Zoeken

Qwen3.7-Max, GitHub-beveiligingsincident, NVIDIA Verified Agent Skills, Runway Aleph 2.0

Qwen3.7-Max, GitHub-beveiligingsincident, NVIDIA Verified Agent Skills, Runway Aleph 2.0

ai-powered-markdown-translator

Artikel vertaald van fr naar nl met gpt-5.4-mini.

Bekijk project op GitHub ↗

Een intense week voor het AI-ecosysteem: Alibaba lanceert zijn vlaggenschipmodel Qwen3.7-Max, ontworpen voor het agentische tijdperk, GitHub onthult een beveiligingsincident met een kwaadaardige VS Code-extensie, NVIDIA publiceert een open governanceframework voor agentskills, en Runway vernieuwt zijn video-editmodel met Aleph 2.0 en Edit Studio. Aan de ontwikkelaarstool-kant hernoemt Claude Code 2.1.146 /simplify naar /code-review en introduceert Codex 26.519 de Appshots op macOS.


Qwen3.7-Max — Alibaba’s vlaggenschip voor het agentische tijdperk

21 mei — Alibaba lanceert Qwen3.7-Max, zijn nieuwe vlaggenschip van een propriëtair model, speciaal ontworpen voor autonome agents. Het model volgt op de previews Qwen3.7-Max-Preview en Qwen3.7-Plus-Preview, geëvalueerd op Arena op 18 mei.

De positionering is expliciet “Agent Era”: Qwen3.7-Max richt zich op taken die verder gaan dan eenmalig begrip en het domein van langdurige autonomie en complexe orkestratie binnenkomen.

MetriekWaarde
AAII-score56,6
Groei t.o.v. vorige+4,8 ptn
Aaneengesloten uren autonomie (kern test)35 u
Tool-calls (kern test)1 000+
Weergaven hoofd-tweet~325 000

Vijf aangekondigde mogelijkheden:

  1. End-to-end codingagent — frontend-prototypes, multi-file refactoringen, echte debugging
  2. Desktopproductiviteit — taken via MCP-integraties en multi-agentbeheer
  3. Langdurige autonomie — 35 opeenvolgende uren op een kernel-optimalisatietaak, 1 000+ tool-calls zonder kritieke hallucinatie
  4. Scaffold-agnostisch — compatibel met Claude Code, OpenClaw, Qwen Code of elke aangepaste stack
  5. Versterkt wetenschappelijk redeneren — AAII-score: 56,6 (+4,8 ptn)

Volgens Tongyi Lab (Alibaba) is Qwen3.7-Max “ons nieuwste propriëtaire model, speciaal ontworpen voor het tijdperk van agents”, met een frontier codingagent, een desktopproductiviteitsassistent en langdurige autonomie — elke keer betrouwbaar, scaffold-agnostisch.

Het model is beschikbaar via Qwen Studio (chat.qwen.ai) en de Alibaba Cloud API.

🔗 Officiële Qwen3.7-Max-blog


GitHub — Beveiligingsincident: kwaadaardige VS Code-extensie

20 mei — GitHub onthult een groot beveiligingsincident: een medewerker had een kwaadaardige VS Code-extensie geïnstalleerd vanuit de Microsoft Marketplace, waardoor ongeautoriseerde toegang tot interne GitHub-repositories mogelijk werd.

De eerste aankondiging op X genereerde 13,4 miljoen weergaven, 8 000 reposts en 25 000 likes — een teken van aanzienlijke impact in de community. GitHub publiceerde een thread in 5 delen met de tijdlijn en de genomen maatregelen.

“1/ Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately.”

