Google heeft gisteren zijn AI-model Gemini gelanceerd. Het gaat om een multimodaal model, dat moet kunnen omgaan met diverse soorten informatie, waaronder audio, video, afbeeldingen, maar ook gewone tekst en computercode.

Gemini is verwerkt in een zoekmachine waar de gebruiker geavanceerde vragen kan stellen. De resultaten kunnen worden weergegeven in gewone tekst, video, audio en code. De crux is dat het model informatie combineert. Dus je kunt input geven in de vorm van tekst, maar ook in de vorm van een combinatie van een vraag en een video.

Google komt met drie verschillende versies van Gemini, Nano, Pro en Ultra. De Nano-versie is bedoeld voor mobiele apparaten als smartphones. De Google Pixel Pro 8 zal worden uitgerust met Gemini Nano. De Pro-versie is beschikbaar via de AI-zoekmachine Bard, maar verstaat op dit moment nog alleen Engels. Deze versie van Bard is overigens nog niet beschikbaar in Europa.

Over de Ultra-versie is momenteel nog niets bekend, behalve dat het komend jaar ter beschikking zal worden gesteld aan geselecteerde klanten, ontwikkelaars en partners. De bedoeling is dat Ultra wordt toegevoegd aan een geavanceerde versie van Bard, genaamd Bard Advanced.

Bedrijven kunnen Gemini ook toevoegen aan hun eigen applicaties. Daarvoor lanceert Google op 13 december Google AI Studio en Cloud Vertex AI. Google AI Studio is gratis en is een web-based developer tool om snel apps te prototypen en te starten met een API-sleutel. Met Vertex AI krijg je een volledig beheerd AI-platform, dat ook kan leunen op diverse andere Google Cloud-funtionaliteit, zoals beveiliging, privacy en gegevensbeheer en compliance.

Het aantal cyberdreigingen explodeert. In 2023 detecteerden de systemen van Kaspersky in totaal bijna 125 miljoen schadelijke bestanden, wat neerkomt op 411 duizend per dag. Dit schrijft het bedrijf in zijn Kaspersky Security Bulletin: Statistics of the Year Report.

De detectiesystemen van Kaspersky ontdekten een significante dagelijkse toename van schadelijke bestanden in verschillende document formats zoals Microsoft Office, PDF, etc. met 53 procent tot ongeveer 24.000 bestanden. De groei kan verband houden met een toename van aanvallen waarbij gebruik wordt gemaakt van phishing PDF-bestanden, ontworpen om gegevens van potentiële slachtoffers te stelen, denkt het bedrijf.

Het meest wijdverspreide type malware blijft trojans. Dit jaar is er een opvallende toename in het gebruik van backdoors, met een groei van 15.000 gedetecteerde bestanden per dag in 2022 naar 40.000 in 2023. Backdoors zijn een van de gevaarlijkste soorten trojans, omdat ze aanvallers op afstand controle geven over het systeem van een slachtoffer. Ze voeren taken uit zoals het verzenden, ontvangen, uitvoeren en verwijderen van bestanden, maar ook het verzamelen van vertrouwelijke gegevens en het loggen van computeractiviteiten.

“Het landschap van cyberbedreigingen blijft zich ontwikkelen en wordt jaar na jaar gevaarlijker. Bedreigers blijven nieuwe malware, technieken en methoden ontwikkelen om organisaties en individuen aan te vallen. Het aantal gerapporteerde kwetsbaarheden neemt ook jaarlijks toe en bedreigers, waaronder ransomwarebendes, maken hier zonder aarzelen gebruik van. Bovendien wordt de toegangsdrempel tot cybercriminaliteit steeds lager door de verspreiding van AI, die aanvallers bijvoorbeeld gebruiken om phishingberichten met overtuigendere teksten op te stellen”, zegt Vladimir Kuskov, Hoofd Anti-Malware Research bij Kaspersky.

IBM en Meta hebben een nieuwe AI alliantie opgericht, waarbij ruim vijftig grote spelers zijn aangesloten. De bedoeling is om met een open AI-model meer grip te krijgen op de snelle ontwikkelingen rond kunstmatige intelligentie. 

Naast dat het een open model moet worden, hebben de deelnemers ook uitgesproken dat het moet gaan om ‘veilige en verantwoorde’ AI. Daardoor lijkt de oprichting van de AI Alliance een poging om meer grip te krijgen op de markt voor AI, die nu wordt gedomineerd door Microsoft/OpenAI en Google. Onder meer Dell, Intel, AMD, Oracle, Red Hat, ServiceNow, AMD en de Linux Foundation hebben zich bij de alliantie aangesloten. Daarnaast zijn diverse universiteiten aangesloten, waaronder de TU in München, Cornell University en het Imperial College London.

