Microsoft kondigt tijdens het Surface-evenement verschillende nieuwe functies voor 'hybride' AI aan, waarbij AI-toepassingen gedeeltelijk lokaal draaien in plaats van in de cloud. Daarnaast breidt het bedrijf de beveiliging en afkadering van agents uit.
Tijdens de presentatie en in de bijbehorende blogpost benadrukt Microsoft meermaals het 'hybrid intelligence'-principe. Dit beschrijft het combineren van lokale AI- en cloud-AI-toepassingen, afhankelijk van de taak. Dat moet volgens het bedrijf voorkomen dat gebruikers meer van hun AI-budget verbruiken dan bedoeld.
Dit principe wordt ook in de Copilot-dienst geïntegreerd. Zo moet de AI-tool lokaal met bestanden werken, Windows besturen en programmeren met lokale modellen. Op dit moment worden bepaalde lichte taken al lokaal uitgevoerd. Het is onduidelijk welke taken precies lokaal of in de cloud uitgevoerd moeten worden.
Ook de AI-agent Autopilot wordt meer lokaal gedraaid. Microsoft geeft als voorbeeld een verzoek aan de agent om te helpen bij belastingaangiften. De agent zoekt in mails, doorzoekt gedeelde documenten, verplaatst documenten naar een nieuwe map en stelt een e-mail aan een accountant op. Dit gebeurt met verschillende lokale en cloudgestuurde AI-tools.
Tot slot maakt Microsoft Execution Containers nu beschikbaar voor gebruikers van Windows 11. Hiermee kunnen beheerders een afgekaderde omgeving ontwerpen waarin een agent kan opereren. Dit moet de mogelijkheden van agents begrenzen en daarmee het gebruik van deze autonome AI-tools veiliger maken. Agents van OpenAI, GitHub, Nvidia, OpenClaw en Microsoft zelf ondersteunen deze containers al. Later komen daar onder meer Anthropic en Perplexity bij.
Microsoft en Nvidia deelden op woensdagavond meer details over de aanstaande Nvidia RTX Spark-processor. Laptops met deze chip zijn vanaf nu vooruit te bestellen en worden vanaf volgende week vrijdag geleverd. Microsofts goedkoopste variant kost 2600 dollar.
Dit nieuws in het kort
Laptops met een Nvidia RTX Spark-processor komen vrijdag 16 oktober uit.
Microsoft deelde tijdens een presentatie meer details over zijn Surface Laptop Ultra-laptop, die 2600 tot 5900 dollar kost.
De RTX Spark combineert een Arm-cpu met een Nvidia-gpu, waarmee Nvidia de cpu-markt voor Windows-apparaten betreedt.
De twee bedrijven deden de aankondiging tijdens een Microsoft-evenement in San Francisco. Microsoft lichtte daarom voornamelijk zijn Surface Laptop Ultra uit. Volgens Microsoft is het de 'krachtigste Surface ooit gemaakt'.
Het apparaat draait op Nvidia's RTX Spark-processor. Er komen meerdere configuraties beschikbaar, maar Microsofts 'instapmodel' krijgt de chipvariant met 18 cores, 24GB ram en een 512GB-ssd. Dat model kost 2600 dollar.
Er komen ook duurdere modellen. De duurste Surface Laptop Ultra-variant krijgt de krachtigere RTX Spark-chip, 128GB ram en een 1TB-ssd. Die kost 5900 dollar.
Processor
Cpu
Gpu (Blackwell)
Geheugen
Apparaten
Nvidia RTX Spark N1X
Grace (20 Arm-cores)
6144 CUDA-cores
24-128GB Lpddr5X
Laptops en desktops
Nvidia RTX Spark N1X
Grace (18 Arm-cores)
5120 CUDA-cores
24-32GB Lpddr5X
Laptops
De Surface Laptop Ultra. Beeld: Microsoft
Surface Laptop Ultra
De Surface Laptop Ultra krijgt verder een 15"-miniledscherm met een 3:2-beeldverhouding. De fabrikant spreekt van uitstekende hdr-ondersteuning, met een maximale helderheid van 2000cd/m².
Het apparaat krijgt ook USB-C, USB-A, HDMI, een 3,5mm-jack en een SD-kaartlezer. De fabrikant spreekt van een accu die 'de hele dag meegaat', maar concrete cijfers blijven uit.
Het apparaat weegt 2kg en is 18mm dik. De Surface Laptop Ultra is vanaf vandaag vooruit te bestellen voor de genoemde prijzen. De leveringen beginnen volgende week vrijdag, op 16 oktober. De europrijzen zijn nog niet bekend.
De Microsoft Surface Laptop Ultra krijgt USB-C, USB-A, HDMI en meer. Beeld: Microsoft
Surface Devbox voor ontwikkelaars
Microsoft toonde tijdens zijn presentatie ook een soort mini-pc. Die is speciaal bedoeld voor ontwikkelaars, zoals de naam ook bevestigt: Surface RTX Spark Dev Box.
