Tag: leveranciersbeheer

Vraag je AI-leverancier om bewijs, niet beloftes - header afbeelding

AI leverancier bewijs: vraag het, geen beloftes

Je besteedt je IT uit. Een van de tools die je leverancier inzet, is aangestuurd door kunstmatige intelligentie (AI). Dat klinkt modern en nuttig. Maar weet je of die AI getest werd op zwaktes voor ze in gebruik ging? MIT Technology Review meldt dat OpenAI ‘GPT-Red’ ontwikkelde, een AI die automatisch probeert andere AI-systemen te hacken, zodat kwetsbaarheden gevonden en gedicht worden voor uitrol. De boodschap voor jou als zaakvoerder is eenvoudig: leveranciers die AI inzetten, moeten aantonen dat ze dit soort tests doen. Doen ze dat niet, dan draag jij stilletjes het risico.

Read More »
73 open-sourcepakketten besmet: wat nu? - header afbeelding

Besmette open-source pakketten: wat moet je als kmo doen?

Stel: je ontwikkelingspartner werkt met tools van Microsoft. Die tools halen automatisch code-pakketten op, draaien die in een AI-assistent, en iemand merkt niets. Tot er inloggegevens worden doorgestuurd naar een onbekende server. Dat is geen theoretisch scenario. GitHub blokkeerde in juni 2026 in totaal 73 open-sourcepakketten die cryptografisch geverifieerd waren als Microsoft-code, maar toch aangepast bleken om wachtwoorden en toegangssleutels te stelen. Het onderzoek loopt nog, maar de vraag voor jou als kmo-eigenaar is al duidelijk: weet je IT-partner of dev-leverancier of zij geraakt zijn?

Read More »