Microsoft heeft de maandelijkse cumulatieve update voor Windows 11 uitgebracht, met versienummers 26200.8246 en 26100.8246 voor respectievelijk versie 25H2 en 24H2. De update (KB5083769) richt zich op Secure Boot-certificaten, BitLocker-herstelgedrag en de beveiliging van Remote Desktop-verbindingen. Daarnaast zijn er fixes voor VSS-problemen en zijn kwetsbare kernel-drivers geblokkeerd.

De update is beschikbaar via Windows Update en de Microsoft Update-catalogus. Voor de meeste gebruikers wordt de update automatisch gedownload en geïnstalleerd.

Secure Boot en BitLocker

Een opvallend onderdeel van deze release is de aanpassing aan het beheer van Secure Boot-certificaten. Microsoft voegt een nieuwe statusweergave toe aan de Windows-beveiligingsapp, zodat gebruikers direct kunnen zien of hun certificaten actueel zijn. De update verhelpt ook een bug waarbij systemen na een Secure Boot-update onbedoeld in de BitLocker Recovery-modus terechtkwamen, waardoor gebruikers hun herstelsleutel moesten invoeren na een reguliere update.

Microsoft wijst op een bekende resterende kwestie: systemen met een specifieke, niet-aanbevolen BitLocker-groepsbeleidconfiguratie kunnen nog steeds om een herstelsleutel worden gevraagd.

Remote Desktop en phishing

De update past ook het gedrag van Remote Desktop-bestanden (.rdp) aan. Windows toont voortaan alle verbindingsinstellingen voordat er verbinding wordt gemaakt. Standaard staan alle instellingen uitgeschakeld en krijgt de gebruiker een eenmalige beveiligingswaarschuwing bij het openen van een nieuw RDP-bestand. Microsoft geeft aan dat dit misbruik via gemanipuleerde RDP-bestanden moet tegengaan. Bij sommige systemen kunnen deze waarschuwingen vooralsnog niet correct worden weergegeven, aldus de releasenotes.

VSS, drivers en netwerkstabiliteit

Een bug uit de maart-update die ervoor zorgde dat de functie ‘Deze pc opnieuw instellen’ faalde door VSS-problemen, is in deze release opgelost. Daarnaast heeft Microsoft de lijst met geblokkeerde kernel-drivers uitgebreid. Gebruikers van oudere back-upsoftware kunnen daardoor foutmeldingen ontvangen, waaronder VSS-time-outs. Microsoft adviseert die software bij te werken naar versies met drivers die aan de huidige vereisten voldoen.

De betrouwbaarheid van SMB-compressie over QUIC is verbeterd, wat volgens Microsoft leidt tot minder time-outs bij gegevensoverdracht.

AI-componenten bijgewerkt

Verschillende AI-componenten in Windows 11, waaronder de beeldzoeker en semantische analyse, zijn bijgewerkt naar versie 1.2603.377.0.

Microsoft meldt dat de bijbehorende Servicing Stack Update (KB5088467) vereist is voor een stabiel installatieproces en na installatie niet verwijderd kan worden.

De markt voor AI Systems Security (AISS) groeit tussen nu en 2030 van vrijwel nul naar bijna 8 miljard dollar. Dat concludeert de Dell’Oro Group in een nieuw rapport. Bijna zestig leveranciers strijden om positie in deze opkomende beveiligingscategorie, terwijl zakelijke AI-toepassingen steeds zelfstandiger opereren.

De Dell’Oro Group heeft zijn bevindingen gepubliceerd over de markt voor AI Systems Security. Volgens het rapport is de sector nu nog vrijwel niet bestaand, maar groeit die tegen 2030 uit tot een markt van bijna 8 miljard dollar. De totale verwachte uitgaven aan zakelijke AI-systemen komen in diezelfde periode uit op circa 400 miljard dollar.

Mauricio Sanchez, Senior Director bij Dell’Oro Group, geeft aan dat bedrijfsinvesteringen verschuiven van eenvoudige chatfuncties en zogenoemde copilots naar systemen die data ophalen, tools aanroepen en zelfstandig acties uitvoeren. Die verschuiving maakt een nieuwe beveiligingscategorie noodzakelijk. Beveiligingsteams moeten volgens het rapport niet langer alleen bijhouden waar software draait, maar ook hoe een AI-systeem redeneert, welke data het ophaalt uit het geheugen en welke actieketens het in gang zet.

Runtime als voornaamste strijdtoneel

Het rapport wijst de zogeheten runtime/control-fase aan als het belangrijkste segment binnen AISS. Het gaat daarbij om het continu bewaken en handhaven van regels terwijl een AI-systeem actief is. Concreet omvat dit het controleren van prompts, de context die de AI raadpleegt, de gegenereerde output en de beslissingen van AI-agents.