De Nederlandse cloudprovider Allcloud lanceert op de Cloud Expo een hosted Windows 11 virtual machine onder de naam Allcloud PC. Op deze cloud pc moet zero trust de norm worden.

Allcloud brengt de cloud pc in zeven varianten, van IJzer tot Diamant, met oplopende specificaties in aantal vCPU’s, RAM, en NVMe-opslag. Meerdere cloud pc’s kunnen aan elkaar worden gekoppeld. Allcloud werkt uitsluitend met msp’s die via het online portal direct de hosted pc’s kunnen bestellen en activeren.

Prijzen beginnen vanaf 32,50 euro per maand voor IJzer, met 2 vCPU’s, 4 GB RAM en 100 GB opslag, oplopend tot 90 euro per maand voor Diamant, 4 vCPU’s, 16 GB RAM en 500 GB opslag.

Het Digital Trust Center heeft een online forum gelanceerd waar ondernemers terecht kunnen met cybersecurityvragen. De bedoeling is dat deze beantwoord worden door IT-professionals die zich ook bij deze DTC Community aansluiten.

Het DTC zorgt al voor signalering van kwetsbaarheden en informeert ondernemers over te nemen maatregelen. Het forum is bedoeld als extra verlengstuk, wanneer ondernemers vragen hebben. Volgens het DTC zijn er inmiddels ruim 2500 leden op het forum, waaronder de nodige IT-professionals en CISO’s.

Aanmelden voor de DTC Community kan hier.

Vrij onverwachts heeft AWS een nieuwe computer gelanceerd, Het is de Workspaces Thin Client, een eenvoudige computer voor onlinegebruik. Het apparaat is bedoeld om vanaf de desktop rechtstreeks in te loggen op Workspaces virtual machines.

De basis voor de thin client is het Fire TV Cube streamingapparaat. AWS heeft daarvoor een nieuwe softwarestack gemaakt, die verbinding kan maken met Workspaces, Workspaces Web en Amazon AppStream. De Workspaces Thin Client volledig worden beheerd via de AWS Management Console. Daarin kan de IT-beheerder bepalen welk toestel toegang krijgt tot welke applicatie. Prijzen voor Europa zijn nog niet bekend, maar de adviesprijs in de VS bedraagt 195 dollar.

De wapenwedloop tussen cybercriminelen en security-experts is al jaren in volle gang. Het grootzakelijke segment heeft zijn beveiliging inmiddels redelijk tot goed voor ­elkaar. Criminelen laten hun oog dan ook steeds vaker vallen op het mkb. En met ­succes, want juist daar laat de beveiliging én het bewustzijn nog steeds flink te wensen over.

Het is inmiddels goed bekend dat ChannelConnect zich richt op de ICT-dienstverlener met voornamelijk mkb-bedrijven als klant. Voor onze lezers is er dan ook nog genoeg te doen als het gaat om de beveiliging bij het mkb. ABN AMRO concludeerde in een ­rapport dat het mkb inmiddels vaker doelwit is van cybercriminelen dan het grootzakelijke segment. De toename onder mkb’s, met een jaaromzet van minder dan 10 miljoen, gaat opvallend snel, ziet de bank.

“Vorig jaar was ‘slechts’ 39 procent van de ondervraagden het doelwit van cybercriminelen. Inmiddels is dit percentage bijna verdubbeld, naar 80 procent. Hiermee zijn de aanvallen in het mkb-segment voor het eerst dieper doorgedrongen dan in het grootbedrijf. Hier heeft 75 procent van de ondervraagden te maken gehad met cybercriminaliteit. Voor zzp’ers is dit percentage 69 procent.” Vooral phishing wordt door criminelen gebruikt om binnen te komen. E-mails, sms- of Whatsapp-berichten en telefoontjes moeten mensen verleiden om een actie uit te voeren die later schadelijk blijkt te zijn. Phishing wordt helaas ook steeds overtuigender en dat is een gevolg van het succes van generatieve AI.

