Zoeken

OpenAI reageert op de Axios-aanval, Copilot CLI opent zich voor lokale modellen, ElevenLabs on-premise

OpenAI reageert op de Axios-aanval, Copilot CLI opent zich voor lokale modellen, ElevenLabs on-premise

10 april 2026 wordt gekenmerkt door drie aankondigingen van verschillende omvang: OpenAI publiceert een volledige analyse van een beveiligingsincident met betrekking tot de Axios-bibliotheek, GitHub Copilot CLI zet een belangrijke stap met ondersteuning voor modellen van derden en de offline modus, en ElevenLabs vult zijn enterprise-aanbod aan met een volledig lokale uitrol. Tegelijkertijd kondigt Anthropic Claude for Word in bèta en de advisor tool aan, breidt GitHub zijn Copilot cloud agent uit, en maakt Lyria 3 van Google lange tracks voor iedereen toegankelijk.


OpenAI: compromis van de toeleveringsketen via Axios

10 april 2026 — OpenAI publiceert zijn reactie op een beveiligingsincident waarbij Axios, een JavaScript-bibliotheek van derden, betrokken is en het slachtoffer werd van een bredere aanval op de software supply chain (supply chain attack).

Wat er is gebeurd

Op 31 maart 2026 (UTC) werd een kwaadaardige versie van Axios (v1.14.1) gedownload en uitgevoerd door een GitHub Actions-workflow die werd gebruikt in het ondertekeningsproces van de macOS-apps van OpenAI. Deze workflow had toegang tot een ondertekeningscertificaat en de notarization-materialen die werden gebruikt om vier apps te ondertekenen: ChatGPT Desktop, Codex App, Codex CLI en Atlas.

“We found no evidence that OpenAI user data was accessed, that our systems or intellectual property was compromised, or that our software was altered.”

🇳🇱 We hebben geen bewijs gevonden dat OpenAI-gebruikersgegevens zijn ingezien, dat onze systemen of ons intellectuele eigendom zijn gecompromitteerd, of dat onze software is aangepast.OpenAI op X

Ondernomen acties

OpenAI heeft een extern bureau voor digitale forensica en incidentrespons (digital forensics and incident response) ingeschakeld, het macOS-ondertekeningscertificaat ingetrokken en vernieuwd, nieuwe versies van alle betrokken apps uitgebracht en de verkeerde configuratie van GitHub Actions gecorrigeerd — de workflow gebruikte een zwevende tag in plaats van een specifieke commit-hash, de fout waardoor de kwaadaardige versie kon worden geïnjecteerd.

Vereiste minimale versies (nieuw certificaat)

ToepassingMinimale versie
ChatGPT Desktop1.2026.051
Codex App26.406.40811
Codex CLI0.119.0
Atlas1.2026.84.2

Vanaf 8 mei 2026 zullen oudere versies van de macOS-apps van OpenAI geen updates meer ontvangen en mogelijk niet meer functioneren. OpenAI raadt aan om alleen via de ingebouwde mechanismen te updaten — niet via installaties uit e-mails, advertenties of sites van derden.

🔗 OpenAI-reactie op de Axios-compromittering


GitHub Copilot CLI: BYOK, lokale modellen en offline modus

7 april 2026 — GitHub Copilot CLI opent zich voor alle modellen: ontwikkelaars kunnen nu hun eigen provider verbinden (Bring Your Own Key, BYOK) of volledig lokale modellen uitvoeren, als vervanging van de GitHub-gehoste routering.

Drie nieuwe modi

ModusBeschrijving
Externe providerOmgevingsvariabelen voor Azure OpenAI, Anthropic, of elk OpenAI-compatibel endpoint
Lokale modellenCompatibel met Ollama, vLLM, Foundry Local — inferentie op de machine
Offline modusCOPILOT_OFFLINE=true schakelt alle communicatie met GitHub en telemetrie uit

De offline modus gecombineerd met een lokaal model maakt workflows mogelijk die volledig van het netwerk geïsoleerd zijn — een use case voor streng beveiligde omgevingen (air-gapped). Met een eigen provider wordt GitHub-authenticatie optioneel; de GitHub-verbinding blijft beschikbaar voor toegang tot /delegate, GitHub Code Search en de GitHub MCP-server.