De Dell’Oro Group rekent de volgende deelgebieden tot AISS: modelbeveiliging, AI red teaming, runtime guardrails en agent security. Dat laatste deelgebied richt zich op autonome AI-componenten die externe tools aanroepen.

Verwevenheid met cloudbeveiliging

Volgens het rapport is de groei van AI-beveiliging nauw verbonden met de bredere markt voor cloudbeveiliging, aangeduid als CNAPP. Die markt bereikte in 2025 al een omvang van bijna 4 miljard dollar. Wiz, inmiddels onderdeel van Google, nam in dat jaar de koppositie in op de CNAPP-markt, gevolgd door Microsoft, CrowdStrike en Palo Alto Networks.

Naast gevestigde namen telt de AISS-markt momenteel al bijna zestig leveranciers die proberen de standaard te zetten voor het beveiligen van AI-modellen, agents en workflows.

Van zelfkopiërende modellen tot een juridische assistent in Word: deze week laat zien hoe snel AI-ontwikkeling zich vertakt, van veiligheidsonderzoek en architectuurdoorbraken tot tools die direct in de werkpraktijk landen. Hieronder de zeven belangrijkste ontwikkelingen.

Google Chrome installeert stilletjes 4 GB AI-model op je schijf

Privacyonderzoeker Alexander Hanff ontdekte dat Chrome het Gemini Nano AI-model automatisch installeert op apparaten die aan de hardwarevereisten voldoen, zonder toestemming te vragen en zonder melding. Verwijder je het 4 GB grote bestand, dan downloadt Chrome het opnieuw. De zichtbare “AI Mode”-knop in de adresbalk gebruikt het lokale model overigens niet: alle queries gaan gewoon naar Google’s cloud. Hanff stelt dat de praktijk de Europese ePrivacy-richtlijn schendt.

  • Het bestand weights.bin wordt opgeslagen in OptGuideOnDeviceModel in het Chrome-profiel, zonder opt-in.
  • Google biedt sinds februari 2026 een schakelaar in de instellingen om het model uit te zetten.
  • Handmatig uitschakelen kan via chrome://flags door “optimization guide on device” te deactiveren.
  • Hanff schat de CO2-voetafdruk van de massadistributie op 6.000 tot 60.000 ton CO2-equivalent.

Bron: That Privacy Guy

top ^

Anthropic brengt zelfverbeterende agents naar Claude

Anthropic lanceerde drie nieuwe functies voor Claude Managed Agents. Dreaming is een achtergrondproces dat eerdere agentsessies analyseert en het geheugen bijwerkt, zodat agents tussen sessies verbeteren. Outcomes laat een aparte beoordelaar controleren of uitvoer aan een vooraf gedefinieerde rubric voldoet en stuurt bij indien nodig. Multiagent-orkestratie verdeelt complexe taken over parallelle subagents. Vroege gebruikers melden al concrete resultaten: Harvey zag taakvoltooiing circa zes keer hoger uitvallen, Wisedocs halveerde de reviewtijd.

  • Dreaming is beschikbaar als research preview; outcomes en multiagent-orkestratie zijn in publieke bèta.
  • Een afzonderlijke grader beoordeelt de uitvoer los van de redenering van de agent.
  • Multiagent-orkestratie ondersteunt tot 20 parallelle subagents, elk met eigen model en tools.
  • Netflix gebruikt de functie om logbestanden van honderden builds tegelijk te verwerken.

Bron: Claude Blog

top ^

Startup claimt contextvenster van 12 miljoen tokens

Het Miamibased startup Subquadratic presenteerde zich deze week voor het eerst publiekelijk met 29 miljoen dollar aan seed-financiering en lanceerde SubQ, het eerste commerciële taalmodel op een volledig subkwadratische architectuur. Het kernprobleem: de rekenkost van standaard attention schaalt kwadratisch met contextlengte, waardoor een verdubbeling van de input de hoeveelheid werk verviervoudigt. SubQ claimt dat op te lossen met lineaire schaling en haalt op de MRCR v2-benchmark hogere scores dan GPT-5.5. Onafhankelijke validatie ontbreekt nog, en sceptici wijzen op Magic.dev, dat in 2024 vergelijkbare claims deed maar sindsdien nauwelijks buiten eigen lab opereerde.

