AI & Security Nieuws – 11 September 2025
NieuwsbriefBy Djimit* een overzicht voor AI cloud- en security professionals*
Regulering en soevereiniteit bepalen tempo AI-innovatie
De nieuwsdag kenmerkt zich door twee dominante thema’s: enerzijds versterkt toezicht op AI-modellen door toezichthouders wereldwijd, anderzijds strategische technologische soevereiniteit in zowel hardware als software bij toonaangevende marktspelers. De versnelling van genAI-integratie in bedrijfsprocessen blijft onverminderd aan; verantwoordelijke en uitlegbare implementatie krijgt daarbij prioriteit in diverse sectoren.
Nieuwsitems 11 september 2025
1. FTC start breed onderzoek naar AI-chatbots voor minderjarigen
-
Bron: CNBC
-
Samenvatting: De Amerikaanse Federal Trade Commission (FTC) is een grootschalig onderzoek gestart naar de invloed van AI-chatbots – zoals die van Alphabet, Meta, OpenAI en xAI – op kinderen en tieners. Grote techbedrijven krijgen informatieverzoeken over de privacy- en veiligheidsmaatregelen rond hun AI-systemen die door minderjarigen worden gebruikt.
-
Impact: Mogelijke verscherping van de regulering rond AI-gebruik door jongeren, met wereldwijde gevolgen voor AI-policy en productontwerp.
-
Publicatie: 11 september 2025
-
Bron-URL: https://www.cnbc.com/2025/09/11/alphabet-meta-openai-x-ai-chatbot-ftc.html[1]
2. Alibaba en Baidu trainen AI-modellen op eigen chips
-
Bron: Reuters
-
Samenvatting: De Chinese techgiganten Alibaba en Baidu zijn gestart met het trainen van hun AI-modellen op zelfontworpen chips, deels ter vervanging van Nvidia-hardware. Dit markeert een stap richting meer technologische onafhankelijkheid en vermindert de impact van exportbeperkingen.
-
Impact: Versnelling van Chinese technologische autonomie op AI-gebied en verhoogde concurrentiepositie wereldwijd.
-
Publicatie: 11 september 2025
-
Bron-URL: https://www.reuters.com/world/china/alibaba-baidu-begin-using-own-chips-train-ai-models-information-reports-2025-09-11/[2]
3. Gartner: financiële sector onder druk door opmars GenAI, composite AI en verantwoordelijke AI
-
Bron: Dutch IT Channel
-
Samenvatting: FinTech-leiders ervaren een enorme versnelling van genAI-integratie in bedrijfsapplicaties en zien composite AI en responsible AI als kernprioriteiten. 80% van de leveranciers van financiële bedrijfssoftware heeft nu generatieve AI geïntegreerd.
-
Impact: Druk op sectoren om AI governance, uitlegbaarheid en compliance versneld te professionaliseren, mede door opkomende EU-regelgeving.
-
Publicatie: 11 september 2025
-
Bron-URL: https://www.dutchitchannel.nl/news/705322/gartner-ai-ontwikkelingen-in-financi%C3%ABle-sector-vragen-om-gerichte-focus[3][4]
4. Apple: discussie over AI-model-ethiek laait op na productpresentatie
-
Bron: Tweakers
-
Samenvatting: Naar aanleiding van Apple’s nieuwe productlancering blijkt dat het bedrijf onderwerpen als diversiteit, gelijkheid en inclusie tot ‘controversieel’ verklaart voor toekomstige AI-systemen, om zo complexiteit en polarisatie te vermijden.
-
Impact: Kan gevolgen hebben voor ethische beleidskaders, transparency-by-design en bias-mitigation in grote consumentensystemen.
-
Publicatie: 11 september 2025
-
Bron-URL: https://tweakers.net/nieuws/239004/apple-maakte-gelijkheid-controversieel-onderwerp-voor-ai-na-zege-trump.html[5]
5. Amerikaanse waakhond onderzoekt AI-bots en minderjarigen (NED)
-
Bron: RD
-
Samenvatting: De Amerikaanse toezichthouder FTC eist van grote techbedrijven inzicht in hun omgang met AI-bots gericht op minderjarigen, vanwege zorgen over veiligheid en privacy.
-
Impact: Dwingt tot herbezinning van jeugdbeleid en beveiligingsmaatregelen in AI-plarforms.