Deze mini-pc komt beschikbaar in slechts een configuratie: de RTX Spark-chip met 20 cores, 128GB ram en een 2TB-ssd. De fabrikant noemt daarbij een adviesprijs van 6000 dollar. Volgens Microsoft wordt de Dev Box vanaf november geleverd.
De Dev Box beschikt verder over een aluminium behuizing met ventilatiegaten aan de bovenkant. Volgens Microsoft kan het koelblok tdp's tot 100W aan. Verder krijgt de Dev Box 5Gbit/s-ethernet, waar de Surface Laptop Ultra alleen wifi biedt.
De Surface RTX Spark Dev Box. Bron: Microsoft
Arm-cpu voor Windows-pc's
Nvidia kondigde de RTX Spark-chips in juni al aan tijdens de Computex in Taiwan. Met deze productserie betreedt Nvidia de markt voor Windows-apparaten. De chip combineert Arm-cores met een ingebouwde Nvidia Blackwell-gpu.
Deze chips kunnen gecombineerd worden met maximaal 128GB Lpddr5X-geheugen, al komen er ook varianten met 32 en 64GB. Dat geheugen is fully coherent, wat betekent dat het door de cpu én de gpu gebruikt kan worden. Het geheugen wordt automatisch verdeeld op basis van de workload.
Het Blackwell-gpu-gedeelte (links) van de Nvidia RTX Spark. Bron: Nvidia
Vooral voor lokale AI
De Nvidia RTX Spark-chips zijn speciaal bedoeld voor het draaien van lokale AI-modellen en agents. De apparaten draaien Windows 11 en krijgen daarvoor speciale functies, waaronder een nieuw Hybrid Intelligence-onderdeel. Het OS moet daarmee automatisch kunnen wisselen tussen lokale AI en duurdere maar krachtigere cloudmodellen.
De laptops ondersteunen ook de nodige bekende apps. Tijdens zijn presentatie noemde Microsoft bijvoorbeeld Adobe Creative Cloud, DaVinci Resolve, Blender en andere professionele applicaties. Ook 'honderden games' moeten bij release werken, en Call of Duty volgt in 2027.
Dat is geen gegeven, gezien het gebruik van een Arm-cpu. Veel andere Windows-apparaten draaien x86-processors met een fundamenteel andere architectuur.
De nieuwe RTX Spark-serie is pas het begin. Nvidia bevestigde eerder al dat iedere twee jaar een nieuwe generatie verschijnt, met nieuwere cpu- en gpu-architecturen. De volgende staat dan ook op de planning voor 2028, gevolgd door een derde generatie in 2030.
Update, 21.04 uur – Details over de Surface RTX Spark Dev Box zijn toegevoegd aan het artikel.
Chatdienst Discord is opnieuw getroffen door een cyberaanval via een derde partij. De beveiligingsdienst Double Counter meldt dat er daarbij tot 28 miljoen Discord-gebruikersnamen en IP-adressen zijn gestolen. Ook zijn er een miljoen e-mailadressen buitgemaakt. Voor zover bekend zijn er geen gevoeligere gebruikersgegevens gestolen.
Double Counter erkent in een blogpost dat het slachtoffer is geworden van een 'gerichte meertrapsaanval'. Het gaat om een aanval op een oude server via een kwetsbaarheid in een analyticstool. Daarbij verkregen de aanvallers toegang tot de opslag van het bedrijf.
Wat is Double Counter?
Double Counter is een geautomatiseerde moderatietool. Beheerders van servers op Discord kunnen de bot toevoegen aan hun server. Vervolgens moet de tool automatisch voorkomen dat gebruikers servers ongewenst betreden met een alternatief account (alt) of als onderdeel van grote, kwaadwillende groepen.
Bij de aanval kregen de criminelen toegang tot ongeveer 28 miljoen Discord-gebruikersnamen en -accountnamen. Ook zagen zij 27 miljoen IP-adressen en de bijbehorende fysieke locaties. Het is onduidelijk hoeveel van deze gegevens daadwerkelijk gestolen zijn. Het bedrijf beschouwt de gegevens als ingezien en daarom gecompromitteerd.
Wel is duidelijk dat er 25 miljoen gehashte codes voor gebruikersidentificatie en een miljoen e-mailadressen zijn buitgemaakt. Het is onduidelijk of de aanvallers iets met de versleutelde codes kunnen. Double Counter gebruikt deze codes om alts te identificeren.
Tweede massale datalek
Het is de tweede keer in iets meer dan een jaar dat Discord indirect betrokken is bij een grootschalig datalek. Op 4 oktober 2025 werd bekend dat een extern klantenservicebedrijf was gehackt en dat daarbij ID-bewijzen werden gestolen.
Discord is een chatdienst met een videobelfunctie, servers en kanalen, streamfuncties en grootschalige game-integraties. De dienst richt zich voornamelijk op gamers. Het is onduidelijk waarom specifiek bij Discord betrokken derden nu al twee keer doelwit zijn van een gerichte cyberaanval.
