Unit 42 van Palo Alto Networks publiceert een rapport waarin staat dat aangepaste LLM’s zonder veiligheidsbeperkingen in korte tijd uitgroeien tot een structureel onderdeel van de ondergrondse economie. De modellen worden gebruikt om cyberaanvallen te ontwikkelen en automatiseren en zijn volgens het onderzoek eenvoudig beschikbaar via verschillende kanalen.

Het onderzoek beschrijft hoe dark LLM’s worden ingezet voor uiteenlopende kwaadaardige toepassingen. Volgens Unit 42 vormt de technologie een groeiende uitdaging, omdat dezelfde eigenschappen die LLM’s geschikt maken voor defensieve toepassingen ook kunnen worden gebruikt voor offensieve activiteiten. Deze ontwikkeling wordt in het rapport gekoppeld aan het dual-use dilemma, dat bekend is uit andere technologische domeinen.

Unit 42 verwijst naar een recente cybercampagne waarbij een groep hackers met banden met China een commercieel LLM gebruikte om een aanval volledig te automatiseren. Het rapport stelt dat dit niet op zichzelf staat, maar onderdeel vormt van een bredere trend waarin aangepaste modellen actief worden ontwikkeld en verspreid.

Het onderzoek kijkt naar de modellen zelf en naar de netwerken waarlangs ze circuleren, waaronder Telegram-groepen en darkwebfora. Volgens Unit 42 verlagen deze modellen de technische drempel voor het uitvoeren van aanvallen. Criminelen gebruiken ze om phishingteksten, malware-scaffolding en geautomatiseerde scripts te genereren, waardoor grootschalige operaties binnen handbereik komen.

In het rapport wordt beschreven dat aangepaste modellen als WormGPT en FraudGPT worden aangeboden via ondergrondse platforms. Ze zijn beschikbaar via betaalconstructies die lijken op reguliere abonnementsmodellen en worden geleverd met ongefilterde uitvoer. De onderzoekers melden dat open-variantemodellen zoals KawaiiGPT lokaal kunnen worden geïnstalleerd zonder uitgebreide technische kennis, wat de verspreiding verder stimuleert.

Unit 42 stelt dat deze modellen steeds geavanceerdere output leveren. De gegenereerde phishingteksten zijn vloeiend en foutloos en de malwarecode is direct bruikbaar voor verdere ontwikkeling. Volgens het onderzoek wijst dit op een verschuiving waarin automatisering van aanvallen een steeds centralere rol krijgt binnen de ondergrondse markt.

De onderzoekers verwachten dat deze ontwikkeling gevolgen heeft voor digitale weerbaarheid. De brede beschikbaarheid van dark LLM’s toont volgens het rapport dat de markt zich in korte tijd heeft ontwikkeld van losse experimenten naar een georganiseerde structuur waarin commerciële exploitatie en schaalbare inzet samenkomen.

SUSE heeft een technologiepreview uitgebracht van de Model Context Protocol (MCP) Server voor Multi-Linux Manager. Met deze release zet het bedrijf een volgende stap richting AI-gestuurde infrastructuurbeheer, waarbij beheerders met natuurlijke taal systeemacties kunnen uitvoeren, variërend van patching tot het ophalen van metrics of het plannen van herstarts.

De MCP Server functioneert als een brug tussen grote taalmodellen en Linux-omgevingen. De server vertaalt opdrachten van een AI-agent naar concrete beheertaken. SUSE positioneert het als een open standaard die geschikt moet zijn voor integratie met bestaande managementtools en IT-servicemanagementplatforms. Daarbij blijft menselijke supervisie verplicht; AI voert pas acties uit nadat die expliciet zijn bevestigd.

De tech preview biedt al een aantal functies die beheerders kunnen testen. Zo kan de MCP Server systemen controleren op kwetsbaarheden, updates plannen of annuleren, informatie ophalen over actieve servers en CPU-gebruik, en systeeminventaris beheren. De software wordt geleverd als container, zodat het testproces relatief eenvoudig blijft voor gebruikers die al met Podman werken.