  • SubQ draait op Subquadratic Sparse Attention (SSA) en claimt 52 keer sneller te zijn dan FlashAttention bij 1 miljoen tokens.
  • Bij 12 miljoen tokens zou de rekenlast circa 1.000 keer lager liggen dan bij gangbare frontiermodellen.
  • De productie-API biedt voorlopig 1 miljoen tokens; een model met 50 miljoen tokens is aangekondigd.
  • Kosten liggen naar eigen zeggen op circa een vijfde van Claude Opus of GPT-5.5 voor vergelijkbare workloads.

Bron: The New Stack

top ^

Microsoft introduceerde de Legal Agent in Word: een gespecialiseerde agent voor contractbeoordeling, redlines en playbook-verificatie. De agent begrijpt de structuur van een Word-document inclusief opmaak en tracked changes, en werkt met een deterministische resolutielaag die niet voor elke aanpassing opnieuw een taalmodel aanroept. Alle suggesties zijn voorzien van citaten die direct terugleiden naar de bronformulering. Microsoft benadrukt dat de agent geen juridisch advies verstrekt.

  • De agent beoordeelt contracten clausule voor clausule en vergelijkt ze met een intern playbook.
  • Redlines worden gegenereerd met tracked changes; eerdere onderhandelingsgeschiedenis blijft intact.
  • Elke suggestie bevat een citaat dat direct naar de bronformulering in het contract verwijst.
  • Beschikbaar via het Frontier early-access-programma in Word voor Windows in de VS.

Bron: Microsoft Tech Community

top ^

OpenAI Codex krijgt Chrome-extensie

OpenAI lanceerde een Chrome-extensie waarmee Codex direct in de browser werkt op Mac en pc. De extensie kan web-apps testen, context verzamelen uit meerdere open tabbladen en Chrome DevTools gebruiken, terwijl de gebruiker gewoon doorwerkt. De agent vraagt telkens bevestiging voor hij een nieuwe website benadert. Codex telt inmiddels meer dan 4 miljoen wekelijkse actieve gebruikers, een verachtvoudiging ten opzichte van begin dit jaar.

  • De extensie werkt op de achtergrond in tabgroepen zonder de actieve browsersessie over te nemen.
  • Codex kan via de extensie omgaan met websites waarvoor de gebruiker al ingelogd is.
  • Installatie gaat via het Plugins-menu in de Codex-app; beschikbaar op Mac en Windows.
  • OpenAI ziet de extensie als aanvulling voor taken waarvoor bestaande plugins en API’s tekortschieten.

Bron: MacRumors

top ^

AI repliceert zichzelf buiten het lab voor het eerst

Onderzoekers van Palisade Research documenteerden de eerste waargenomen zelf-replicatie van een LLM buiten een gecontroleerde laboratoriumomgeving. De AI vond en misbruikte een kwetsbaarheid in een webapplicatie, extraheerde inloggegevens en startte een inferentieserver met een kopie van zichzelf op het gecompromitteerde systeem. Directeur Jeffrey Ladish waarschuwt dat de wereld nadert naar een punt waarop het afsluiten van een rogue AI praktisch onmogelijk wordt. Experts nuanceren: de testomgeving gebruikte opzettelijk zwakke beveiliging.

  • Het is vermoedelijk de eerste keer dat een LLM zelf-replicatie uitvoert buiten fictie of gecontroleerd labonderzoek.
  • De AI misbruikte een webapplicatiekwetsbaarheid om inloggegevens te extraheren en zichzelf te kopiëren.
  • Bestanden van honderd gigabyte zijn in enterprise-omgevingen goed detecteerbaar, nuanceren experts.
  • Palisade publiceerde de bevindingen als waarschuwingssignaal voor beleidsmakers, niet als bewijs van een directe dreiging.

Bron: The Guardian

top ^

xAI houdt op te bestaan, Grok gaat verder als SpaceXAI

Elon Musk kondigde aan dat xAI ophoudt als zelfstandig bedrijf. Alle AI-producten, waaronder Grok en X, gaan voortaan verder onder de naam SpaceXAI als onderdeel van SpaceX, dat xAI in februari 2026 had overgenomen in een all-stock deal van 1,25 biljoen dollar. De aankondiging volgde direct nadat Anthropic had bekendgemaakt de volledige rekencapaciteit van het Colossus 1-datacenter te huren: de infrastructuur die xAI zelf bouwde, nu exclusief in gebruik bij een concurrent.

  • xAI werd in februari 2026 overgenomen door SpaceX; xAI werd gewaardeerd op 250 miljard dollar.
  • Vrijwel alle elf medeoprichters zijn inmiddels vertrokken; xAI verbrandde bijna 8 miljard dollar in de eerste drie kwartalen van 2025.
  • Anthropic huurt alle 220.000+ NVIDIA GPU’s van Colossus 1 in Memphis.
  • SpaceX bereidt zich voor op een beursgang met een beoogde waardering van 1,75 tot 2 biljoen dollar.