Ring kondigt verschillende nieuwe Plus-camera's aan met een resolutie van 3840x2160 pixels, ofwel 4k. Doorgaans hadden Ring-camera's uit de Plus-serie een 2k-resolutie. De nieuwe Ring 4k Plus-modellen komen dit najaar op de markt en kosten tussen 150 en 220 euro. Er is ook een vernieuwde Indoor 4K-versie, die nu beschikbaar is voor 100 euro.
De nieuwe buitencameraserie bestaat uit drie varianten: de Outdoor 4K Plus, Spotlight 4K Plus en Floodlight 4K Plus. De eerste twee modellen zijn verkrijgbaar in een accuvariant en een variant met stekkeradapter. De Floodlight werkt alleen op netstroom. Alle modellen ondersteunen 10x-zoom en bewegingsdetectie.
De Outdoor 4K Plus is een geüpdatete variant van de beveiligingscamera met een 4k-resolutie in plaats van 2k. Daardoor lijkt deze versie voortaan meer op de Pro. De camera kost 150 euro en is vanaf begin november verkrijgbaar.
De vernieuwde Spotlight is vergelijkbaar wat resolutie en functionaliteit betreft. Daarnaast heeft de camera een ingebouwd licht met een helderheid van 500 lumen. Deze camera kost 200 euro. De vernieuwde Floodlight heeft een licht van 2000 lumen en kost 220 euro.
Google maakt SynthID Detector wereldwijd beschikbaar. Met de tool kunnen gebruikers media uploaden en controleren of die door AI gegenereerd zijn. Dat gebeurt aan de hand van een onzichtbaar watermerk dat Google, OpenAI, Nvidia, Kakao en binnenkort ook Apple toevoegen aan hun gegenereerde content.
SynthID Detector is al langer voor een beperkte groep gebruikers beschikbaar, maar nu rolt Google de tool wereldwijd uit. Via de nieuwe website kunnen gebruikers foto's, video's en audiobestanden uploaden, waarna de software controleert of er een onzichtbaar watermerk in de media is verwerkt. De tool werkt vooralsnog alleen in het Engels.
In tegenstelling tot conventionele AI-checktools kijkt SynthID Detector dus niet naar restanten van AI-generatie in de media zelf. De tool is bedoeld om nadrukkelijk toegevoegde watermerken te herkennen. Daarom werkt de techniek alleen voor media die door de vermelde bedrijven zijn gegenereerd. Alleen zij gebruiken de watermerkstandaard van Google.
SynthID bestaat sinds 2023 en werd ontwikkeld door Google DeepMind. Sindsdien zijn er volgens Google al 180 miljard afbeeldingen en video's gegenereerd die een SynthID-watermerk kregen.
Watermerk is verplicht
De Europese AI Act verplicht AI-bedrijven om alle synthetische content, zoals tekst, beeld en audio, te voorzien van een machinaal herkenbare en detecteerbare markering. SynthID is een van die digitale en voor mensen onzichtbare markeringen. Bedrijven die zich niet aan deze regel houden, kunnen hoge boetes krijgen in de EU.
Google zet de ondersteuning voor het beeldformaat JPEG XL aan in versie 155 van zijn Chrome-browser. Deze functionaliteit was al sinds versie 145 aanwezig, maar gebruikers moesten die zelf activeren in de instellingen. JPEG XL biedt 30 tot 50 procent betere compressie dan JPEG, meldt Google.
De ontwikkelaars achter deze vernieuwing in Chrome adviseren fotografen en webontwikkelaars om zowel AVIF als JPEG XL te gebruiken. Ze verwachten dat het laatstgenoemde beeldformaat het beste is voor compressie van afbeeldingen waarbij detail van groot belang is. Dit geldt bijvoorbeeld voor foto's, maar ook voor afbeeldingen waarbij fijnkorrelige decodering en daarmee geleidelijk laden gewenst zijn.
Geschreven in Rust
Google heeft de functie geschreven in de op veiligheid gerichte programmeertaal Rust. In hun blogpost zetten de ontwikkelaars van Chrome uiteen hoe ze ondersteuning voor JPEG XL hebben toegevoegd en hoe ze de prestaties van de beelddecodering hebben verbeterd. Voor interoperabiliteit tussen verschillende browsers hebben de ontwikkelaars meegedaan aan de Interop 2026 JPEG XL Investigation. De daarin opgenomen tests voor JPEG XL-ondersteuning werken in Chrome.
PostNL en energievergelijkingssites als gaslicht.com stoppen met het gebruik van iDIN om adresgegevens van gebruikers te verifiëren. Uit onderzoek blijkt dat de verificatiedienst kan worden misbruikt voor adresspoofing, wat tot privacyrisico's kan leiden. Ook andere diensten die iDIN gebruiken, kunnen kwetsbaar zijn.
Dit nieuws in het kort
Door de manier waarop iDIN geïmplementeerd was konden mensen via de PostNL-app zien welke post er naar willekeurige adressen werd gestuurd.
Ook konden gebruikers via diverse energievergelijkers, zoals gaslicht.com, het jaarverbruik van andere huishoudens bekijken.
Beide partijen hebben de iDIN-verificatie.