Onderschatting

Als IT-dienstverlener wil je niets liever dan jouw klanten zo goed mogelijk helpen, maar soms is het vechten tegen de bierkaai. Want goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst de urgentie helder worden. En juist daar schort het aan in het mkb. Volgens onderzoek van Threadstone staat de ‘beperkte risico­perceptie’ binnen het mkb op nummer 1 van hun Top 3 Cyber-kwetsbaarheden. En dat heeft grote gevolgen. Het Cyber­security Onderzoek Alert Online 2023 dat jaarlijks wordt gehouden en wordt uitgevoerd in opdracht van het Ministerie van EZK, brengt het veiligheidsbewustzijn preciezer in kaart.

Daaruit blijkt dat 19 procent van de kleine bedrijven geen enkele actie ­onderneemt om veilig online te zijn. Een vijfde van de medewerkers vindt de eigen kennis over digitale veiligheid ‘(zeer) goed’. Dit is een verslechtering ten opzichte van een jaar geleden. De helft van de ICT-verantwoordelijken schat zijn kennis als ‘(zeer) goed’ in. Het onderzoek toont ook aan dat organisaties met meer werknemers meer acties ondernemen ten behoeve van online veilig gedrag dan organisaties met minder werknemers. Medewerkers van kleine bedrijven geven aan dat ze naar verhouding ­minder toegang hebben tot goede tools en instrumenten om hun veilig online gedrag te verbeteren. Opvallend is ­verder dat drie op de tien medewerkers niet weten welke cybermaatregelen de eigen organisatie genomen heeft.

Goede security kost geld, en om bereid te zijn om budget vrij te maken, moet eerst
de urgentie helder worden

Herkennen van phishing

Een interessante lakmoesproef is of phishing-mails als zodanig worden herkend. Een vijfde (21%) van de medewerkers gaf aan de voorgaande 12 maanden een phishingmail op het werk te hebben ontvangen. Dat lijkt op het eerste gezicht best weinig. Zeker aangezien 50 procent van de IT-medewerkers aangeeft phishing mails te hebben ontvangen, een getal dat veel waarschijnlijker is, en zelfs misschien nog aan de lage kant. De overheid onderschrijft gelukkig het belang van goede cyber­security bij het mkb. De economische schade kan in potentie groot worden, maar misschien nog wel belangrijker is het feit dat indringers bij bedrijven soms de hele ­keten kunnen besmetten, van toeleveranciers tot af­nemers. Bovendien is er de ­inmiddels befaamde NIS2-­wetgeving, die ­bedrijven verplicht om hun beveiliging op orde te hebben. Iets waar je als IT-dienstverlener een belangrijke rol in hebt.

Subsidies

De overheid is ook bereid om het mkb financieel te ondersteunen in de strijd tegen cybercriminelen. Het Digital Trust Center van de overheid heeft een subsidiepot gevuld, getiteld ‘Mijn Cyberweerbare Zaak’, waarmee het mkb tot de helft van de kosten voor beveiligingsmaat­regelen vergoed kan krijgen, tot een maximum van 1250 euro. Het totale budget is 300 duizend euro en aanvragen kan tot 1 november. Onder de maatregelen die vergoed ­worden, vallen onder meer het inrichten van back-ups, een wachtwoordmanager en het laten uitvoeren van een risico-inventarisatie.

Voor IT-dienstverleners is ook het Cybersecurity Innovation Fund interessant. Dit budget, dat beschikbaar wordt gesteld door het ­Ministerie van EZK en de Europese Commissie, omvat bijna 1 miljoen euro voor Nederlandse mkb-ondernemers en onderzoekers die cybersecurity-projecten verder willen ontwikkelen. “De financiering is bedoeld voor projecten die bijdragen aan automatisering van bestaande cyberbeveiligingsoplossingen, behoud en scholing van personeel, veilig en privacyvriendelijk delen van data en nieuwe kleinschalige cybersecurity-oplossingen ontwikkelen of opschalen,” schrijft het ministerie.

We blijven cybersecurity in het mkb volgen

Omtrent cyberveiligheid in het mkb is voorlopig nog veel werk te verzetten. Bij ChannelConnect blijven we onze ­lezer – de IT-dienstverlener met focus op het mkb – voorzien van informatie over ­security, ook in 2024. Daarbij gaat het niet alleen om berichtgeving over nieuwe manieren om beveiliging te omzeilen, of om rapporten vol met cijfermateriaal over hoe slecht het gesteld is met het bewustzijn in het mkb. We fungeren ook als een doorgeefluik van informatie over producten en diensten die moeten helpen security zo waterdicht mogelijk te krijgen. We willen daarmee jou als IT-dienstverlener helpen jouw klanten te ­helpen. Onder andere om het bewustzijn – juist in het mkb – te vergroten.