SUSE werkt aan verdere uitbreidingen. In de volgende versie volgt onder meer OAuth-authenticatie, bedoeld om de toegang tot productiesystemen te beveiligen. De fabrikant noemt de release een vroeg stadium van een project dat de komende maanden snel zal doorontwikkelen. Gebruikers worden aangemoedigd om feedback te geven zodat de functionaliteit en stabiliteit van de uiteindelijke versie kunnen worden getoetst.

De MCP Server sluit aan op eerdere initiatieven rond AI-gestuurd beheer binnen SUSE Linux Enterprise 16 en Trento voor SAP-omgevingen. Met deze releases probeert SUSE beheerprocessen verder te automatiseren, van reactieve handelingen naar een meer contextbewuste aanpak waarin AI helpt bij analyses, controles en taakuitvoering.

Fortinet en Crime Stoppers International introduceren het Cybercrime Bounty-programma. Het initiatief moet anonieme meldingen van digitale misdrijven bevorderen en samenwerking tussen publieke en private partijen versterken.

Fortinet en Crime Stoppers International gaan een wereldwijd partnerschap aan om meldprocessen voor cybercriminaliteit te verbeteren. CSI stelt zijn anonieme meldingsomgeving beschikbaar zodat burgers en ethische hackers informatie over digitale dreigingen kunnen delen. Volgens de organisaties biedt dit een kanaal om veilig en zonder identificatie vermoedelijke cyberactiviteiten te melden. Fortinet levert expertise op het gebied van dreigingsinformatie en analyseert en valideert binnenkomende meldingen. Waar nodig worden deze doorgestuurd naar opsporingsdiensten voor onderzoek en vervolging.

Het Cybercrime Bounty-programma is het eerste gezamenlijke resultaat van de samenwerking. Het initiatief richt zich op digitale misstanden en op vormen van geconvergeerde criminaliteit waarbij cyberaanvallen en traditionele misdrijven samenkomen. Het programma moet bijdragen aan een bredere aanpak waarbij informatie sneller wordt gedeeld en reacties beter op elkaar aansluiten.

Volgens beide partijen versterkt de aanpak de betrokkenheid van gemeenschappen en sectoren die met cyberdreigingen te maken hebben. Door meldingen via één beveiligd kanaal te verzamelen willen zij inzichten uit uiteenlopende regio’s en sectoren bundelen. Dit moet leiden tot een meer gecoördineerde respons op activiteiten van georganiseerde groepen. De organisaties melden dat schaalbaarheid een belangrijk doel is, omdat cyberdreigingen vaak landsgrenzen overstijgen en snelle afstemming vereisen.

Fortinet geeft aan dat de aanpak aansluit bij zijn werkzaamheden op het gebied van dreigingsinformatie. Het bedrijf wil via het programma bijdragen aan het verstoren van digitale criminele ketens. Daarbij hoort volgens Fortinet ook het afschrikken van jongeren die overwegen de stap naar cybercriminaliteit te zetten.

Het partnerschap moet leiden tot een langdurige samenwerking waarbij meldingen sneller kunnen worden vertaald naar acties van opsporingsdiensten. De organisaties verwachten dat het nieuwe programma bijdraagt aan verdere professionalisering van de internationale bestrijding van cybercriminaliteit.

Meta description:

Een aanzienlijk deel van de IT-afdelingen krijgt wekelijks te maken met extra druk door digitale vragen en fouten van collega’s. Uit Europees onderzoek van TOPdesk onder 6.000 IT-managers, van wie 1.000 in Nederland, komt naar voren dat digitale zelfredzaamheid beperkt is en storingen breed doorwerken in organisaties.