Tweakers verifieerde na de ontdekking van tweaker Emile Nijssen dat gebruikers inderdaad eenvoudig de iDIN-verificatiemethode kunnen spoofen via hun bank. Banken verifiëren namelijk niet of gebruikers wel echt op het opgegeven adres wonen.
Veel Nederlandse diensten en bedrijven gebruiken iDIN om de adresgegevens van gebruikers te verifiëren. Door die gebrekkige controle was het onder meer mogelijk om het adres in de PostNL-app te wijzigen in een willekeurig adres. Vervolgens konden gebruikers bij de MijnPost-dienst zien welke post er op dat adres werd bezorgd.
IDIN is een Nederlandse identificatiedienst die sinds 2016 actief is. De dienst gebruikt een koppeling met de grote Nederlandse banken om de identiteit van een gebruiker te verifiëren. IDIN controleert, in tegenstelling tot opvolger itsme en tegenhanger DigiD, niet of de gegevens die de bank heeft ook kloppen.
PostNL meldt dat het de adresverificatie met iDIN 'naar aanleiding van recente signalen' heeft uitgezet. "Op dit moment kunnen gebruikers hun adres niet via iDIN verifiëren. Zij kunnen hiervoor gebruikmaken van een bestaande alternatieve methode via een brief met verificatiecode, die wordt toegestuurd."
Dezelfde truc was mogelijk met energievergelijkers die zijn aangesloten bij Energie Data Services Nederland (EDSN). Dat is de digitale infrastructuur van de Nederlandse netbeheerders. Onder meer vergelijkingssite gaslicht.com gebruikt iDIN voor adresverificatie. Door hun adres te wijzigen, konden gebruikers het jaarverbruik van ieder huishouden in Nederland opvragen. Nadat Tweakers zijn bevindingen deelde met EDSN, heeft het IT-bedrijf deze verificatiemethode stopgezet. EDSN zegt te kijken naar alternatieven.
Nog meer organisaties vatbaar?
Mogelijk zijn nog veel meer organisaties vatbaar voor misbruik als iDIN verkeerd is geïmplementeerd. Tweakers ontdekte ook dat klanten via afvalinzamelbedrijf Avalex een digitale afvalpas voor een vals adres kunnen activeren. Daardoor kunnen klanten afval wegbrengen op andermans naam. Dat bedrijf heeft de iDIN-integratie niet meteen uitgeschakeld, maar zegt te onderzoeken 'of aanvullende maatregelen nodig en proportioneel zijn om mogelijk misbruik verder te beperken'.
Itsme, de organisatie achter iDIN, wijst erop dat het probleem zit in de manier waarop bijvoorbeeld banken of bedrijven als PostNL de dienst hebben geïmplementeerd. Een woordvoerder van de verificatiedienst raadt bedrijven aan om 'aanvullende controles' uit te voeren als ze zeker willen weten dat het adres van de gebruiker klopt.
Via de Avalex-app is het nog mogelijk om een pas aan te vragen op een vals adres.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstige kwetsbaarheid in de Exchange Server-software van Microsoft. De kans op misbruik is volgens het NCSC middelgroot en de mogelijke schade kan groot zijn. Een update voor de e-mail- en agendasoftware is beschikbaar.
Aanvallers hebben toegang tot een geldig account nodig op kwetsbare Exchange-systemen. Met dat account kunnen ze op afstand hogere rechten verkrijgen op servers met de veelgebruikte Microsoft-software. Het NCSC waarschuwt dat aanvallers dan belangrijke instellingen kunnen veranderen of toegang krijgen tot vertrouwelijke informatie. Het gaat bijvoorbeeld om de e-mailboxen van andere gebruikers binnen een organisatie die Exchange gebruikt.
Het NCSC heeft geen meldingen ontvangen dat deze kwetsbaarheid actief wordt misbruikt. Toch waarschuwt het cybersecurityorgaan van de Nederlandse overheid, omdat de kans op misbruik 'middelgroot' is. Het schat de mogelijke schade door succesvol misbruik in als groot. De kwetsbaarheid is aanwezig in Exchange-versies 2016, 2019 en in de nieuwere Subscription Edition.
Patches installeren
De kwetsbaarheid (CVE-2026-96940) heeft een score van 8,8 op de schaal van het Common Vulnerability Scoring System (CVSS) die loopt tot 10. Microsoft bracht op 2 oktober updates uit die dit beveiligingsgat verhelpen. Die patches verschenen buiten het reguliere maandritme van Patch Tuesday. Het NCSC adviseert deze patches zo snel mogelijk te installeren. Microsoft heeft deze reparatie al doorgevoerd in Exchange Online.
Het Nederlandse kabinet wil vanaf 2029 hybride warmtepompen verplichten voor huiseigenaren. Deze verplichting geldt dan bij vervanging van cv-ketels. Voor appartementen en monumenten geldt een uitzondering op deze verplichting. De overstap moet 'eenvoudig, betaalbaar en uitvoerbaar' zijn.