Vereisten: het model moet tool calling en streaming ondersteunen. Aanbevolen minimumcontext: 128k tokens.

🔗 Copilot CLI — ondersteuning voor BYOK en lokale modellen


ElevenLabs: spraak-AI in lokale uitrol (on-premise en on-device)

9 april 2026 — ElevenLabs kondigt de beschikbaarheid aan van zijn spraaksynthesetechnologie in een volledig lokale uitrol, als aanvulling op de reeds bestaande cloud API- en VPC-modi.

Vier uitrolmodi

ModusInfrastructuurIdeaal gebruik
Cloud APIStandaard ElevenLabs-platformAlgemeen gebruik
VPCAWS SageMakerOrganisaties die gegevens in hun eigen cloud houden
On-PremiseEigen servers / datacenter / Confidential ComputingOverheidsinstanties, regio’s zonder goedgekeurde cloud
On-DeviceInferentie rechtstreeks op de hardware, zonder netwerkAutomotive, wearables, edge computing

De on-device modus is bijzonder opmerkelijk: de inferentie draait offline, rechtstreeks op de hardware. Autofabrikanten die ingebouwde AI-stem in hun voertuigen integreren, vormen de belangrijkste doelgroep, samen met fabrikanten van wearables en elke use case die een gesproken reactie zonder connectiviteit vereist.

Met deze vier modi dekt ElevenLabs nu het volledige spectrum van enterprise-omgevingen — inclusief defensie, gezondheidszorg en transport, sectoren die historisch terughoudend zijn tegenover pure cloud-oplossingen.

🔗 Enterprise Voice AI lokaal uitgerold — ElevenLabs


Anthropic: Claude for Word bèta en advisor tool

Claude for Word — bèta voor Team- en Enterprise-abonnementen

10 april 2026 — Claude for Word is beschikbaar in bèta voor Team- en Enterprise-abonnementen. De plugin wordt geïnstalleerd in de zijbalk van Microsoft Word en maakt het mogelijk om documenten rechtstreeks vanuit de interface te schrijven, te wijzigen en te reviseren. Claude behoudt de bestaande opmaak, en wijzigingen verschijnen als tracked changes (tracked changes) om menselijke review vóór goedkeuring te vergemakkelijken.

Eén functionaliteit onderscheidt deze plugin van andere Office-integraties: Claude for Word deelt context met Claude for Excel en Claude for PowerPoint, waardoor Claude tegelijk aan meerdere geopende Office-documenten in één gesprek kan werken. Claude for Word vult zo de Office-suite van Claude aan naast Claude for Excel (al beschikbaar) en Claude for PowerPoint.

🔗 Claude for Word · Tweet @claudeai


Advisor tool — advisor-executorstrategie in API-bèta

9 april 2026 — Anthropic lanceert de advisor tool in bèta op het Claude Platform, een native implementatie van de advisor-executorstrategie (advisor strategy) in de Messages API.

Het principe keert het gebruikelijke orkestratiepatroon om: Sonnet of Haiku speelt de rol van executor (het beheert de taak van begin tot eind, roept tools aan, onderhoudt het geheugen), terwijl Opus als advisor wordt gedefinieerd. De executor kan Opus tussentijds raadplegen voor complexe beslissingen, zonder de volledige taak eraan te delegeren.

BenchmarkVerbetering
SWE-bench Meertalig+2,7 punten
BrowseCompGemeten verbetering
Terminal-Bench 2.0Gemeten verbetering
Kosten per taak-11,9 %

Implementatie: declareer advisor_20260301 in de lijst met tools, met de bètaheader anthropic-beta: advisor-tool-2026-03-01. Opus-tokens worden apart gefactureerd tegen het Opus-tarief.

Op BrowseComp overtreft Haiku + Opus advisor zelfs Sonnet alleen, wat de weg opent naar goedkopere architecturen zonder kwaliteitsverlies bij complexe taken.