🇳🇱 Gisteren hebben we de compromittering van een apparaat van een medewerker gedetecteerd en ingedamd, waarbij een vergiftigde VS Code-extensie betrokken was. We hebben de kwaadaardige versie van de extensie verwijderd, het eindpunt geïsoleerd en onmiddellijk het incidentresponsproces opgestart.@github op X

Wat er is gebeurd:

  • Vector: kwaadaardige VS Code-extensie uit de Microsoft Marketplace
  • Apparaat van een GitHub-medewerker gecompromitteerd
  • Ongeautoriseerde toegang tot interne GitHub-repositories

Wat volgens GitHub niet is getroffen:

  • Geen bevestigde impact op klantgegevens (bedrijven, organisaties, openbare of privé-repositories)

Onmiddellijke acties:

  • Verwijdering van de kwaadaardige extensie
  • Isolatie van het gecompromitteerde eindpunt
  • Analyse van logs en rotatie van geheimen
  • Verhoogde monitoring van de infrastructuur

GitHub heeft zich ertoe verbonden een volledig rapport te publiceren na afloop van het onderzoek. Dit incident wakkert het debat opnieuw aan over de veiligheid van de VS Code-extensiemarkt, die tienduizenden extensies telt waarvan de verificatie beperkt blijft.

🔗 GitHub-aankondiging op X


NVIDIA Verified Agent Skills — Een open standaard voor governance van AI-agents

21 mei — NVIDIA lanceert NVIDIA-Verified Agent Skills, een open governancesframework om de vaardigheden (skills) van AI-agents te beveiligen. Het initiatief beantwoordt aan een groeiend probleem: skills vergroten de mogelijkheden van agents, maar brengen ook potentiële kwetsbaarheden met zich mee.

Een skill die door NVIDIA als “verifieerd” wordt beschouwd, rust op vier pijlers:

ComponentBeschrijving
CatalogiseringDagelijkse synchronisatie vanuit de productteams van NVIDIA
SkillSpectorRisicoscanner gebaseerd op OWASP LLM en MITRE ATLAS
Cryptografische handtekeningLosgekoppelde handtekening skill.oms.sig verifieerbaar via OpenSSF Model Signing
Skill Card (SKILLCARD.yaml)Machine-readable metadata: herkomst, afhankelijkheden, beperkingen, status

Het framework detecteert met name: kwetsbare afhankelijkheden, promptinjectie, trigger abuse, excessive agency en tool poisoning.

De technische specificatie is open via agentskills.io (SKILL.md-formaat), native compatibel met Claude Code, OpenAI Codex en Cursor. De publieke skills-repository van NVIDIA is beschikbaar op github.com/nvidia/skills.

“Verified means cataloged, scanned, signed, and documented with a skill card.”

🇳🇱 Geverifieerd betekent gecatalogiseerd, gescand, ondertekend en gedocumenteerd met een vaardigheidsfiche. — Developer Blog NVIDIA, 21 mei 2026

Het feit dat de specificatie open en compatibel is met de drie belangrijkste AI-codingtools (Claude Code, Codex, Cursor) suggereert een ambitie als industriestandaard, niet alleen als interne NVIDIA-tool.

🔗 Developerblog van NVIDIA


Runway Aleph 2.0 en Edit Studio — Video-editing tot 30 seconden in 1080p

21 mei — Runway lanceert Aleph 2.0, een grote update van zijn video-editmodel, vergezeld van Edit Studio, een nieuwe interface gericht op marketingteams en filmmakers.

De belangrijkste nieuwigheid van Aleph 2.0 is de image-level controle: de gebruiker levert een bewerkte frame aan als visuele referentie, en het model past de wijziging consistent toe over de hele video. In tegenstelling tot eerdere benaderingen, waarbij het eindresultaat onbekend was vóór generatie, biedt deze methode voorspelbare controle over de output.

FunctionaliteitDetail
Max. duur30 seconden
Resolutie1080p
ControleBeeldreferentie-frame (image-level)
Multi-shot editingJa — automatische toepassing op meerdere shots
ToegangAlle betaalde Runway-abonnementen

Bewerkingsmogelijkheden van Aleph 2.0:

  • Nauwkeurige lokale bewerkingen: alleen het gewijzigde gebied verandert, de rest blijft behouden
  • Multi-shot editing: wijzigingen toegepast op video’s met meerdere cuts
  • Clips tot 30s in 1080p — voldoende lengte voor advertenties en korte content

Gebruikssituaties van Edit Studio: productswap, achtergrondverandering, seizoensvariatie van een campagne, lichtcorrectie, verwijderen van storende elementen, volledige restyling.

