In dit nieuwsoverzicht: Nederlandse startup maakt ai-besluiten controleerbaar, Kaspersky waarschuwt voor phishing via Cloudflare en GitHub, IBM wil kloof tussen ai-uitgaven en opbrengsten dichten, Delmic automatiseert nanometingen met ai en robotica, en financiële sector ziet golf van ai-gestuurde cyberaanvallen.
Nederlandse startup lanceert opensourcetaal voor betrouwbare ai
De Nederlandse startup LemmaBase introduceert de opensourceprogrammeertaal Lemma, waarmee organisaties wet- en regelgeving en bedrijfsregels controleerbaar kunnen vastleggen. De taal is gebaseerd op het principe ‘rules as code’ en moet een tegenwicht bieden aan de veelal ondoorzichtige ai-systemen.
Lemma scheidt beslislogica van operationele systemen en maakt inzichtelijk welke regels tot een bepaalde uitkomst leiden en hoe die regels veranderen. Daardoor kunnen organisaties ai inzetten voor processen waarbij controleerbaarheid en voorspelbaarheid belangrijk zijn. Toepassingen zijn onder meer kredietbeoordeling, toeslagen, vergunningverlening, zorgvergoedingen en douaneregels.
Volgens LemmaBase verschuift de aandacht van ai-mogelijkheden naar ai-governance. De specificatie en broncode van Lemma zijn inmiddels als open source beschikbaar. De startup positioneert de taal als een standaard voor organisaties die ai willen gebruiken zonder de controle over besluitvorming uit handen te geven.
Kaspersky ziet 390.000 phishingaanvallen via legitieme cloud
Kaspersky waarschuwt voor een sterke toename van phishing via legitieme cloudplatforms. Volgens onderzoek zijn de afgelopen twaalf maanden meer dan 390.000 aanvallen uitgevoerd via diensten als Cloudflare Workers, Vercel, Netlify, GitHub Pages en InterPlanetary File System (protocol voor het opslaan en delen van bestanden via internet).
Aanvallers misbruiken het vertrouwen in deze platforms voor meerstapsaanvallen die zelfs multi-factorauthenticatie (mfa) kunnen omzeilen. In een onderzochte campagne worden slachtoffers via een valse captcha naar een nagemaakte Microsoft 365-inlogpagina geleid. Met de browser-in-the-browser-techniek lijkt deze pagina op een authentiek Office 365-venster. Ingevoerde gebruikersnamen, wachtwoorden, mfa-codes en sessiecookies worden vervolgens onderschept.
Kaspersky meldt dat legitieme clouddiensten aantrekkelijk gevonden vanwege hun reputatie, gratis abonnementen en beschikbare ontwikkeltools. De beveiligingsspecialist adviseert extra alert te zijn op onverwachte inlogverzoeken en verdachte captcha’s.
Delftse Delmic automatiseert voorbereiding nanometingen
De Delftse scale-up Delmic presenteert op het International Microscopy Congress in Liverpool (31 augustus t/m 4 september) nieuwe technologie om nanometingen te versnellen. Met ai, robotica en fluorescentiemicroscopie automatiseert het bedrijf stappen die onderzoekers nu nog grotendeels handmatig uitvoeren.
Bij cryo-elektronenmicroscopie lokaliseert Delmics zogeheten Meteor-systeem eiwitten en celstructuren, waarna het automatisch op de juiste plek dunne plakjes kan uitsnijden. Ook de selectie van meetlocaties bij cathodoluminescentie (analysetechniek om materiaaldefecten of afwijkingen aan het licht te brengen) wordt geautomatiseerd met een nieuwe generatie Sparc-technologie. Daarmee zijn onder meer materialen voor chips, elektrische voertuigen, leds en datacenters op nanoschaal te onderzoeken.
Volgens Delmic-ceo Sander den Hoedt vormt handwerk rond de microscoop steeds vaker de bottleneck. Delmic, een spin-off van TU Delft, levert inmiddels aan ruim 220 onderzoeksinstituten in meer dan dertig landen.
Negen op tien financiële instellingen ziet meer ai-cyberaanvallen
Van de wereldwijd ondervraagde financiële instellingen ziet 89 procent het aantal ai-gebaseerde cyberaanvallen toenemen. Dat blijkt uit onderzoek van TrendAI, onderdeel van het Japanse cybersecuritybedrijf Trend Micro. Aanvallers zetten ai in om phishing, fraude en ransomware op grotere schaal en met hogere snelheid uit te voeren.
Volgens het onderzoek gaat 67 procent van de instellingen bovendien gebukt onder zogenoemde counter incident response. Aanvallers proberen tijdens een lopende aanval actief beveiligingsteams te hinderen, bijvoorbeeld door logbestanden te verwijderen of endpoint detection and response-systemen uit te schakelen. Ook api-aanvallen nemen toe: 55 procent meldt hiervan een stijging.
TrendAI signaleert daarnaast het gebruik van ai-agents, steganografie en promptinjectie. Iets meer dan de helft van de ondervraagde organisaties krijgt ondanks de toenemende dreiging geen extra cybersecuritybudget.
IBM koppelt ai-kosten aan bedrijfsresultaat
IBM introduceert Apptio AI Value & ROI, waarmee organisaties ai-uitgaven koppelen aan meetbare bedrijfsresultaten. De functionaliteit biedt it-, financiële en ai-governanceleiders één overzicht van onder meer tokenverbruik, kosten en de opbrengsten van ai-initiatieven.
De oplossing bouwt voort op IBM Apptio Costing Standard, de financiële basis voor het analyseren en toewijzen van it-kosten, en Apptio AI TCO & Usage. Die laatste functionaliteit brengt specifiek de totale kosten en het gebruik van ai in kaart, waaronder uitgaven voor modellen, cloudinfrastructuur, tokens en personeel. Apptio AI Value & ROI koppelt deze kosten vervolgens aan indicatoren voor omzet, kosten, snelheid, productiviteit en risico. Organisaties kunnen zo per ai-initiatief doelstellingen en gerealiseerde resultaten volgen.
IBM stelt de software beschikbaar als public preview (publiek beschikbare testversie) voor klanten van Apptio Costing Standard en Apptio AI TCO & Usage. Algemene beschikbaarheid staat gepland voor het derde kwartaal van 2026.
