← Terug naar nieuwsbrief

AI & Security Nieuws – 10 December 2025

Nieuwsbrief

By Djimit* een overzicht voor AI cloud- en security professionals*

1. “The Year AI Became Operational: Best of 2025 Report” laat zien waar koplopers echt in investeren

Titel The Year AI Became Operational: Best of 2025 Report from Info-Tech Research Group Reveals How IT Leaders Embedded Intelligence Across the Enterprise

Samenvatting (praktische implicaties)

Impact

2. Microsoft: “Actioning agentic AI” na Ignite 2025 – concreet bouwpad voor enterprise agents

Titel Actioning agentic AI: 5 ways to build with news from Microsoft Ignite 2025

Samenvatting (praktische implicaties)

Focuspunten zijn onder andere:

Impact

Relevante conversatie-starter met Azure-klanten over:

3. S&P Global en Google Cloud: multi-year deal rond agentic AI en BigQuery-datalaag

Titel S&P Global Advances AI-Powered Enterprise Transformation Through Strategic Partnership with Google Cloud

Samenvatting (praktische implicaties)

Impact

Sterke case om met financiële en data-intensieve klanten te praten over:

4. BNY integreert Google Gemini in “Eliza” en zet vol in op AI-agents

Titel BNY partners with Google Cloud on AI agents

Samenvatting (praktische implicaties)

Impact

Uitstekend conversatiepunt voor gesprekken met banken en financiële instellingen:

5. Eerste ISO/IEC 5259-3 certificering voor AI data-kwaliteit – nieuwe lat voor AI-governance

Titel SGS Issues World’s First ISO/IEC 5259-3 Certification for AI Data Quality Management

Samenvatting (praktische implicaties)

Impact

In klantgesprekken kun je dit gebruiken als:

6. OECD: “Harnessing AI in Social Security” – blauwdruk voor AI in publieke dienstverlening

Titel Harnessing Artificial Intelligence in Social Security: Use Cases, Governance and Workforce Readiness

Samenvatting (praktische implicaties)

Impact

Relevante conversatie-basis met overheidsklanten over:

7. Nederlandse Orde van Advocaten: AI-richtlijn bevestigt eindverantwoordelijkheid advocaat

Titel AI-richtlijn: advocaat blijft eindverantwoordelijk

Samenvatting (praktische implicaties)

Impact

Direct bruikbaar voor gesprekken met:

8. Meer dan 100 Britse politici eisen strenge AI-regulering

Titel Parliamentarians call for AI regulation

Samenvatting (praktische implicaties)

Impact

Voor klanten met activiteiten in het VK is dit een goed gespreksonderwerp om:

Insight of the Day

Agentic AI in de bankensector: grote verwachtingen, weinig productie

Uit de BNY–Google Cloud analyse blijkt dat ongeveer 70 procent van de bankiers agentic AI ziet als een “significante of game-changing” ontwikkeling, terwijl slechts 18 procent van de banken actief agentic AI uitrolt en 33 procent nog in pilots zit. 

Vandaag (10 december 2025) zijn er weinig volledig nieuwe meldingen, maar er lopen wel een paar actuele high‑impact issues door die relevant zijn voor dagelijkse operatie en patch‑prioritering.[1][2][3][4]

Patch Tuesday en zero-days

Fortinet kritieke auth bypass

React / React2Shell en Cloudflare-impact

Array Networks SSL VPN en APT-misbruik

Strategische aanbevelingen vandaag

Bronnen[1] Microsoft dicht aangevallen Windows-lek dat aanvaller SYSTEM … https://www.security.nl/posting/916568/Microsoft+dicht+aangevallen+Windows-lek+dat+aanvaller+SYSTEM-rechten+geeft[2] Fortinet waarschuwt voor kritieke authenticatie bypass in meerdere … https://www.security.nl/posting/916612/Fortinet+waarschuwt+voor+kritieke+authenticatie+bypass+in+meerdere+producten[3] News in the Security category – Bleeping Computer https://www.bleepingcomputer.com/news/security/[4] Must Read – Security Affairs https://securityaffairs.com/must-read[5] Kritiek React-lek paar uur na bekendmaking misbruikt bij aanvallen https://www.security.nl/posting/915955/’Kritiek+React-lek+paar+uur+na+bekendmaking+misbruikt+bij+aanvallen’[6] grote storing veroorzaakt door aanpassing wegens React-lek https://www.security.nl/posting/916281/Cloudflare:+grote+storing+veroorzaakt+door+aanpassing+wegens+React-lek[7] Tienduizenden ip-adressen kwetsbaar door React2Shell-lek https://www.security.nl/posting/916265/’Tienduizenden+ip-adressen+kwetsbaar+door+React2Shell-lek’[8] VS meldt misbruik van beveiligingslek in Array Networks ssl vpn … https://www.security.nl/posting/916453/VS+meldt+misbruik+van+beveiligingslek+in+Array+Networks+ssl+vpn+gateways[9] BleepingComputer https://www.bleepingcomputer.com10 CISA ICS Advisories, Additional Alerts, Updates, and … https://www.waterisac.org/tlpclear-cisa-ics-advisories-additional-alerts-updates-and-bulletins-november-6-2025[11] Muck Rack | For journalists and public relations https://muckrack.com/media-outlet/bleepingcomputer[12] CISA Releases Advisory to Help Agencies Strengthen Cyber Defense https://www.executivegov.com/articles/cisa-advisory-cyber-defense-incident-response13 CISA ICS Advisories, Additional Alerts, Updates, and … https://www.waterisac.org/tlpclear-cisa-ics-advisories-additional-alerts-updates-and-bulletins-november-20-2025[14] CISA, NSA sound alarm on Brickstorm backdoor used by … https://industrialcyber.co/cisa/cisa-nsa-sound-alarm-on-brickstorm-backdoor-used-by-china-linked-actors-targeting-vmware-windows-systems/[15] BleepingComputer (@BleepinComputer) / Posts / X https://x.com/BleepinComputer?lang=en[16] [PDF] #StopRansomware: Akira Ransomware https://www.ic3.gov/CSA/2025/251113.pdf[17] grote storing veroorzaakt door aanpassing wegens React-lek https://www.security.nl/posting/916281[18] BleepingComputer on X https://x.com/BleepinComputer/status/1988317245395575254[19] CISA Cyber (@CISACyber) / Posts / X https://x.com/CISACyber[20] BleepingComputer https://x.com/BleepinComputer/status/1975564916389298645

DjimIT Nieuwsbrief

AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.