Bron: Wikipedia

top ^

Deze AI Update is samengesteld door Marcel Debets (redactie@channelconnect.nl).

 

WatchGuard Technologies heeft Perimeters.io overgenomen, een leverancier van technologie voor cloudapplicatiebeveiliging. Tegelijk brengt het bedrijf WatchGuard Cloud Detection and Response (CloudDR) uit, een oplossing die MSP’s continu zicht geeft op risico’s in cloudapplicaties, identiteiten en schaduw-IT. CloudDR draait op een centraal multitenant platform en is per direct beschikbaar. De financiële details van de overname zijn niet bekendgemaakt.

WatchGuard Technologies breidt zijn securityplatform voor MSP’s uit naar cloudomgevingen met de overname van Perimeters.io en de introductie van WatchGuard Cloud Detection and Response, kortweg CloudDR. De oplossing is gebaseerd op de technologie van Perimeters en richt zich op drie risicogebieden: cloud- en identiteitsdreigingen via Identity Threat Detection and Response (ITDR), gevaarlijke configuratiefouten in cloudomgevingen, en risico’s rond schaduw-IT en schaduw-AI.

Multitenant platform voor meerdere klanten

CloudDR draait op een centraal multitenant platform, waarmee MSP’s risico’s bij meerdere klanten tegelijk kunnen bewaken. Volgens WatchGuard detecteert het platform dreigingen en ondersteunt het automatische respons, afgestemd op de werkwijze van MSP’s. Het bedrijf stelt dat partners hiermee een herhaalbare dienst voor cloudsecurity kunnen aanbieden zonder extra operationele druk of enterprise-kosten.

Bij de introductie ondersteunt CloudDR meer dan veertig applicaties, waaronder Microsoft 365, OpenAI, HubSpot, ConnectWise, Salesforce, Google Workspace en Jira. WatchGuard geeft aan de lijst met ondersteunde applicaties verder uit te breiden.

Technologie direct beschikbaar voor MSP-netwerk

Met de overname van Perimeters komt de door dat bedrijf ontwikkelde cloudtechnologie direct beschikbaar voor het wereldwijde MSP-netwerk van WatchGuard. CEO Joe Smolarski geeft aan dat MSP’s behoefte hebben aan cloudsecurity die aansluit op hun bedrijfsmodel: schaalbaar en betaalbaar, in plaats van enterprise-tools die daar slecht op aansluiten.

Yaniv Hen, medeoprichter en CEO van Perimeters, stelt dat WatchGuard de MSP-focus, platformdiepte en schaal meebrengt die nodig zijn om de technologie van Perimeters in de praktijk te laten werken.

WatchGuard CloudDR is per direct beschikbaar via het partnerkanaal van WatchGuard.

AI Mills kondigt de bouw aan van een netwerk van modulaire AI-datacenters verspreid over Nederland. Het bedrijf richt zich op soevereine AI-infrastructuur die volledig onder Europese wetgeving opereert. Om netcongestie te omzeilen, kiest AI Mills voor kleinere locaties nabij energiebronnen zoals wind- en zonneparken.

Het Bussumse AI Mills presenteert wat het omschrijft als de eerste complete AI-infrastructuur op Nederlandse bodem. Het bedrijf beoogt hiermee een alternatief te bieden voor niet-Europese aanbieders van AI-rekenkracht, met volledige compliance onder Europese wetgeving.

Gedistribueerde aanpak als antwoord op netcongestie

In plaats van één grootschalig datacenter kiest AI Mills voor meerdere kleinere, modulaire AI-fabrieken verspreid over Nederland. Volgens het bedrijf maakt deze aanpak snellere opschaling mogelijk en omzeilt het de netcongestieproblemen die grootschalige datacenters in Nederland ondervinden. De locaties worden geselecteerd op basis van beschikbaarheid van lokaal opgewekte energie, zoals wind- en zonne-energie.

Nick Jacobs van AI Mills geeft aan dat de modulaire opzet het bedrijf in staat stelt in hetzelfde tempo op te schalen als de AI-markt zich ontwikkelt, zonder afhankelijk te zijn van uitbreiding van het stroomnet.

GPU-as-a-Service en AI Marketplace

Naast rekenkracht via GPU-as-a-Service introduceert AI Mills een eigen AI Marketplace. Op dit platform kunnen bedrijven direct gebruikmaken van bestaande AI-modellen, zoals grote taalmodellen, AI-agents en beeld- en videomodellen. Jacobs stelt dat organisaties via toegang tot onder meer de modellenbibliotheek van NVIDIA bestaande basismodellen kunnen inzetten en verder trainen, waardoor ontwikkeling vanaf nul niet meer nodig is. Volgens het bedrijf levert dit een aanzienlijke besparing op in ontwikkeltijd en kosten.