Volgens 37 procent van de Nederlandse IT’ers zorgt digitale onkunde van collega’s voor extra werkdruk. Ruim twee op de vijf respondenten geven aan dat medewerkers hun eigen problemen veroorzaken. Zes op de tien IT’ers melden dat veel incidenten ontstaan doordat collega’s onvoldoende zicht hebben op de complexiteit van IT. Jongere medewerkers ervaren dit sterker: 56 procent van Generatie Z vindt dat collega’s te snel ondersteuning vragen, tegenover 42 procent van Generatie X. Zestig procent van de IT’ers zou collega’s het liefst een dag laten meekijken op de afdeling om inzicht te geven in het werk.

Bijna een derde van de Nederlandse organisaties heeft wekelijks te maken met grote IT-verstoringen, zoals systeemfalen, hardwareproblemen of dataverlies. Nederland blijft daarmee achter bij Oostenrijk, Duitsland en Zwitserland, waar dergelijke incidenten vaker voorkomen. Kleinere storingen zijn nog algemener. Trage verbindingen en inlogproblemen veroorzaken bij de helft van de organisaties elke week hinder en bij elf procent zelfs dagelijks.

De gevolgen raken ook andere afdelingen. Volgens 41 procent van de IT’ers leidt het wekelijks tot extra werkdruk in de organisatie. Teams besteden veel tijd aan het oplossen van incidenten en komen minder toe aan structurele verbeteringen. Vier op de tien IT’ers geven aan dat hun afdeling middelen mist om storingen efficiënt op te lossen. Daardoor keren problemen terug en blijft de druk op teams hoog.

IBM-oplossingen zijn nu via Copaco toegankelijk op de AWS Marketplace. Partners kunnen deze technologie hierdoor direct aanschaffen en inzetten binnen hun AWS-omgeving.

De AWS Marketplace is een digitaal platform van Amazon Web Services waar software kan worden aangeschaft en gebruikt binnen bestaande cloudomgevingen. In het persbericht staat dat de samenwerking met Copaco aansluit op de toename van digitale distributie binnen de sector. Partners maken volgens het document vaker gebruik van cloudplatforms voor het inkopen en inzetten van software.

In het bericht geeft Copaco aan dat de beschikbaarheid van IBM-oplossingen via de AWS Marketplace bedoeld is om de toegang tot IBM-technologie te vereenvoudigen. Het bedrijf meldt dat partners en hun klanten begeleiding kunnen krijgen bij onboarding, advies en implementatie. Daarbij kunnen aanvullende diensten worden ingezet om het gebruik binnen AWS op te starten.

Volgens Copaco vormt deze stap onderdeel van een bredere ontwikkeling waarbij het bedrijf meerdere cloudoplossingen en diensten van verschillende leveranciers via de AWS Marketplace wil aanbieden. Daarmee richt Copaco zich op uitbreiding van het aanbod richting diverse markten en segmenten.

IBM wordt in het document omschreven als een wereldwijd technologiebedrijf dat actief is op het gebied van AI, cloud, data-analyse, beveiliging en quantum computing. Copaco wordt gepositioneerd als distributeur van IT-producten en -diensten met een portfolio dat varieert van hardware en software tot cloudoplossingen en logistieke dienstverlening. De rol van beide organisaties wordt in het persbericht feitelijk weergegeven, zonder verdere claims.

De beschikbaarheid van IBM-oplossingen via de AWS Marketplace vormt volgens het bericht een uitbreiding van het cloudgerichte aanbod van Copaco.

ESET heeft de Cloud Scanner & Cleaner beschikbaar gemaakt via de Amazon Web Services (AWS) Marketplace. De dienst richt zich op organisaties die dagelijks grote hoeveelheden bestanden verwerken en deze willen controleren voordat ze de interne infrastructuur bereiken.

De introductie speelt in op de toename van file-borne malware, waarbij schadelijke code wordt verborgen in reguliere bestanden, zoals documenten met macro’s of afbeeldingen. De Cloud Scanner draait volledig binnen de AWS-omgeving en moet bestanden analyseren zonder dat organisaties extra rekenkracht of opslag hoeven te reserveren.

