EPV is ontwikkeld als aanvullende functie op bestaande processen. Elke beoordeling wordt gemarkeerd als AI-gegenereerd en het onderliggende bewijsmateriaal blijft zichtbaar voor de gebruiker. Sophos-analisten beoordelen de resultaten voordat ze bij klanten terechtkomen.

John Peterson, chief technology officer bij Sophos, zegt dat securityteams vaak worstelen met de hoeveelheid bevindingen die ze moeten verwerken en met het gebrek aan duidelijkheid over welke bevindingen het grootste risico vormen. Volgens Peterson moet Exploit Path Verification duidelijk maken welke onderdelen van een omgeving bereikbaar zijn voor een aanvaller en het bewijs leveren om die conclusie te onderbouwen, zodat teams eerst kunnen aanpakken wat volgens hem het meeste risico oplevert.

Samenwerking met OpenAI

EPV bouwt volgens Sophos voort op eerder werk met OpenAI. Sophos sloot zich in juni 2026 aan bij het OpenAI Daybreak Defense Network, voorheen het OpenAI Daybreak Cyber Partner Program. Via dat programma zette Sophos cybermodellen van OpenAI al in bij MDR-onderzoek, adviesbeoordelingen en workflows voor het identificeren, valideren en verhelpen van kwetsbaarheden. Bij EPV levert OpenAI volgens de bedrijven de redeneercapaciteit om exploiteerbaarheid te beoordelen, terwijl Sophos de omgevingsspecifieke informatie en beveiligingscontroles aanlevert.

McCall McIntyre, Head of Global Cyber Partnerships bij OpenAI, zegt dat het doel van het Daybreak Defense Network is om securityteams toegang te geven tot AI-mogelijkheden onder gecontroleerde omstandigheden. Volgens McIntyre laat Exploit Path Verification zien hoe AI-redeneercapaciteiten kunnen worden ingezet op een concreet securityprobleem, met waarborgen die nodig zijn voor verantwoorde implementatie.

Beschikbaarheid

Sophos zegt wereldwijd meer dan 625.000 organisaties te beschermen, waaronder 40.000 klanten van Managed Detection and Response in het enterprise-, midmarket- en commerciële segment. De dienstverlening loopt volgens het bedrijf grotendeels via partners. EPV is momenteel in ontwikkeling voor zakelijke en midmarketklanten van Sophos Managed Risk. Sophos maakt later meer bekend over de timing van early access en algemene beschikbaarheid.