De verplichte vervanging geldt voor woningen die niet zijn aangesloten – en ook niet worden aangesloten – op een warmtenet. De overstap naar een 'slimme en hybride warmtepomp' moet het gasverbruik van woningen en de energierekening van burgers verlagen. Daarnaast moet de maatregel de overstap naar duurzame verwarming versnellen. Het einddoel is aardgasvrij wonen, wat in 2050 bereikt moet zijn.
Slimme systemen
Dit schrijft minister Elanor Boekholt-O'Sullivan van Volkshuisvesting en Ruimtelijke Ordening in een brief aan de Tweede Kamer. Daarin zet zij het plan van het kabinet uiteen om huiseigenaren vanaf 2029 te laten overstappen naar hybride warmtepompen. Deze apparaten moeten dan ook voldoen aan de definitie van slim zoals vastgelegd in een vandaag gepubliceerde Nederlandse Technische Afspraak (NTA).
Slimme warmtepompen kunnen verwarmen wanneer het minder druk is op het stroomnet of als de stroomprijzen laag zijn, legt de overheid uit in een persbericht. "Op die manier kunnen woningen comfortabel verwarmd worden binnen de beschikbare capaciteit van het elektriciteitsnet."
De verplichting om cv-ketels uit te faseren betreft vervanging van die volledig op gas werkende apparaten. Functionerende ketels kunnen in gebruik blijven, schrijft de NOS. Met een hybride warmtepomp verbruikt een woning volgens de overheid gemiddeld 65 procent minder gas voor verwarming. Daarbij daalt de CO₂-uitstoot van een woning met ruim 30 procent. Verder zou de waarde van een woning hierdoor stijgen.
Goedkoper maken
De belofte om de verplichte overstap 'eenvoudig, betaalbaar en uitvoerbaar' te maken leunt op onder meer subsidies en financiering voor eigenaren van woningen en gebouwen. De door het kabinet nu aangedragen verplichting geldt niet voor appartementen en gebouwen met een monumentale status.
Naast subsidie- en financieringsmogelijkheden wil de overheid installatiekosten omlaag krijgen. Dit moet onder meer gebeuren door snellere installatie, waar bedrijven in de energiesector aan werken. Het kabinet werkt de plannen voor 2029 nog verder uit en doet dit 'in nauw overleg met verhuurders, woningeigenaren, de installatiebranche, warmtepompfabrikanten en gemeenten'. De overheid biedt huiseigenaren ook informatie via de website verbeterjehuis.nl.
Netflix en Supermassive Games hebben de horrorgame The Conjuring: Unspoken aangekondigd. Het spel komt op 13 oktober uit op Netflix in onder meer Nederland en België. Er is op dit moment niets bekend over een release op pc of consoles.
In het spel, dat gebaseerd is op de The Conjuring-horrorfilms, nemen spelers deel aan een 'interactief paranormaal onderzoek', schrijft Netflix. Zij speuren 's nachts als demonoloog Francesca Noakes in de Red Lion Inn, waar het naar verluidt spookt, naar vreemde verschijnselen.
Spelers moeten de omgeving scannen met onder meer een infraroodcamera en een elektromagnetische veldmeter (emf-meter). De tv toont daarbij de omgeving, terwijl spelers met hun smartphone een van de tools gebruiken. Zo kunnen zij met de infraroodcamera zoeken naar koude plekken die wijzen op een bovennatuurlijke aanwezigheid.
Spelers kunnen tijdens gesprekken verschillende dialoogopties kiezen. Die keuzes hebben invloed op het verhaal. Netflix omschrijft de game als 'misschien wel enger dan de films', omdat spelers er zelf aan deelnemen. Spelers hoeven de films niet te hebben gezien om het spel te spelen, maar het spel zou er wel 'nog indrukwekkender' van worden.
Supermassive Games heeft al een flink aantal horrorgames uitgebracht, waaronder Until Dawn, de Little Nightmares-spellen en de The Dark Pictures-games. Het recentste spel in die laatste serie, Directive 8020, kwam eerder dit jaar uit.
De Europese Commissie overweegt een heffing voor zeer grote bedrijven in te voeren, meldt de Financial Times. Op die manier wil de Commissie naar verluidt meer inkomsten genereren door grote techbedrijven te belasten, zonder een tegenreactie van de regering-Trump uit te lokken.
De Commissie overweegt daarvoor de Corporate Resource for Europe-belasting aan te passen, schrijft de Financial Times op basis van gesprekken met zes EU-functionarissen. In het voorstel staat nu dat alle in de EU actieve bedrijven met een jaaromzet van meer dan 100 miljoen euro een jaarlijkse CORE-belasting moeten betalen. Dat zou ook digitale dienstverleners met een Europese dochteronderneming treffen, maar het bedrag zou relatief laag zijn voor zeer grote multinationals.
Brussel zou daarom overwegen de bijdragen en drempelwaarden in het voorstel te wijzigen, zodat de heffing alleen geldt voor zeer grote bedrijven. Op die manier hoopt de Commissie de bijdragen van bigtechbedrijven te verhogen en tegemoet te komen aan de kritiek in Europa dat CORE veel middelgrote Europese bedrijven raakt.
