In deze rubriek een greep uit de stortvloed aan berichten over artificial intelligentie (ai):
Tekortkomingen SAP AI Core
Wiz heeft een gedetailleerd rapport uitgebracht over beveiligingslekken bij SAP AI Core. Aanvallers hadden de mogelijkheid de ai-dienst van SAP in de cloud over te nemen en toegang te krijgen tot klantgegevens. De cloudbeveiliger, waarop Google onlangs vooralsnog tevergeefs een bod van 23 miljard dollar deed, heeft met de publicatie van de tekortkomingen gewacht totdat SAP alle kwetsbaarheden had verholpen. Dat gebeurde bijna vier maanden nadat Wiz de erp-software-leverancier had gewaarschuwd.
Volgens SAP zijn de beveiligingsproblemen inmiddels volledig opgelost. De erp-software-leverancier stelt dat er geen klantgegevens in verkeerde handen zijn gekomen. Evenmin zijn systemen door deze tekortkomingen geraakt. Van schade is dus geen sprake.
Wiz vond nogal wat tekortkomingen. De meeste problemen kwamen voort uit een gebrek aan zinvolle segmentatie. Volgens Wiz had SAP ook het ‘zero trust’-basisprincipe geschonden. Het bedrijf trof netwerkcomponenten aan die andere componenten vertrouwden zonder enige authenticatie. Hoewel artificiële intelligentie (ai) slechts een ondergeschikte rol bij de problemen speelde, vragen sommige security-experts zich af of softwareleveranciers niet te gehaast overgaan tot de toepassing van ai in hun (erp)software.
Wiz wijst op het gevoelige karakter van ai-diensten zoals die van SAP. ‘Ze stellen gebruikers in staat stellen ai-modellen en -applicaties uit te voeren; wat gelijk staat aan het uitvoeren van willekeurige code,’ aldus het rapport. ‘Aangezien de ai-infrastructuur snel een hoofdbestanddeel van veel zakelijke omgevingen aan het worden is, worden de gevolgen van deze aanvallen steeds groter. Het ai-trainingsproces vereist toegang tot grote hoeveelheden gevoelige klantgegevens, waardoor AI-trainingsdiensten aantrekkelijke doelwitten worden voor aanvallers. SAP AI Core biedt integraties met S/4HANA en andere clouddiensten om toegang te krijgen tot de interne gegevens van klanten via cloud-toegangssleutels. Deze inloggegevens zijn zeer gevoelig,’ aldus Wiz.
Dunken met ai
Samsung heeft een ai-trainingstool ontwikkeld voor 3×3-basketballers. Onder andere het Nederlandse team wordt hiermee ondersteund tijdens de Olympische Spelen in Parijs.
Samsung Shot Control verandert de manier waarop basketballers hun prestaties analyseren. Deze op machine learning gebaseerde tool meet de veldpositie, de ellebooghoek tijdens de worp, hit- of misschot, en zelfs de hartslag van de atleten om hun vermoeidheid te monitoren.
Google blijft dominant
De komst van chatbots als ChatGPT en Claude heeft nagenoeg geen invloed op het verkeer naar Google’s zoekmachine. Het marktaandeel van Bing, de enige concurrent van betekenis, neemt slechts mondjesmaat toe, zo blijkt uit onderzoek van BrightEdge (search marketing). Google blijft met 92 procent dominant.
De ai-zoekmachine Perplexity groeit maandelijks wel snel, maar die komt uit het niets. Op e-commerce begint ai wel veel invloed te krijgen. Consumenten gaan ai-tools gebruiken om producten te zoeken en informatie daarover in te winnen. Google’s zoekfunctie AI Overviews blijkt slecht te werken voor Reddit en Quora, aldus BrightEdge in een blog. De verwijzingen naar die sites die met content van gebruikers worden gevuld, zijn afgelopen maand tot ‘bijna nul’ gereduceerd.
Voorlopers werken met 158 ai-modellen
De groep van bedrijven die qua ai-gebruik geavanceerd zijn, hebben gemiddeld 158 ai-modellen operationeel. Zo blijkt uit ‘The New Battleground: Unlocking the Power of AI Maturity with Multi-Model AI’, een onderzoek van Vultr (cloud-computing). Volgens Vultr is het aantal actieve modellen binnen een organisatie een betrouwbare maatstaf voor de ingezette ai-mogelijkheden en de algehele ai-volwassenheid. De prognoses laten zien dat dit aantal het komende jaar zal stijgen tot 176 ai-modellen. Bijna negentig procent van de ruim duizend deelnemers aan het onderzoek verwacht binnen twee jaar een geavanceerd gebruik van ai. 38 procent traint ai in een cloud- of hybride omgeving, 35 procent doet dat on-premise.
Er bestaat – niet geheel verrassend – een duidelijke correlatie tussen de mate van ai-volwassenheid van organisaties en hun vermogen om superieure bedrijfsresultaten te behalen.
Ai opkomend risico
Volgens het jaarlijkse AuditBoard-onderzoek naar digitale risico’s ziet iets meer dan driekwart van de bedrijven ai als een opkomend risico, terwijl ze tegelijkertijd de technologie zelf adopteren. Meer dan de helft maakt op verschillende manieren gebruik van ai om hun digitale risicopositie te verbeteren. Dat duidt op een cruciale verschuiving naar het benutten van geavanceerde technologieën.