Volgens ESET is de dienst ontworpen om op de achtergrond ongewenste software uit bestandsverkeer te filteren. De oplossing wordt gepositioneerd voor zowel bedrijfsomgevingen als publieke instanties.

Met deze stap vergroot ESET zijn aanwezigheid in de cloudmarkt. Het bedrijf verwijst daarbij naar eerdere samenwerkingen, waaronder de App Defense Alliance van Google, waarin het bijdraagt aan de beveiliging van apps in de Play Store.

Pax8 heeft Pax8 Labs geïntroduceerd, een nieuwe R&D-afdeling die zich richt op de ontwikkeling van AI-infrastructuur voor het mkb via het internationale msp-kanaal. Het lab moet technische en operationele knelpunten oplossen rondom de inzet van AI-agents in multi-tenantomgevingen, een gebied waar veel dienstverleners op dit moment mee worstelen.

Pax8 zegt met het lab te willen investeren in agent-gebaseerde automatisering, waaronder zogeheten agent commerce. Daarbij voeren AI-agents zelfstandig taken uit zoals zoeken, vergelijken en het eventueel uitvoeren van aankopen binnen cloud-omgevingen. Om dat mogelijk te maken werkt Pax8 Labs aan een onderlaag die geschikt is voor msp’s die AI-diensten bij meerdere klanten willen inzetten.

Het bedrijf noemt uitdagingen zoals het veilig orkestreren van agents, automatische kostentoerekening, het voorkomen van conflicten tussen parallel werkende agents en het voorspellen van verbruikskosten. Pax8 Labs ontwikkelt tooling waarmee msp’s deze processen kunnen beheren en onderhouden, inclusief ondersteuning voor het Microsoft Agent Framework.

Volgens Pax8 heeft een groot deel van het mkb moeite om AI te implementeren door gebrek aan technische vaardigheden, onzekerheid rond dataprivacy en de complexiteit van beschikbare oplossingen. Het bedrijf ziet in het msp-kanaal de belangrijkste route naar brede adoptie. Pax8 zegt daarom te investeren in een infrastructuur die dienstverleners moet helpen AI-agents schaalbaar en beheersbaar in te zetten.

De introductie van Pax8 Labs volgt op een periode van groei in de EMEA-regio. Pax8 heeft geen specifieke cijfers voor Nederland gedeeld, maar het bedrijf meldt dat het aantal aangesloten msp’s in Europa het afgelopen jaar sterk is toegenomen. Tijdens een recent EMEA-evenement registreerde Pax8 meer dan duizend partners. Binnen Nederland wordt het platform vooral gebruikt voor het afnemen en beheren van cloud- en securitylicenties via de marketplace van Pax8.

Pax8 benadrukt dat het lab een aanvulling is op de bestaande marketplace-activiteiten. De marketplace biedt een catalogus van cloudsoftware, securitydiensten en infrastructuuroplossingen die vooral via partners worden afgenomen. Met de introductie van Pax8 Labs wil het bedrijf sneller kunnen inspelen op nieuwe AI-toepassingen en experimenteren met technologie die buiten de standaardcatalogus valt.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Google introduceert derde generatie Gemini

Google heeft een nieuwe versie van Gemini gelanceerd die beter presteert op beeld, tekst en redeneren en vooral inzet op hogere nauwkeurigheid bij code, foto’s en multimodale input. De update moet ontwikkelaars meer mogelijkheden geven, vooral bij complexe workflows.
Bron: ChannelConnect

Nano Banana Pro maakt Gemini 3 Pro Image krachtiger

DeepMind heeft een nieuwe versie van Gemini 3 Pro Image uitgebracht, met betere prestaties voor creatieve professionals. Infographics en complexe lichtsituaties blijven nog lastig, maar het model produceert merkbaar minder artefacten.
Bron: DeepMind

Waarom trekken grote investeerders zich terug uit AI?