De CORE-belasting maakt deel uit van een pakket van vijf nieuwe heffingen die vanaf 2028 jaarlijks zo'n 60 miljard euro moeten opleveren. Het voorstel stuit volgens de Financial Times echter op verzet van een meerderheid van de EU-landen. Die landen vrezen dat de heffingen middelgrote Europese bedrijven relatief harder zouden treffen dan buitenlandse concurrenten.
Als de drempels worden gewijzigd, zouden meer landen het voorstel steunen. De bronnen waarschuwden wel dat de steun van alle 27 lidstaten nodig is. De Commissie reageerde niet op vragen van de Financial Times.
EU-vlaggen voor Berlaymont-gebouw. Bron: Europese Commissie
GMK heeft de TriggerKey aangekondigd. Bij deze keycap voor mechanische switches kunnen gebruikers de hoek en aanslag zelf instellen zonder de switches te vervangen. GMK verkoopt de keycaps in veertien verschillende kleuren. Een set van vier keycaps, vooral bedoeld voor de WASD-toetsen, kost 49,82 euro.
De GMK TriggerKey
Met een hendelmechanisme kunnen gebruikers onder meer het actuatiepunt van de GMK TriggerKey zelf instellen tussen 0 en 2mm. Door de travel van de WASD-toetsen te verkleinen, kunnen zij een toetsenbord bijvoorbeeld geschikter maken voor gaming, waarbij een korte travel vaak de voorkeur heeft.
De kantelhoek van de keycaps is in te stellen tot 34 graden. Gebruikers kunnen de toets bovendien omdraaien, waardoor die zowel naar boven als naar beneden kan hellen. Het afstellen van zowel de travel als de kantelhoek gebeurt met een schroef.
Elke TriggerKey-set bevat sets van drie verwisselbare stemcaps van 0,7mm, 1,2mm en 1,7mm hoog. Daarmee kunnen gebruikers instellen hoe ver zij de keycap moeten indrukken voordat deze het actuatiepunt bereikt. Met het eerdergenoemde hendelmechanisme kunnen zij de travel daarna verder finetunen. De TriggerKey-keycaps werken met onder meer Cherry MX-switches en de meeste Gateron-switches. De keycaps zijn niet compatibel met Wooting- en Kailh-switches.
De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD waarschuwen voor een aanzienlijke toename van hackaanvallen door Chinese daders. De aanvallers richten zich op edgeapparaten, zoals firewalls, vpn-servers en routers. Deze waarschuwing is gebaseerd op niet nader genoemde inlichtingen.
Dit nieuws in het kort
De AIVD en MIVD verwachten een grote toename van aanvallen door Chinese hackers.
Aanvallers richten zich op edgeapparaten, waar ze diepgaande kennis van hebben.
Patches installeren is belangrijk, maar organisaties moeten dat niet overhaast doen.
De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) publiceren nu samen met het Nationaal Cyber Security Centrum (NCSC) een cyberadvies. Daarin geven ze organisaties uitleg en tips om zich te beschermen tegen de geconstateerde dreiging.
Patches installeren
In het cyberadvies benadrukken de Nederlandse veiligheidsdiensten en het cybersecurityorgaan van de Nederlandse overheid hoe belangrijk het is om patches te installeren. Op basis van inlichtingen melden de AIVD en MIVD dat Chinese hackers niet alleen kwetsbaarheden gebruiken die voorheen onbekend waren. Naast die zogeheten zerodays benutten ze ook beveiligingsgaten die al wel bekend zijn. Zulke kwetsbaarheden zijn in de praktijk niet altijd afgedekt met maatregelen of geïnstalleerde patches van ict-leveranciers.
Beveiligingsupdates kunnen namelijk ook neveneffecten hebben en de installatie ervan moet dus niet overhaast gebeuren. Vanwege de impact op productieomgevingen 'is het niet altijd verstandig om beveiligingsupdates direct te implementeren'. De diensten adviseren om af te wegen of het snel afdekken van een kwetsbaarheid wel opweegt tegen de mogelijke nadelen. Een mogelijk nadeel is bijvoorbeeld dat applicaties of systemen instabiel worden.
Bestuderen, broncode stelen en hacken
Toch is haast wel geboden. "Op het moment dat een kwetsbaarheid in een bepaald type edgedevice bekend wordt, neemt het risico op uitbuiting van die kwetsbaarheid exponentieel toe", waarschuwen de AIVD, MIVD en het NCSC. Chinese aanvallers hebben volgens de veiligheidsdiensten diepgaande kennis van de werking van edgeapparaten en 'ontdekken regelmatig nieuwe, nog onbekende kwetsbaarheden'.
Daarnaast 'vinden ze kwetsbaarheden door middel van digitale spionage'. Dat gebeurt bijvoorbeeld door de broncode van zulke producten te stelen. "Met toegang tot de broncode kunnen actoren het product grondig analyseren en volledig ontleden om zo onontdekte fouten te vinden." AI kan bij zo'n analyse helpen. De inlichtingendiensten waarschuwden vorige maand dat aanvallers dankzij AI sneller grotere hackaanvallen kunnen uitvoeren.