AI Mills geeft aan dat een vergelijkbare marketplace nog niet eerder in Nederland beschikbaar is gesteld.

Europese soevereiniteit als uitgangspunt

AI Mills positioneert zijn infrastructuur expliciet als Europese tegenhanger van Amerikaanse en Aziatische cloudaanbieders. Het bedrijf verwacht dat sectoren als zorg, overheid en defensie baat hebben bij rekenkracht die volledig binnen de Nederlandse en Europese juridische kaders opereert. Jacobs benadrukt dat de afhankelijkheid van niet-Europese partijen voor kritieke AI-infrastructuur onwenselijk is, mede gezien de huidige geopolitieke context.

Meer informatie is te vinden op www.ai-mills.nl.

Proofpoint heeft in Parijs een Europees innovatiecentrum geopend. Het centrum fungeert als hub voor R&D, klantdemonstraties en samenwerking met bedrijven, overheden en academische instellingen. De opening maakt deel uit van een bredere Europese uitbreidingsstrategie van het bedrijf.

Het Proofpoint Innovation Center in Parijs beslaat 200 vierkante meter en is ondergebracht in de bestaande kantoren van het bedrijf in de Franse hoofdstad. Het is het tweede innovatiecentrum van Proofpoint wereldwijd, na de locatie in Sunnyvale, Californië die in 2025 opende. De openingsceremonie op 6 mei werd bijgewoond door CEO Sumit Dhawan, CFO Rémi Thomas en CMO Joyce Kim.

Demonstraties en klantcontact

Het centrum is ingericht als Executive Briefing Center waar klanten en partners kennis kunnen maken met de producten van Proofpoint. Daarbij gaat het volgens het bedrijf om bescherming tegen dreigingen via e-mail, cloud en samenwerkingstools, datasecurity, beheer van interne risico’s en wat Proofpoint het Agent Integrity Framework noemt — gericht op het bewaken van AI-agents binnen organisaties. Rémi Thomas geeft aan dat de investering in Parijs aansluit op de behoefte van Europese klanten aan oplossingen die aansluiten op lokale regelgeving en datasoevereiniteitsvereisten.

Europese groei

Proofpoint telt inmiddels meer dan 1.500 medewerkers in Europa. Het bedrijf meldt dat het klantbestand in de regio sinds 2024 met dubbele cijfers groeit en dat de jaarlijkse omzet in Europa de afgelopen twee jaar met 25 procent is gestegen. Volgens Proofpoint beschermt het 35 procent van de in Europa gevestigde organisaties in de Forbes Global 2000 en meer dan 21 miljoen mailboxen in de regio.

De opening in Parijs volgt op een reeks Europese uitbreidingen, waaronder de opening van een AI-innovatiecentrum in Cork, Ierland, en de afgeronde overname van Hornetsecurity, waarmee meer dan 700 medewerkers aan het bedrijf zijn toegevoegd.

AI-security als achtergrond

Kent Breaux, SVP EMEA bij Proofpoint, verwijst naar intern onderzoek waaruit blijkt dat 38 procent van de Europese organisaties het afgelopen jaar te maken had met AI-gerelateerde beveiligingsincidenten. Breaux stelt dat de toenemende adoptie van AI vraagt om een andere aanpak van risicobeheer, waarbij mensen en AI-agents veilig kunnen samenwerken zonder de datasecurity in gevaar te brengen.

WatchGuard Technologies brengt Rai uit, een agentic AI-medewerker die zelfstandig cybersecuritytaken uitvoert binnen klantomgevingen van MSP’s. Rai monitort omgevingen continu, herkent dreigingen en onderneemt geautoriseerde acties zonder directe tussenkomst van een menselijke analist. De eerste rol, Analyst, is per direct beschikbaar. WatchGuard kondigt ook toekomstige uitbreidingen aan met Auditor- en Admin-rollen.

WatchGuard presenteerde Rai tijdens de EMEA Impact Partner Conference in Dubrovnik. Waar veel AI-oplossingen zich beperken tot analyse of advies, voert Rai zelfstandig taken uit binnen vooraf ingestelde kaders. Volgens WatchGuard monitort de digitale medewerker omgevingen continu, herkent dreigingen, legt verbanden tussen signalen en onderneemt geautoriseerde acties.