🔗 De Advisor-strategie — Anthropic-blog · Documentatie advisor tool


Claude Cowork — algemene beschikbaarheid en Enterprise-controles

9 april 2026 — Claude Cowork wordt algemeen beschikbaar op alle betaalde plannen (Pro, Max, Team, Enterprise), op macOS en Windows.

Voor Enterprise-implementaties introduceert Anthropic een reeks organisatiecontroles:

FunctionaliteitBeschrijving
Toegangsbeheer op basis van rollenGebruikersgroepen handmatig of via SCIM beheerd
Uitgavenlimieten per groepTeambudgetten configureerbaar vanuit de beheerconsole
GebruiksanalyseCowork-activiteit in het admin-dashboard en de Analytics API
Uitgebreide OpenTelemetry-ondersteuningEvents voor tool-aanroepen, gelezen/gewijzigde bestanden, gebruikte skills
Controles per MCP-connectorBeperkingen op acties per connector op organisatieniveau
Zoom MCP-connectorZoom lanceert een speciale connector voor Cowork

Een webinar over uitrol met PayPal staat gepland voor 16 april 2026.

🔗 Claude Cowork voor Enterprise


GitHub Copilot: cloud agent en beveiliging

Copilot Pro+ — uitfasering van Opus 4.6 Fast en nieuwe rate limits

10 april 2026 — GitHub Copilot Pro+ voert nieuwe rate limits in vanwege de snelle groei van het gebruik. Twee soorten limieten worden geleidelijk uitgerold: globale betrouwbaarheidslimieten voor de service (reset aan het einde van de huidige sessie) en limieten per model of modelfamilie (overschakelen naar een alternatief model of de Auto-modus mogelijk).

Tegelijkertijd wordt het model Opus 4.6 Fast vanaf 10 april 2026 uit Copilot Pro+ verwijderd. Standaard Opus 4.6 blijft beschikbaar. GitHub benadrukt dat deze limieten bedoeld zijn om een snelle en betrouwbare ervaring voor alle gebruikers te garanderen.

🔗 Nieuwe limieten en uitfasering van Opus 4.6 Fast — GitHub


Copilot cloud agent — validatietools 20 % sneller

10 april 2026 — De validatietools van de Copilot cloud agent (CodeQL, GitHub Advisory Database, secret scanning, Copilot code review) draaien voortaan parallel in plaats van sequentieel, waardoor de validatietijd met 20 % wordt verkort. De tools zijn configureerbaar via de repository-instellingen (sectie Copilot → Cloud agent).

🔗 20 % snellere validatietools


Copilot cloud agent — gebruiksstatistieken en officiële hernoeming

10 april 2026 — De Copilot usage metrics API bevat drie nieuwe velden om de adoptie van de Copilot cloud agent op enterprise- en organisatieniveau te volgen:

  • daily_active_copilot_cloud_agent_users
  • weekly_active_copilot_cloud_agent_users
  • monthly_active_copilot_cloud_agent_users

Deze velden zijn beschikbaar in de 1-day- en 28-day-rapporten. GitHub formaliseert daarnaast de hernoeming: “Copilot coding agent” wordt “Copilot cloud agent” in alle documentatie en de API — de bestaande datavelden worden de komende weken bijgewerkt.

🔗 Copilot cloud agent-metrics


Ask Copilot in beveiligingsbeoordelingen

9 april 2026 — Organisatiebeheerders en security managers (security managers) kunnen Copilot nu rechtstreeks bevragen vanuit de resultaten van secret risk assessment of Code Security risk assessment, zonder het GitHub-beveiligingsdashboard te verlaten. De integratie biedt contextuele uitleg en begeleide stappen om op de resultaten te reageren.

🔗 Ask Copilot in de beveiligingsassessments


Google Gemini: Lyria 3 en Google Finance

Lyria 3 — gratis lange tracks en 100 miljoen nummers

9 april 2026 — Gemini App rolt het maken van lange muziektracks met Lyria 3 uit voor alle gebruikers, inclusief gratis gebruikers. Waar deze eerder voorbehouden waren aan abonnees, zijn lange tracks nu beschikbaar met 5 gratis tracks per week. De aankondiging valt samen met een mijlpaal van 100 miljoen gegenereerde nummers in 50 dagen via Gemini App.