AMD gaat de productie van zijn chips in 2027 'aanzienlijk verhogen', beweert ceo Lisa Su. Daarmee wil het bedrijf voldoen aan de groeiende vraag van AI-bedrijven naar cpu's en gpu's. Volgens Su heeft AMD zijn productie in de loop van 2026 al opgevoerd.
Su bezocht Taiwan om te spreken met producenten van onderdelen van AMD-chips, waaronder Foxconn en TSMC. Later op dinsdag bezocht ze ook Zuid-Korea, waar onder meer geheugenfabrikanten Samsung en SK hynix hun hoofdkantoor hebben. Su zei tegen onder andere Reuters dat AMD nauw samenwerkt met geheugenfabrikanten om voldoende leveringen te garanderen.
Su gaf geen direct antwoord op de vraag of AMD met TSMC had gesproken over een investering in Texas. Vorige week meldde Reuters dat het Taiwanese bedrijf overweegt om 265 miljard dollar te investeren in een nieuwe fabriek in de Amerikaanse staat. Su zei wel dat AMD meer productiecapaciteit voor geavanceerde wafers nodig heeft om te voldoen aan de vraag.
Anthropic gaat Project Glasswing en het Cyber Verification Program samenvoegen. Daardoor krijgen meer organisaties toegang tot de geavanceerdste modellen van het bedrijf, waaronder Mythos 5.1 en minder streng beveiligde versies van Claude Opus 5.5 en Sonnet 5.5.
Anthropic meldt dat het gecombineerde cyberverificatieprogramma bestaat uit drie toegangsniveaus, die allemaal hun eigen verificatie-eisen hebben. Elk niveau biedt toegang tot de eerdergenoemde modellen, maar de mate van beveiliging verschilt.
De laagste categorie, Defense Access, is voor defensief werk. Dat bestaat uit onder meer incidentrespons, reverse-engineering van malware en het analyseren en valideren van kwetsbaarheden. Hiervoor komen onder meer beveiligingsteams van bedrijven, beheerders van kritieke infrastructuur en beheerders van open source software in aanmerking. Anthropic streeft ernaar binnen enkele dagen op aanvragen voor dit programma te reageren.
De verschillende niveaus van Anthropics Cyber Verification Program
Red Team Access is voor penetratietests en redteamingtests. Organisaties in deze categorie mogen vijandige tests uitvoeren op systemen waarvoor ze geautoriseerd zijn. Claude blokkeert nog steeds acties die fysieke schade of massale verstoringen kunnen veroorzaken, zoals het verspreiden van ransomware of het beschadigen van fysieke systemen. Anthropic wil aanvragen voor deze categorie binnen enkele weken behandelen. In de tussentijd plaatst het teams in de Defense Access-categorie.
Aanvallen op overheidsnetwerken
Het gespecialiseerde toegangsniveau kent de minste blokkades. Deze categorie is bedoeld voor een 'beperkt aantal geverifieerde organisaties' die toestemming hebben om veiligheidssystemen te testen die het leven van mensen of markten kunnen ontwrichten. Anthropic noemt onder meer overheidsnetwerken, elektriciteitsnetten en telecomnetwerken.
Anthropic beoordeelt samen met de Amerikaanse overheid elke organisatie die tot deze categorie wil toetreden. Bestaande leden van Project Glasswing stappen over naar deze categorie en hoeven niet opnieuw goedkeuring aan te vragen.
Anthropic heeft de beveiligingen van elk niveau beoordeeld door Claude Opus 5.5 te testen met CyScenarioBench, dat cybersecuritycapaciteiten van llm's meet. Zonder toegang tot het programma blokkeerde het model bij elke taak al bij de eerste prompt.
In de categorie Defense Access blokkerde Opus bij 46 van de 50 proeven op een bepaald moment. Vier van de proeven rondde het model succesvol af. Bij de niveaus voor red teams en gespecialiseerde toegang deden zich geen blokkades voor. Bij deze niveaus voltooide Opus 34 van de 50 proeven succesvol.
Anthropic maakt zijn AI-assistent Claude via een extensie beschikbaar in Google Workspace. Daarmee kunnen gebruikers rechtstreeks met Claude werken aan geopende bestanden in Google Docs, Sheets en Slides. De functie is in bèta beschikbaar voor alle betaalde Claude-abonnementen.
Anthropic schrijft dat Claude met de extensie opent in een zijbalk naast het bestand. Daardoor hoeven gebruikers niet te wisselen van tabblad tijdens het werken. Claude kan onder meer zinnen corrigeren, formules schrijven en tabellen en dia's maken.
Gebruikers kunnen instellen hoeveel Claude zelfstandig mag doen. In de standaardmodus verschijnt bij elke wijziging een goedkeuringskaart met een samenvatting ervan. Claude voert de verandering pas door als de gebruiker die accepteert. In de andere modus voert de AI-bot de wijzigingen automatisch door.