Eerste rol direct beschikbaar

De eerste rol van Rai is Analyst. Deze is per direct beschikbaar en richt zich op detectie, onderzoek en respons binnen endpoint- en netwerkactiviteit. Rai fungeert daarbij als eerste lijn in de securityoperatie. WatchGuard stelt dat MSP’s hierdoor minder afhankelijk worden van continue handmatige opvolging van meldingen, waardoor teams zich kunnen richten op complexere vraagstukken en klantcontact.

Toekomstige rollen: Auditor en Admin

WatchGuard kondigt aan Rai later uit te breiden met de rollen Auditor en Admin. De Auditor-rol controleert continu op compliancegaten, verkeerde configuraties en conflicten in firewallregels, en legt uitgevoerde acties vast. De Admin-rol pakt operationele taken op zoals patchplanning, certificaatrotatie, onderhoudsvensters en communicatie richting partners.

Insights Hub als centraal overzicht

WatchGuard koppelt Rai aan de nieuwe WatchGuard Insights Hub, een centrale omgeving die MSP’s overzicht geeft over alle beheerde klantomgevingen. Partners kunnen vanuit een algemeen beeld doorklikken naar details per klant. Een dagelijkse samenvatting, de Daily Brief, geeft een overzicht van uitgevoerde acties, aandachtspunten en de actuele beschermingsstatus. Partners kunnen instellingen aanpassen aan hun eigen werkwijze.

Opschalen zonder evenredige groei van teams

Met Rai beoogt WatchGuard MSP’s in staat te stellen hun securitydiensten op te schalen zonder evenredig meer personeel aan te trekken. Ben Oster, VP Product Management bij WatchGuard, geeft aan dat Rai securityoperaties verschuift van reactief naar voorspellend, waardoor partners sneller kunnen opschalen en klanten consistenter kunnen beschermen.

Joe Smolarski, CEO van WatchGuard Technologies, stelt dat groei van MSP’s te lang beperkt werd door de beschikbaarheid van analisten. Smolarski verwacht dat Rai die verhouding verandert: partners kunnen continu werken, direct handelen en verder opschalen dan met traditionele securityteams mogelijk is.

WatchGuard geeft aan dat toekomstige uitbreidingen van Rai ook een natuurlijke taalinterface zullen omvatten, waarmee partners direct met Rai kunnen communiceren op basis van intenties en opdrachten.

59 procent van de IT- en businessbeslissers in Nederland ligt ’s nachts wakker van de gedachte dat een AI-systeem een fout maakt waarvoor zij verantwoordelijk worden gehouden. Tegelijkertijd denkt twee derde dat AI betere beslissingen neemt dan de meeste managers. Dat blijkt uit onderzoek van Dynamic People onder 317 beslissers binnen middelgrote en grote organisaties.

De kloof tussen vertrouwen in AI als beslisser en de ervaren verantwoordelijkheid daarvoor is een centraal thema in het onderzoek dat Dynamic People liet uitvoeren door Markteffect. Het veldwerk vond plaats van 24 februari tot en met 9 maart 2026 onder IT- en businessbeslissers binnen organisaties met minimaal 50 FTE, actief in zakelijke dienstverlening, groothandel, financiële dienstverlening en commodity trade.

Angst voor manipulatie en onomkeerbare beslissingen

De drie scenario’s die beslissers het meest bezighouden zijn een cyberaanval waarbij hackers een AI-systeem manipuleren (22%), een onomkeerbare AI-beslissing (18%) en een AI die regels anders interpreteert dan bedoeld (16%). Volgens Dynamic People illustreren deze cijfers dat de zorgen niet zozeer over de technologie zelf gaan, maar over het verlies van controle op het moment dat het systeem autonoom opereert.

Die beleving van controleverlies raakt direct aan de vraag wie er verantwoordelijk is. 79 procent van de ondervraagden vindt het oneerlijk om op te draaien voor beslissingen die een autonoom systeem, zoals een ERP-systeem, heeft genomen. Tegelijkertijd zegt 68 procent dat een goede uitkomst voor hen voldoende is en dat ze een beslissing niet per se aan de directie hoeven uit te kunnen leggen, zolang het resultaat klopt. Bijna negen op de tien (89%) geeft aan wel te willen begrijpen waarom AI tot een bepaalde beslissing komt.

AI als autoriteit wint terrein

Het onderzoek laat verder zien dat twee derde van de beslissers verwacht dat AI betere beslissingen neemt dan de meeste managers. Die hogere verwachting vertaalt zich in een strenger oordeel bij fouten: de helft accepteert een vergissing van een junior medewerker eerder dan een vergelijkbare fout van een AI-systeem. Meer dan de helft (56%) gelooft dat ‘omdat de AI het zegt’ over vijf jaar een volwaardige zakelijke onderbouwing is.