Om te beginnen: open Gemini op desktop of mobiel, selecteer “Create music” in de werkbalk, beschrijf het nummer en genereer.

🔗 Tweet @GeminiApp — Lyria 3


Google Finance in 100+ landen via Gemini App

10 april 2026 — De Google Finance-tool geïntegreerd in Gemini App is nu beschikbaar in meer dan 100 landen, met verbeterde grafieken en uitgebreidere realtime gegevens voor financiële analyse in de chat. Voorheen beschikbaar binnen een beperkt geografisch bereik.

🔗 TGIF-recap @GoogleAI


OpenAI Codex: macOS-plugin “Build macOS Apps”

10 april 2026 — OpenAI kondigt officieel de plugin “Build macOS Apps” voor Codex aan, ontworpen door Thomas Ricouard, een iOS/macOS-ontwikkelaar die in maart 2026 bij het OpenAI-team kwam. De plugin geeft Codex standaardparameters om native macOS-apps te bouwen met SwiftUI en AppKit, door het de specifieke desktop-native conventies aan te leren in plaats van macOS te behandelen als een generieke Swift-target.

BehoefteStandaard geconfigureerde tools
Build en packagingxcodebuild, swift build, App Store Connect CLI
DebugLogger, log stream, swift test, xcodebuild test
DistributieXcode-archief + gescripte notarization

Thomas Ricouard liet Codex TetrisBar bouwen — een speelbare Tetris in de macOS-menubalk — met de nieuwe plugin.

🔗 Build for macOS — Codex use cases · Tweet @OpenAIDevs


Runway: Seedance 2.0 en Big Ad Contest

Seedance 2.0 beschikbaar op alle betaalde plannen

9 april 2026 — Runway opent de toegang tot Seedance 2.0 voor al zijn betaalde plannen, inclusief de Verenigde Staten. Het model voor video-generatie accepteert verschillende soorten invoer: afbeelding, bestaande video, tekstbeschrijving of audioknip. Promocode SEEDANCE : 50 % korting gedurende 3 maanden voor nieuwe abonnees.

🔗 Tweet @runwayml — Seedance 2.0


Big Ad Contest — 25 winnaars aangekondigd

10 april 2026 — Runway kondigt de 25 winnaars aan van zijn “Big Ad Contest for Products That Don’t Exist”, de eerste editie van deze creatieve competitie die openstaat voor de community. Duizenden advertenties zijn ingediend in verschillende genres, briefs en formaten. De 5 beste advertenties worden als video gepubliceerd.

🔗 Tweet @runwayml — Big Ad Contest


Wat dit betekent

De dag van 10 april illustreert twee trends die steeds sterker worden. De eerste is de enterprise-volwassenheid van AI: ElevenLabs on-device, Claude Cowork GA met SCIM- en OpenTelemetry-controles, Copilot cloud agent met opvolgmetrics — de tooling structureert zich voor grootschalige implementaties in beperkte omgevingen (defensie, gezondheidszorg, auto-industrie). De tweede is de openheid van CLI’s: Copilot CLI BYOK en offline-modus betekenen dat ontwikkelaars niet langer gebonden zijn aan één enkele leverancier en volledig air-gapped workflows kunnen bouwen.

Het Axios-incident bij OpenAI herinnert bovendien aan een goed gedocumenteerd systeemrisico: CI/CD-pijplijnen die afhankelijkheden vastpinnen via een bewegende tag in plaats van via een commit-hash zijn blootgesteld aan dit soort injectie. De technische correctie (overschakelen naar een specifieke commit-hash in GitHub Actions-workflows) is eenvoudig — maar het incident illustreert dat zelfs grote organisaties deze vergissing maken.


Bronnen

Dit document is vertaald van de fr-versie naar de nl-taal met behulp van het model gpt-5.4-mini. Voor meer informatie over het vertaalproces, raadpleeg https://gitlab.com/jls42/ai-powered-markdown-translator