Een analyse wijst erop dat grote investeerders kritischer worden door stijgende kosten, trage omzetgroei bij AI-startups en het gebrek aan onderscheidend vermogen tussen modellen. Volgens analisten komt er een “reality check” aan voor de sector.
Bron: AIwereld

OpenAI lanceert GPT-5.1-Codex-Max

OpenAI introduceert een nieuwe generatie van zijn code-model Codex, met een lange contextlengte voor meeruurlijke taken, betere token-efficiëntie en versterkte securitymaatregelen. Het model moet complexe projecten beter ondersteunen.
Bron: OpenAI

Yann LeCun: LLM’s lopen vast

Yann LeCun, AI-topman bij Meta, stelt dat LLM’s nooit algemene intelligentie zullen bereiken en dat de industrie moet overstappen op ‘world models’ gebaseerd op visuele en fysieke begripssystemen.
Bron: Business Insider

Tools*

Matik bouwt gepersonaliseerde presentaties op basis van data

Matik genereert automatisch presentaties door te koppelen met datasystemen en logica toe te passen op basis van ingestelde regels. De tool richt zich op marketing, sales en customer success die strak afgestemde decks willen produceren.
Bron: Matik

Tshabok automatiseert testcases

Tshabok maakt automatisch testcases door documentatie te analyseren of nieuwe testdocumentatie te genereren vanaf een URL. De dienst richt zich op QA-teams die sneller en consistenter testmateriaal willen genereren.
Bron: Tshabok

Saidar automatiseert werk via SMS

Saidar is een persoonlijke AI-assistent die automatiseringen uitvoert via meer dan 50 apps, zoals Gmail en Slack. De tool werkt volledig via sms en is gemaakt voor gebruikers die geen app of dashboard willen openen.
Bron: Saidar

Notion Agents automatiseren volledige workflows

Notion introduceert AI-agents die zelfstandig taken uitvoeren binnen Notion-workspaces, zoals samenvatten, herschrijven, ordenen, taken uitvoeren en content genereren. De agents kunnen pagina’s doorzoeken en bewerken alsof het digitale teamleden zijn.
Bron: Notion

Superhuman Go wordt AI-hub voor workflows

Superhuman (voorheen Grammarly Go) biedt een nieuwe AI-assistent die werkt over meer dan 100 apps heen, zoals Gmail, Slack, Docs en takenapps. De tool helpt bij structureren, zoeken, schrijven en automatiseren van dagelijkse werkprocessen.
Bron: TechRadar

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Sinterklaas.Online lanceert AI-Sinterklaas die live videobelt

Een Nederlands bedrijf introduceert een AI-Sinterklaas die realtime met kinderen kan videobellen, compleet met stem, mimiek en persoonlijke informatie uit het Grote Boek. De dienst werkt via de browser.
Bron: Sinterklaas Online

7 op de 10 Nederlanders herkennen AI-beelden niet

Nieuw onderzoek laat zien dat Nederlanders AI-afbeeldingen nauwelijks kunnen onderscheiden van echte foto’s. Experts waarschuwen voor toegenomen risico’s op misleiding, deepfakes en politisering.
Bron: AIwereld

Nederlandse banken snijden dieper door AI-automatisering

Volgens Bloomberg gaan Nederlandse banken duizenden banen schrappen omdat AI-processen verder worden uitgerold. Aiwereld schrijft dat de druk op kosten en digitalisering toeneemt, waardoor meer operationele taken verdwijnen.
Originele bron: Bloomberg

EU versoepelt AI- en privacyregels

De Europese Commissie stelt strengere AI-regels uit naar 2027 en vereenvoudigt cookie- en datagebruiksregels. Privacyorganisaties vrezen dat burgers langer onbeschermd blijven, terwijl grote techspelers juist voordeel krijgen.
Bron: Reuters

Europa zoekt digitale soevereiniteit in de AI-race

Europa werkt aan eigen AI-platforms via een Frans-Duitse samenwerking met Mistral AI en SAP. Omdat slechts 17 procent van cloudsoftware Europees is, vrezen analisten dat afhankelijkheid van Amerikaanse aanbieders het Europese innovatievermogen beperkt.
Bron: DirectIndustry

Cloudflare neemt Replicate over om ontwikkelaars sneller toegang te geven tot een grote catalogus van AI-modellen. De bedrijven willen het bouwen en draaien van toepassingen vereenvoudigen door modelimplementatie via Cloudflare Workers mogelijk te maken.