“With Aleph 2.0, your edited frame defines what the change should look like, and the model carries it through to the right parts of your video.”

🇳🇱 Met Aleph 2.0 bepaalt uw bewerkte afbeelding de gewenste uitstraling, en het model past die toe op de overeenkomstige delen van uw video. — Runway, officiële blog 21 mei 2026

🔗 Officiële Runway-aankondiging


Claude Code 2.1.146 — /code-review en correcties voor background agents

21 mei — Anthropic publiceert versie 2.1.146 van Claude Code met één belangrijke nieuwigheid en meerdere belangrijke stabiliteitsfixes.

De opdracht /simplify wordt hernoemd naar /code-review, vergezeld van een optioneel effort-niveau (/code-review high). Deze wijziging positioneert de functionaliteit expliciet als code-reviewtool binnen agentische workflows.

DomeinCorrectie
Windows PowerShellRegression v2.1.124 verholpen voor pwsh via winget/Microsoft Store
MCP-paginationresources/list en prompts/list verliezen items voorbij pagina 1 niet meer
Background sessionsStrobing Windows Terminal, NTFS-worktrees, blokkades /background en claude agents
Auto modeAskUserQuestion behouden wanneer de skill of de gebruiker daarvan afhankelijk is
BedrockCross-account-authenticatie verholpen met awsCredentialExport
VSCode VoiceStille microfoonfeedback, sox-suggesties voor WSLg

🔗 CHANGELOG Claude Code


Claude Code /usage — Opsplitsing van het tokenverbruik per component

21 mei — Boris Cherny (lead Claude Code bij Anthropic) kondigt op X een aanzienlijke uitbreiding van de opdracht /usage aan: de volgende versie laat precies zien welke Skills, Agents, MCPs en Plugins tokens verbruiken in een sessie.

Deze functie gaat verder dan de UI-redesign van de dag ervoor. Ze biedt granulariteit per component — zodat de meest contextverslindende extensies geïdentificeerd kunnen worden. Ze is al beschikbaar in de CLI en komt binnenkort naar de Desktop-applicatie. De aankondiging genereerde 137 527 weergaven op X, met veel verzoeken om ongebruikte connectors selectief uit te schakelen.

“In the next version of Claude Code: run /usage to see a breakdown of which Skills, Agents, MCPs, and Plugins are using your tokens CLI today, coming to Desktop next”

🇳🇱 In de volgende versie van Claude Code: voer /usage uit om de verdeling van het tokenverbruik per Skills, Agents, MCPs en Plugins te zien — vandaag beschikbaar in CLI, binnenkort op Desktop.@bcherny op X


Google I/O 2026 — De officiële samenvatting “100 aankondigingen”

20 mei — Google publiceert zijn officiële samenvattingsartikel “100 things announced at I/O 2026”, referentiedocument voor alle lanceringen van het evenement. Onder de bevestigde aankondigingen: Antigravity 2.0 CLI (opvolger van Gemini CLI), Universal Cart (aankopen bij meerdere winkels), Google Pics (slim fotobeheer), Ask YouTube (het bevragen van YouTube-video’s), Android XR glasses en de uitbreiding van SynthID. Dit document bundelt de omvang van Google I/O 2026 en dient als primaire bron voor ontwikkelaars die alle officiële details willen terugvinden.

🔗 Google-blog — 100 aankondigingen I/O 2026


Gemini Connected Apps — OpenTable, Canva en Instacart

21 mei — Google Gemini breidt zijn Connected Apps uit naar drie nieuwe partners: OpenTable (restaurantreservering), Canva (visuals maken) en Instacart (boodschappen doen). Gemini zoekt niet langer alleen informatie op — het voert concrete acties uit in het digitale ecosysteem van de gebruiker namens die gebruiker. Deze post-I/O-aankondiging vertaalt de agentische visie van Gemini Spark concreet: de agent handelt op populaire externe diensten zonder de app te verlaten.