-
Publicatie: 11 september 2025
-
Bron-URL: https://www.rd.nl/artikel/1120349-amerikaanse-waakhond-onderzoekt-invloed-ai-bots-op-minderjarigen[6]
Insight of the Day
“AI-soevereiniteit en toezicht zijn vandaag niet langer beleidsmodellen, maar realiteit aan de onderhandelingstafel.”
Bronnen[1] Alphabet, Meta, OpenAI, xAI and Snap face FTC probe … https://www.cnbc.com/2025/09/11/alphabet-meta-openai-x-ai-chatbot-ftc.html[2] Alibaba, Baidu begin using own chips to train AI models … https://www.reuters.com/world/china/alibaba-baidu-begin-using-own-chips-train-ai-models-information-reports-2025-09-11/[3] De toekomst is AI https://aftersalesmagazine.nl/nieuws/connected-car/de-toekomst-is-ai/[4] Gartner: Bijbenen van AI-ontwikkelingen in financiële … https://www.dutchitchannel.nl/news/705322/gartner-ai-ontwikkelingen-in-financi%C3%ABle-sector-vragen-om-gerichte-focus[5] ‘Apple maakte gelijkheid controversieel onderwerp voor AI … https://tweakers.net/nieuws/239004/apple-maakte-gelijkheid-controversieel-onderwerp-voor-ai-na-zege-trump.html[6] Amerikaanse waakhond onderzoekt invloed AI-bots op … https://www.rd.nl/artikel/1120349-amerikaanse-waakhond-onderzoekt-invloed-ai-bots-op-minderjarigen
Hier volgt een dagelijkse, zakelijke en feitelijke update over kritieke cyberbeveiligingsincidenten, zero-days, APT-campagnes, grote datalekken en relevante regelgeving, uitsluitend afkomstig van erkende bronnen en met bronvermelding, CVE- en MITRE-referenties waar mogelijk.[1][2][3][4][5]
Kritieke Incidenten & Datalekken
-
Cornwell Quality Tools: Op 11 september maakte Cornwell bekend dat hun systemen getroffen zijn door een ransomware-aanval, uitgevoerd door de Cactus-groep. Meer dan 100.000 klanten zijn potentieel geraakt. Forensisch onderzoek en mitigatie zijn gestart.[1]
-
Marks & Spencer: Britse retailer Marks & Spencer zag haar Chief Digital & Technology Officer vertrekken na de aanhoudende schade van een cyberaanval eerder dit jaar, die leidde tot blijvende operationele verstoringen en reputatieschade.[6][11]
Zero-Day Vulnerabilities
Microsoft Patch Tuesday: Op 9 september rolde Microsoft patches uit voor 81 kwetsbaarheden, waaronder twee publiekelijk bekende zero-days:
-
CVE-2025-55234 (Windows SMB Server): Elevation of Privilege via relay attack, actief geëxploiteerd. Microsoft adviseert verhoogde loggering voordat hardening features worden ingeschakeld vanwege compatibiliteitsrisico’s met legacy-applicaties.[4][7][9][12]
-
Microsoft SQL Server: Kritieke kwetsbaarheid, details in advisories en MITRE-publicaties, impact en exploitdetails publiekelijk bekend.[7][9][4]
-
Nieuwe exploit-trends: Enterprise-infrastructuur en netwerkproducten, zoals VPN’s en firewalls, zijn het primaire doelwit van actieve zero-day-exploits, verantwoordelijk voor ~44% van alle zero-day aanvallen in 2025 volgens de laatste Mandiant en Google GTIG-statistieken.[13]
APT-campagnes
-
Chinese APT (UNC3886): Het recente incident in Singapore toont een toename van geavanceerde aanvallen op kritieke infrastructuur en overheidssectoren. Daarbij worden LoTL (living off the land)-technieken en zero-days benut. Dit wordt onder andere bevestigd door het Singapore Cybersecurity Landscape rapport.[14][15]
-
Nieuwe Malwarecampagne (Filipijnen & Thailand): Op 11 september werd bevestigd dat Chinese APT-groepen met fileless malware gerichte aanvallen uitvoeren op militaire en publieke organisaties in Zuidoost-Azië, onder meer op de Royal Thai Police en Filipijnse defensiegerelateerde ondernemingen.[5][16][10]
Regelgeving & Governance
-