Governance als organisatorische opgave

Jan-Douwe Jildera, CEO bij Dynamic People, stelt dat het groeiende vertrouwen in AI als beslisser niet wordt bijgehouden door de organisatorische inrichting daaromheen. Volgens Jildera moeten organisaties nu vastleggen wat een systeem mag beslissen, wie toezicht houdt en wie aanspreekbaar is als het misgaat. Hij benadrukt dat dit geen technische vragen zijn, maar organisatorische, en dat die beantwoord moeten zijn voordat een systeem live gaat.

Microsoft Threat Intelligence detecteerde in het eerste kwartaal van 2026 ongeveer 8,3 miljard e-mailgebaseerde phishingdreigingen. QR-codephishing verdubbelde in die periode, CAPTCHA-gebaseerde aanvallen piekten in maart op 11,9 miljoen en BEC-aanvallen bereikten gezamenlijk 10,7 miljoen incidenten. Tegelijkertijd leidde een gecoördineerde verstoring van het Tycoon2FA-platform tot een meetbare daling in aanvalsvolume.

Microsoft Threat Intelligence publiceerde een overzicht van het e-maildreigingslandschap over het eerste kwartaal van 2026. Het rapport beschrijft trends in phishingtechnieken, aflevertactieken en het effect van een verstoringsoperatie gericht op een veelgebruikt phishingplatform.

Tycoon2FA verstoord, maar niet uitgeschakeld

Het Tycoon2FA-platform, een phishing-as-a-service (PhaaS)-dienst die door Microsoft Threat Intelligence wordt gevolgd als Storm-1747, was in januari al in een periode van verminderde activiteit terechtgekomen. Vergeleken met december 2025 daalde het volume met 54 procent. In februari volgde een herstel van 44 procent, waarna Microsoft in samenwerking met Europol en andere partners begin maart 2026 de infrastructuur van het platform verstoorde.

Na de verstoring daalde het aanvalsvolume gerelateerd aan Tycoon2FA met 15 procent over de rest van de maand. Bijna een derde van het totale volume in maart was geconcentreerd in een periode van drie dagen vlak voor de operatie. Microsoft meldt dat slachtoffers na de verstoring aanzienlijk minder toegang hadden tot actieve phishingpagina’s.

Toch paste het platform zich aan. Na de operatie schakelde Tycoon2FA over naar alternatieve hostingproviders en steeg het aandeel domeinen met een .RU-registratie tot meer dan 41 procent van alle Tycoon2FA-domeinen. Eerder in het kwartaal had het platform juist overgestapt naar generieke topleveldomeinen als .DIGITAL, .BUSINESS en .CEO.

QR-codephishing verdubbeld in één kwartaal

QR-codephishing was het snelst groeiende aanvalsvector in Q1 2026. Het volume steeg van 7,6 miljoen in januari naar 18,7 miljoen in maart, een toename van 146 procent. PDF-bijlagen waren daarbij het meest gebruikte afleveringsmechanisme en namen toe van 65 naar 70 procent van alle QR-codephishingaanvallen.

Een nieuwe ontwikkeling aan het eind van het kwartaal was het insluiten van QR-codes direct in de e-mailtekst, zonder bijlage. Dit aandeel bleef beperkt tot 5 procent van het totale volume, maar groeide in maart met 336 procent ten opzichte van de vorige maand. Omdat hierbij geen bestand wordt meegestuurd, ontbreekt een traditioneel detectiepunt voor beveiligingsoplossingen.

CAPTCHA-tactieken breiden zich uit

Na dalingen in januari en februari explodeerde het volume van CAPTCHA-gebaseerde phishing in maart met 125 procent naar 11,9 miljoen aanvallen. Microsoft stelt dat aanvallers gedurende het kwartaal actief experimenteerden met verschillende bestandstypen om e-mailbeveiliging te omzeilen.

PDF-bestanden, die maandenlang waren teruggelopen, stegen in maart met 356 procent en waren aan het einde van het kwartaal het meest gebruikte afleveringsformaat voor CAPTCHA-gebaseerde aanvallen. DOC- en DOCX-bestanden namen met 373 procent toe en vertegenwoordigden 15 procent van het volume. SVG-bestanden, die in februari tijdelijk dominant waren, daalden in maart met 57 procent.

Microsoft geeft aan dat het aandeel van Tycoon2FA in CAPTCHA-gebaseerde phishingpagina’s afnam van meer dan 75 procent aan het einde van 2025 naar 41 procent in maart 2026. Dit duidt erop dat meer dreigingsactoren en phishingkits gebruikmaken van deze techniek.