🔗 Aankondiging Gemini Connected Apps


GitHub Copilot — Vier ontwikkelaarsupdates

Metriekrapporten gemigreerd naar copilot-reports.github.com

20 mei — De download-URL’s voor Copilot Usage Metrics-rapporten migreren van het oude Azure Front Door-domein (azurefd.net) naar het stabiele domein copilot-reports.github.com. Vereiste actie voor organisaties met firewall of proxy: voeg het nieuwe domein zo snel mogelijk toe aan de enterprise-allowlist. Het oude domein blijft actief tijdens de overgangsperiode maar zal later worden uitgefaseerd. Voor GitHub Enterprise Cloud-instanties volgt het nieuwe domein het formaat copilot-reports.SUBDOMAIN.ghe.com. Een fallback naar *.blob.core.windows.net is voorzien in geval van Azure-onbeschikbaarheid.

🔗 Changelog GitHub Copilot

Cloud agent — Claude Haiku 4.5 en GPT-5.4-mini aan 0,33x

18 mei — De Copilot cloud agent integreert twee nieuwe economische modellen: Claude Haiku 4.5 en GPT-5.4-mini, beide gefactureerd aan 0,33x van de standaardvermenigvuldiger (tegenover 1x voor standaardmodellen). Deze uitbreiding maakt het mogelijk het juiste gereedschap te kiezen naargelang de aard van de taak — een licht en snel model voor eenvoudige lint-correcties of unit tests, een krachtiger model voor complexe refactoringen. De modelkeuze gebeurt op het moment dat een taak aan de cloud agent wordt gedelegeerd, zodat de kosten/kwaliteitsverhouding geoptimaliseerd kan worden naargelang de werkelijke complexiteit.

🔗 Changelog cloud agent

Webchat — Contextueel zijpaneel algemeen beschikbaar

18 mei — Copilot Chat op github.com opent nu in een zijpaneel direct naast de geraadpleegde bron (PR, issue, repository), zonder naar een aparte pagina te hoeven navigeren. De context stapelt automatisch op terwijl u tussen meerdere PR’s en issues in dezelfde sessie navigeert — cross-resource verwijzingen blijven toegankelijk zonder de draad van het gesprek te verliezen. De volledige pagina-ervaring blijft beschikbaar via “More → In immersive chat”. Het is ook mogelijk het gesprek om te zetten in een agentsessie om PR’s te maken of een diepgaand onderzoek te starten. Algemeen beschikbaar voor alle Copilot-abonnementen.

🔗 Changelog Copilot Chat web

Genspark integreert Gemini 3.5 Flash gratis

20 mei — Genspark integreert Gemini 3.5 Flash al de dag na de aankondiging op Google I/O, gratis beschikbaar in AI Chat Agent en Genspark Claw. Het platform (meer dan 70 modellen gelijktijdig beschikbaar) illustreert zijn reactieve integratiestrategie: de nieuwste modellen adopteren zonder de gebruiker te dwingen handmatig te kiezen. Gemini 3.5 Flash is het best presterende Flash-model van Google tot nu toe, geoptimaliseerd voor reactiesnelheid bij complexe taken.

🔗 Aankondiging Genspark


Kling AI in Cannes — RAPHAEL RAPHAEL, 100% AI-film

21 mei — Kling AI presenteert RAPHAEL RAPHAEL op het Cannes Film Festival 2026, een project voor een speelfilm dat op grote schaal 100% door AI gegenereerd is. Deze aankondiging staat los van de post van 20 mei over House of David (eerste Hollywood-serie die Kling op industriële schaal integreert, 44 miljoen kijkers, #1 op Prime Video US). Kling AI verstevigt zo een aanwezigheid in meerdere projecten in Cannes 2026 en bevestigt zijn positie als belangrijke speler in AI-video voor cinema.

🔗 Aankondiging Kling AI


BFL FLUX Erase — Verwijderen van objecten en wissen van tekst

21 mei — Black Forest Labs lanceert FLUX Erase, een intelligente wisfunctie voor FLUX-afbeeldingen. Drie hoofdmogelijkheden: verwijderen van objecten (netjes weghalen met coherente reconstructie van de achtergrond), wissen van tekst (verwijderen met behoud van het onderliggende ontwerp) en automatische verwijdering van schaduwen die aan gewiste objecten verbonden zijn. De functionaliteit is ontworpen voor precisieretouche (precision inpainting): alleen het doelgebied wordt aangepast, zonder de rest van de afbeelding te degraderen. Beschikbaar via de webtool flux-tools.bfl.ai/erase en de BFL API (docs.bfl.ai/flux_erase), met onmiddellijke toegang zonder wachtlijst.