Cloudflare meldt dat het Replicate overneemt. Replicate biedt een platform waarmee ontwikkelaars AI-modellen kunnen uitvoeren zonder dat zij zelf complexe infrastructuur hoeven te beheren. Volgens Cloudflare sluit de technologie van Replicate aan op de ambitie om Workers uit te bouwen tot een omgeving voor schaalbare toepassingen. Het bedrijf geeft aan dat ontwikkelaars met weinig code toegang kunnen krijgen tot uiteenlopende modellen.

Replicate heeft een catalogus opgebouwd met meer dan 50.000 AI-modellen die geschikt zijn voor productie. Cloudflare stelt dat deze modellen beschikbaar komen voor gebruikers van Workers AI. Het bedrijf wil hiermee de drempel verlagen voor het bouwen van serverloze toepassingen waarin modellen kunnen worden gecombineerd of aangepast.

De overname brengt daarnaast de expertise van het team van Replicate naar Cloudflare. Het bedrijf geeft aan dat dit team ervaring heeft met het ontwikkelen van producten en community’s voor ontwikkelaars. Cloudflare verwacht dat deze kennis wordt ingezet voor het uitbreiden van de inferentie- en containerroadmaps van Workers AI.

De afronding van de overname wordt binnen twee maanden verwacht en is afhankelijk van de gebruikelijke voorwaarden.

ESET meldt dat de aan China gelieerde groep PlushDaemon een nieuwe techniek inzet om netwerkapparaten te besmetten. De groep gebruikt het implantaat EdgeStepper om updateverkeer om te leiden en zo spionagesoftware te installeren.

ESET-onderzoekers beschrijven een methode waarbij PlushDaemon netwerkapparaten zoals routers binnendringt. De groep gebruikt hiervoor vermoedelijk kwetsbaarheden in apparatuur of standaardwachtwoorden. Na toegang installeren de aanvallers het implantaat EdgeStepper, dat dns-verkeer manipuleert. De malware stuurt verzoeken voor software-updates door naar een kwaadaardige server die bepaalt of een opgevraagd domein hoort bij updateprocessen. Als dat zo is, wordt het verkeer omgeleid naar een vervangende server van de aanvallers. Daar wordt de legitieme update vervangen door schadelijke software.

Volgens ESET zijn meerdere populaire Chinese softwarepakketten op deze manier misbruikt. PlushDaemon maakt daarbij gebruik van de downloaders LittleDaemon en DaemonicLogistics, die uiteindelijk de backdoor SlowStepper op Windows-systemen installeren. SlowStepper bestaat uit tientallen componenten en functioneert als toegangspunt voor spionageactiviteiten. Door deze werkwijze kan de groep langdurige toegang krijgen tot netwerken van slachtoffers.

De groep is volgens ESET actief sinds 2018 en heeft sinds 2019 aanvallen uitgevoerd in onder andere de Verenigde Staten, Nieuw-Zeeland, Cambodja, Hongkong en Taiwan. Ook in China zelf zijn incidenten vastgesteld. Slachtoffers waren onder meer een universiteit in Beijing, een Taiwanese elektronicafabrikant, een bedrijf in de auto-industrie en een Japanse producent.

ESET plaatst de nieuwe campagne in een breder patroon. PlushDaemon staat bekend om het gebruik van eigen tools en verkreeg eerder toegang via kwetsbaarheden in webservers. In 2023 kwam daar een supply-chain-aanval bij. Het nu beschreven misbruik van updateverkeer laat volgens het bedrijf zien dat de groep haar methoden uitbreidt met mechanismen die gericht zijn op langdurige en gerichte spionage.