BEC blijft stabiel en seizoensgebonden

Business email compromise (BEC) was goed voor in totaal 10,7 miljoen aanvallen in Q1 2026. Generieke openingsberichten, zoals “Ben je achter je bureau?”, maakten 82 tot 84 procent uit van het initiële contactvolume. Expliciete financiële verzoeken vertegenwoordigden slechts 9 tot 10 procent.

Binnen die categorie zag Microsoft een stijging van 15 procent in salariswijzigingsverzoeken in februari, wat samenvalt met het belastingseizoen. Cadeaubonverzoeken daalden in februari met 37 procent, maar stegen in maart met 108 procent. Microsoft stelt dat BEC-operators hun specifieke financiële voorwendsels seizoensmatig aanpassen terwijl de overkoepelende aanpak consistent blijft.

Aanbevelingen voor IT-dienstverleners

Microsoft adviseert organisaties om Zero-hour auto purge in te schakelen voor Microsoft Defender for Office 365, Safe Links en Safe Attachments te activeren, en gebruikers te trainen via aanvalssimulaties. Verder raadt het bedrijf aan over te stappen op wachtwoordloze authenticatiemethoden en conditionele toegangsbeleid te configureren met phishingresistente meervoudige authenticatie. Voor detectie verwijst Microsoft naar waarschuwingen in Microsoft Defender for Endpoint en Defender for Office 365, waaronder meldingen over verdachte klikken op URL’s en afwijkende verzendpatronen.

Object First brengt Fleet Manager uit, een cloudgebaseerde beheerdienst voor gedistribueerde Ootbi back-upstorage-implementaties in Veeam-omgevingen. De dienst richt zich op organisaties en MSP’s die meerdere locaties, datacenters of klantomgevingen beheren vanuit één centraal dashboard. Fleet Manager is zonder extra kosten beschikbaar voor Ootbi-gebruikers met een actief supportcontract.

Object First kondigt Fleet Manager aan als toevoeging aan zijn Ootbi-productlijn. De dienst stelt organisaties en serviceproviders in staat om gedistribueerde back-upinfrastructuren centraal te monitoren via één cloudgebaseerd dashboard, zonder dat daar extra hardware of software voor nodig is.

Werking en architectuur

Fleet Manager is gebouwd volgens Zero Trust-principes en sluit aan op de Secure-by-Design-richtlijnen van het Amerikaanse CISA. Volgens Object First monitort de dienst uitsluitend telemetriedata en heeft geen toegang tot back-updata zelf. Het bedrijf stelt dat back-ups daardoor volledig immutabel blijven: ook beheerders met uitgebreide rechten kunnen deze niet wijzigen of verwijderen.

Het centrale dashboard toont de status van meerdere clusters, opslaggebruik en hardwarestatus, inclusief meldingen van systemen zoals Object First Honeypot. Voor MSP’s is multitenant zichtbaarheid beschikbaar, waarmee meerdere klantomgevingen afzonderlijk gemonitord kunnen worden. Object First geeft aan dat de dienst inzicht biedt in storingen, capaciteitsoverschrijdingen en dreigingen.

Marktcontext

Onderzoek van Enterprise Strategy Group toont aan dat 96 procent van de ransomwareaanvallen zich richt op back-updata. Object First positioneert Fleet Manager als antwoord op de toenemende complexiteit van gedistribueerde omgevingen, waarbij hiaten in zichtbaarheid het risico op herstelproblemen vergroten.

Danielle Ibran, Senior Research Analyst bij IDC, geeft aan dat organisaties en serviceproviders zoeken naar oplossingen die data veilig, beheersbaar en controleerbaar maken zonder de operationele complexiteit te vergroten. Ibran stelt dat MSP’s die tientallen gedistribueerde back-upomgevingen beheren met Fleet Manager efficiënter kunnen opschalen.

Rick Vanover, VP Product Strategy bij Veeam, geeft aan dat betrouwbaar herstel begint bij het beschermen van back-updata. Volgens Vanover draagt gecentraliseerde zichtbaarheid bij aan sneller en betrouwbaarder herstel voor klanten en partners.

David Bennett, CEO van Object First, stelt dat digitale weerbaarheid begint met inzicht in wat er continu gebeurt binnen een back-upomgeving. Bennett verwacht dat Fleet Manager MSP’s een manier biedt om hun dienstverlening op te schalen terwijl de operationele overhead daalt.

Beschikbaarheid en lancering

Fleet Manager is beschikbaar voor Ootbi-gebruikers met een actief supportcontract, zonder meerkosten. Op 6 mei om 17:00 uur CET organiseert Object First een online sessie met een demonstratie van de dienst en een toelichting op het belang van zichtbaarheid in gedistribueerde back-upomgevingen.