ICO-rapport UK: De Information Commissioner’s Office waarschuwt voor aanzienlijk toegenomen insider threats vanuit scholieren, goed voor 57% van de interne datalekken in onderwijsinstellingen. Ook hier legt men de nadruk op security awareness en netwerksegmentatie als mitigatieadvies.[3]
-
Strategisch toezicht: Amerikaanse senator Wyden roept de FTC op tot verder onderzoek naar de rol van cybersecuritynegligentie bij kritieke ransomware-incidenten bij grote leveranciers als Microsoft, in het licht van recente aanvallen op essentiële infrastructuur.[8][17]
Referenties & Advisories
-
MICROSOFT: CVE-2025-55234, Microsoft Patch Tuesday advisory september 2025.[9][12][4]
-
Mandiant M-Trends, Google GTIG: Zero-day exploit trends enterprise networking (2025).[13]
-
ICO, UK: Onderwijssector breach-statistieken (2025).[3]
-
Sectorrapporten: Singapore Cyber Landscape en Kaspersky ICS-CERT rapporteringen over APT-activiteiten.[15][14]
-
BleepingComputer, Crowdstrike, SecurityWeek: Dagelijkse nieuwscoverages, incidentdetails en sectoranalyses.[2][7][1]
Alle genoemde incidenten en kwetsbaarheden zijn strikt geselecteerd op basis van publicatie binnen de huidige dag en voldoen aan toetsbare kwaliteitscriteria en onderbouwing.
Bronnen[1] 100000 Impacted by Cornwell Quality Tools Data Breach https://www.securityweek.com/100000-impacted-by-cornwell-quality-tools-data-breach/[2] Microsoft September 2025 Patch Tuesday fixes 81 flaws … https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2025-patch-tuesday-fixes-81-flaws-two-zero-days/[3] ICO Warns Of Student Cyberattacks On UK Schools https://dataconomy.com/2025/09/11/ico-warns-of-student-cyberattacks-on-uk-schools/[4] Microsoft September 2025 Patch Tuesday Fixes 80 … https://www.linkedin.com/pulse/microsoft-september-2025-patch-tuesday-fixes-80-buguc[5] New malware tapped by Chinese APT in Philippine military … https://www.scworld.com/brief/new-malware-tapped-by-chinese-apt-in-philippine-military-firm-targeted-attack[6] M&S digital chief exits months after damaging hack https://www.reuters.com/business/media-telecom/ms-digital-chief-exits-months-after-damaging-hack-2025-09-11/[7] September 2025 Patch Tuesday: Updates and Analysis https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-september-2025/[8] Microsoft’s ‘Gross Cybersecurity Negligence Threatens … https://securityboulevard.com/2025/09/ron-wyden-microsoft-kerberoasting-richixbw/[9] September 2025 Microsoft Patch Tuesday https://www.tenable.com/blog/microsofts-september-2025-patch-tuesday-addresses-80-cves-cve-2025-55234[10] Chinese APT Actor Compromises Military Firm with Novel … https://www.infosecurity-magazine.com/news/chinese-apt-military-fileless/[11] Cybersecurity | Latest Cyber Security News https://www.reuters.com/technology/cybersecurity/[12] 2025 September KB5065426 KB5065431 Windows 11 Patch https://www.anoopcnair.com/2025-september-kb5065426-kb5065431-windows-11/[13] Zero-Day Exploit Statistics 2025: What Defenders Need https://deepstrike.io/blog/zero-day-exploit-statistics-2025[14] A Decade of Strengthening Singapore’s Cyber Defence … https://www.csa.gov.sg/news-events/press-releases/a-decade-of-strengthening-singapore-s-cyber-defence-amid-escalating-threats/[15] APT and financial attacks on industrial organizations in Q2 … https://ics-cert.kaspersky.com/publications/reports/2025/09/04/apt-and-financial-attacks-on-industrial-organizations-in-q2-2025/[16] Chinese APT Target Royal Thai Police in Malware Campaign https://www.darktrace.com/blog/chinese-apt-target-royal-thai-police-in-malware-campaign[17] The Hacker News | #1 Trusted Source for Cybersecurity News https://thehackernews.com
DjimIT Nieuwsbrief
AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.