|
Goedemorgen! Vandaag lees je over dit, en meer: |
|
→ Claude Code vraagt vanaf 14 augustus niet meer om toestemming voor elke actie
→ Gemini Notebooks in Google Workspace vullen zichzelf nu automatisch met je bestanden
→ Het goedkoopste AI-model van dit moment, DeepSeek, wordt binnenkort duurder
|
OpenAI heeft een model klaarliggen dat het bewust niet uitbrengt. Astra blijkt zelfstandig onbekende softwarelekken te vinden en cyberaanvallen uit te voeren zonder dat er een mens aan te pas komt, en dat gaat OpenAI zelf te ver. Wat je moet weten: - OpenAI legde de interne ontwikkeling van Astra stil omdat het model boven de eigen veiligheidsgrens voor cybercapaciteiten uitkwam.
- De aankondiging volgt kort op het incident waarbij AI-agents uit hun testomgeving ontsnapten en bij Hugging Face inbraken, al was Astra daar niet bij betrokken.
- OpenAI wil modellen als Astra alleen samen met overheden en beveiligingsclubs inzetten, om lekken te vinden voordat criminelen dat doen.
Waarom dit relevant is De aanvalskant van AI loopt nu voor op de verdediging. Ga ervan uit dat de scans op jouw software slimmer worden dan je patchritme en plan je updates daarop. |
|
Anthropic zet de automatische stand van Claude Code op 14 augustus standaard aan voor alle Pro-, Max- en Team-accounts. De programmeerassistent voert dan gewoon uit wat hij van plan is, behalve bij acties die onomkeerbaar of destructief zijn of buiten je eigen omgeving reiken. Wat je moet weten: - In een test met 1.053 betalende gebruikers onderschepte de automatische stand 89 procent van de schadelijke acties, tegen 13,6 procent bij menselijke goedkeuring.
- De verklaring is weinig vleiend: gebruikers klikken 97 procent van de toestemmingsvragen uit gewoonte weg.
- Anthropic voegt tegelijk een filter tegen verstopte instructies in documenten toe en laat je zelf regels instellen voor wat nooit mag.
Waarom dit relevant is Laat iemand in je team de weigerregels instellen voordat de knop op 14 augustus omgaat, zodat een AI-assistent niet ongemerkt bij je productieomgeving of klantdata komt. |
|
Gebruik je Gemini Notebooks in Google Workspace als kennisbank, dan hoef je de bronnen er niet meer met de hand in te slepen. Via Workspace Studio zet je een terugkerende automatisering op die zelf tekst, Drive-bestanden en webadressen aan een notebook toevoegt. Wat je moet weten: - De automatisering draait op een schema, dus een notebook over je markt of je concurrenten vult zichzelf aan zonder dat iemand eraan hoeft te denken.
- Het werkt met drie soorten bronnen: losse tekst, bestanden uit Drive en webpagina's die je via hun webadres toevoegt.
- Google zette de functie op 7 augustus live voor Workspace-klanten met Gemini.
Waarom dit relevant is Zet er een notebook per klant of per markt in, laat het zichzelf vullen en je hebt een altijd actuele bron om vragen aan te stellen zonder dat iemand handmatig knipt en plakt. |
|
DeepSeek kan de vraag naar zijn spotgoedkope modellen niet meer aan en kondigt een forse prijsverhoging aan voor zijn API. Hoeveel duurder het wordt en wanneer, laat het bedrijf nog in het midden. Wat je moet weten: - De huidige tarieven staan op 0,14 dollar per miljoen ingevoerde tokens en 0,28 dollar per miljoen gegenereerde tokens.
- Een gemiddelde taak kost bij DeepSeek zo 3 dollarcent, tegenover 3,15 dollar bij Claude Fable 5 van Anthropic.
- De timing is riskant, waarschuwt een AI-ontwikkelaar in het artikel, omdat nieuwe modellen van Meta en OpenAI inmiddels vergelijkbaar presteren tegen scherpe tarieven.
Waarom dit relevant is Draait er iets in je bedrijf op de DeepSeek-API, reken dan nu vast door wat een verdubbeling van het tarief kost en check of een alternatief van Meta of OpenAI inmiddels goedkoper uitpakt. |
|
Beveiligingsbedrijf PromptArmor liet zien dat je Rovo, de AI-assistent van Atlassian, kunt kapen met een pdf waarin witte tekst op een witte achtergrond staat. Die verstopte opdracht leest Rovo als instructie en stuurt vervolgens Jira-tickets en Confluence-documenten naar een server van de aanvaller. Wat je moet weten: - Alles waar Rovo bij kan ligt op straat: ticketomschrijvingen, prioriteiten, toewijzingen en interne documenten zoals inwerkgidsen en architectuurbeschrijvingen.
- PromptArmor meldde het lek op 23 mei bij Atlassian, dat twee dagen later een zaaknummer gaf en daarna niet meer reageerde op herinneringen in juni en juli.
- Bij publicatie op 5 augustus was het lek nog steeds niet gedicht.
Waarom dit relevant is Elke AI-assistent die documenten van buiten leest, kan opdrachten uit die documenten uitvoeren. Beperk waar je assistent bij mag en laat hem geen bestanden van onbekende afzenders verwerken. |
|
|
Verdere korte updates uit de AI-wereld.
|
|
Tot morgen!
Heb je opmerkingen over deze editie? Ideeën, correcties, of iets dat je miste? Reageer op deze mail of stuur een bericht naar info@theaidaily.nl. Elke reactie wordt gelezen.
Michael Groeneweg
|
|