Cloudprovider AllCloud heeft Joost van Laar aangesteld als Partner Manager. In die rol moet hij zich gaan bezighouden met de verdere uitbreiding van het partnerkanaal en het ondersteunen van bestaande partners.

Joost van Laar: “Inmiddels ben ik ruim 15 jaar werkzaam in de ICT sector en ken Dave vanuit de begin jaren van RoutIT waar ik toen werkzaam was bij voormalig Schutte Informatisering (Inmiddels Unica). Toen we afgelopen jaar opnieuw met elkaar in contact kwamen werd ik direct enthousiast over de stappen die Dave inmiddels met AllCloud had gezet. Toen ook de ambitieuze groeiplannen ter sprake kwam zagen we mogelijkheden voor een samenwerking. Joost is woonachtig in Enschede en zal vanuit daar de regio noordoost Nederland gaan bedienen.

AllCloud is een Nederlandse cloudprovider die zich exclusief richt op msp’s.

Verwarring alom bij de buitenwereld over de leiding van het de maker van onder meer ChatGPT, OpenAI. Afgelopen week werd medeoprichter Sam Altman door de raad van bestuur ontslagen. Eveneens medeoprichter Greg Brockman volgde al snel. Investeerders waren niet blij de de gang van zaken. Nu duiken Altman en Brockman plotseling op bij het AI-onderzoeksteam van Microsoft.

Microsoft is een van de investeerders van OpenAI. Topman Satya Nadella was er al snel bij om zijn afkeuring uit te spreken over het ontslag. De investeerders zouden naar verluidt de raad van bestuur van OpenAI onder druk hebben gezet om de ontslagen terug te draaien. Maar voor het zover is gekomen, heeft Microsoft de beide mannen in dienst genomen, waarbij het bedrijf benadrukt dat de partnerschap met OpenAI niet ter discussie staat.

Intussen is via diverse media meer naar buiten gekomen over de achtergronden van de ontwikkelingen. Bestuurslid Ilja Sutskever, ook een van de medeoprichters, zou het bestuur ervan hebben overtuigd dat Altman en Brockman een veel te snelle groeistrategie ambieerden, zonder oog voor de gevaren van AI. Van Sutskever is bekend dat hij zich daarover grote zorgen maakt. Ook zou het bedrijf te weinig aandacht hebben voor de beveiliging van AI-technologie.

Gisteravond werd bekend dat de voormalig CEO van Twitch, Emmett Shear, is aangesteld als interim-CEO.

Nederland gaat een eigen open taalmodel ontwikkelen: GPT-NL. Dat schrijven TNO, NFI en SURF in een gezamenlijk persbericht. Het model is volgens de non-profitpartijen nodig voor het ontwikkelen, versterken en bestendigen van de digitale soevereiniteit.

TNO, NFI en SURF gaan samen het model ontwikkelen en willen daarmee een belangrijke stap zetten richting ’transparant, eerlijk en toetsbaar gebruik van AI naar Nederlandse en Europese waarden en richtlijnen en met respect voor het eigenaarschap van data.’ Financiering van het model is afkomstig van het ministerie van EZK.

“Nederland zet hiermee een belangrijke stap in de ontwikkeling van publieke expertise en ervaring op het gebied van generatieve AI-taalmodellen”, schrijven de partners. “Een eigen open taalmodel verstevigt de expertise op dit onderwerp en betekent daarnaast een stimulans voor onderzoek en innovatie op het vlak van AI.”

Open virtuele faciliteit

GPT-NL moet een virtuele faciliteit worden die open staat voor partners die met data en kennis willen bijdragen of die toepassingen willen ontwikkelen op basis van GPT-NL. Zo kan het worden ingezet binnen zowel academische instellingen, door onderzoekers en door overheden. Het moet hen in staat stellen taalmodellen in het algemeen, inclusief specifieke toepassingen op het gebied van veiligheid, gezondheid, onderwijs, dienstverlening en talrijke andere domeinen, te onderzoeken en uit te proberen.

De uitvoering van het plan bestaat uit twee fases. In het eerste jaar staat de concrete ontwikkeling van het Nederlandse taalmodel centraal, waar ook de academische sector actief zal worden betrokken. De vervolgfase is die van exploitatie, waarbij voor de voorziene computerkracht een connectie met de nationale supercomputer is voorzien. Voor de realisatie van GPT-NL is door RVO/EZK 13,5 mln toegezegd.