Gebruikers hebben in de Google-apps ook toegang tot de connectors en skills die zij in Claude gebruiken. Zo kunnen zij bijvoorbeeld een kwartaaloverzicht genereren op basis van data uit Salesforce. Anthropic brengt ook connectors voor Google Docs, Sheets en Slides uit. Daarmee kunnen gebruikers in Claude een bestand bewerken via een gedeelde link.
Matthew Ball, de chief strategy officer van XBOX, ontkent dat het bedrijf de exclusieve streamingrechten voor Grand Theft Auto VI in handen heeft. Daarmee spreekt hij eerdere berichtgeving van The Verge tegen.
The Verge schreef eerder dat XBOX een exclusieve overeenkomst had gesloten om GTA VI bij zijn introductie via streaming beschikbaar te maken op XBOX Cloud Gaming. Dat klopt volgens Ball niet: "Hoewel het enthousiasme voor GTA VI en XBOX geweldig is, heeft het ook tot wat onjuiste berichtgeving geleid. We kijken ernaar uit om GTA VI op 19 november op XBOX uit te brengen, maar de game zal niet exclusief of via pc te streamen zijn."
Ontwikkelaar Rockstar Games heeft nog steeds geen pc-versie van de game aangekondigd. Daardoor lijkt de game voorlopig alleen speelbaar op XBOX Series- en PlayStation 5-consoles.
Microsoft kondigde vorige maand nog aan dat zijn XBOX Cloud Gaming-model vanaf november op de schop gaat. Het bedrijf beperkt het aantal 'gratis' uren dat Game Pass-abonnees de dienst kunnen gebruiken. Essential-abonnees krijgen vijf uur per maand en Premium-abonnees kunnen tien uur per maand in de cloud gamen. Voor Ultimate-abonnementen geldt een tijdslimiet van vijftien uur. Wie meer wil gamen, kan uren bijkopen. Hoe duur dat wordt, is nog niet bekend.
Daar staat tegenover dat XBOX Cloud Gaming niet meer exclusief is voor Game Pass-abonnees. Dat maakte de timing van de overeenkomst logisch, omdat ook gebruikers zonder abonnement GTA VI zouden kunnen streamen door uren los te kopen. De game komt uit op 19 november.
Update, 9.26 uur – Matthew Ball, de chief strategy officer van XBOX, ontkent de berichtgeving van The Verge. Het artikel is daarop herschreven.
Apple en LG zouden samenwerken aan nieuwe smarthomeproducten, meldt Bloomberg. Het gaat onder meer om een slimme deurbel, een slim deurslot en een slimme thermostaat. De producten zouden over een paar maanden moeten uitkomen. De exacte releasedata en prijzen zijn niet bekend.
Dit nieuws in het kort
Apple en LG werken volgens Bloomberg aan verschillende smarthomeproducten, zoals slimme camera's, een slimme deurbel, een slim deurslot en een slimme thermostaat.
De producten zijn onderdeel van een breder ecosysteem van smarthomeproducten die moeten samenwerken met Apples nieuwe smarthomehub.
Apple wil ook eigen producten op de markt brengen.
De twee fabrikanten werken volgens Bloomberg ook aan verschillende camera's. Het zou gaan om een binnen- en een buitencamera en een floodlightcamera met een automatische schijnwerper die aangaat als de camera beweging detecteert. Hoewel de twee bedrijven samenwerken aan de producten, komen ze uit onder het LG-merk. De Zuid-Koreaanse fabrikant verzorgt de productie en de productondersteuning.
De producten zijn onderdeel van een ecosysteem van apparaten die samenwerken met Apples nieuwe smarthomehub, een verbeterde HomePod Mini en een nieuwe Apple TV. Apple zou die producten op 13 oktober uitbrengen.
LG heeft naar verluidt in de afgelopen weken gepoogd de producten te laten goedkeuren door de Amerikaanse toezichthouder Federal Communications Commission (FCC) en UL Solutions, een bedrijf dat producten certificeert. In documenten van beide organisaties staan onder meer producten als LG Video Doorbell Wired, LG Floodlight Cam, LG Outdoor Cam Plug-In, LG Indoor Cam Plug-In, LG Smart Deadbolt Lock, LG Smart Thermostat en LG Temperature Sensor.
Thread en Matter
Veel van de apparaten ondersteunen volgens de documenten wifi- en bluetoothnetwerken en de smarthomestandaard Matter via het Thread-protocol, meldt Bloomberg. Het deurslot ondersteunt naar verluidt ook ultrawideband, waarmee het slot automatisch zou kunnen ontgrendelen wanneer een gebruiker de deur nadert. In de documenten noemt LG de samenwerking met Apple niet.
Volgens Bloomberg werkt Apple samen met LG om zijn ecosysteem snel uit te breiden zonder zelf alle kosten te maken en de productie en ondersteuning te verzorgen. Apple zou uiteindelijk ook eigen producten op de markt willen brengen. Het bedrijf zou werken aan een versie van zijn smarthomehub die aan een robotarm zit, een bewakingscamera die geen video opneemt en een dienst waarmee gebruikers hun huis kunnen monitoren.