🔗 BFL-aankondiging


ElevenReader — 200 000+ premiumtitels met stem naar keuze

21 mei — ElevenLabs integreert 200 000+ premiumtitels in ElevenReader: bestsellers in audioboeken en gelicentieerde eBooks, waaronder duizenden beschikbaar met de stem van de verteller naar keuze uit de ElevenLabs-stemmen. Deze uitbreiding positioneert ElevenReader als een aanpasbaar audiolesplatform, waar de gebruiker niet langer beperkt is tot de oorspronkelijke verteller van een boek: hij kan voor elke compatibele titel de stem kiezen die hij verkiest. De app is toegankelijk via elevenreader.io met gratis toegang om te beginnen.

🔗 Aankondiging ElevenLabs


xAI Grok × OpenCode — Grok Build in de code-CLI

21 mei — Abonnees van Grok of X Premium kunnen nu het model Grok Build gebruiken in OpenCode, een code-editor in de opdrachtregel (CLI coding editor) die gespecialiseerd is in codebase-intelligentie. Deze integratie volgt op die welke twee dagen eerder in OpenClaw werd aangekondigd — xAI breidt zijn abonnement geleidelijk uit naar meer tools van derden. Toegang is inbegrepen in het bestaande Grok/X Premium-abonnement, zonder extra kosten. OpenCode onderscheidt zich van OpenClaw door zijn specifieke focus op code: codebase-analyse, navigatie en geassisteerde refactoring.

🔗 Aankondiging xAI


Codex 26.519 — Appshots, Goal mode GA, computer use vergrendeld, plugin-deling

21 mei — OpenAI brengt Codex 26.519 uit met meerdere nieuwe macOS- en ondernemingsfuncties. Appshots maken het mogelijk om het voorgrondvenster van een app naar een Codex-thread te sturen via een dubbele tik op beide Command-toetsen — het zichtbare venster en de tekst die toegankelijk is via de macOS-toegankelijkheids-API worden vastgelegd. Goal mode verlaat de experimentele status en gaat naar algemene beschikbaarheid (app, IDE-extensie, CLI). Remote computer use: Codex kan nu desktoptoepassingen gebruiken nadat de Mac is vergrendeld. Plugin sharing is beschikbaar voor ChatGPT Business.

FunctionaliteitStatusPlatformen
AppshotsNieuw (GA)Alleen macOS
Goal modeGA (was experimenteel)App, IDE-extensie, CLI
Remote computer use (vergrendelde Mac)NieuwmacOS + Codex Mobile
Plugin sharingNieuw (Business)ChatGPT Business

🔗 Changelog Codex


Kort nieuws

  • Gemini Daily Brief — algemene beschikbaarheid — De dagelijkse samenvatting is nu toegankelijk voor alle Google AI Plus-, Pro- en Ultra-abonnees (18+), aanvankelijk in de Verenigde Staten. 🔗 bron
  • Grok × Imagine — videogame-assets (8,1M weergaven) — Virale demonstratie van het prototypen van game-assets rechtstreeks met Grok en @imagine, met sterke betrokkenheid van de gaminggemeenschap. 🔗 bron
  • Cohere Command A+ — W4A4-gewichten beschikbaar op HuggingFace — De gequantiseerde W4A4-gewichten van Command A+ zijn te downloaden, waardoor implementatie op 2× H100 mogelijk is met +47% snelheid versus BF16. 🔗 bron

Wat dit betekent

Het agentische tijdperk doet zich gelijktijdig op meerdere fronten gelden. De lancering van Qwen3.7-Max met 35 uur continue autonomie en meer dan 1.000 tool-aanroepen, gecombineerd met de NVIDIA Verified Agent Skills die het bestuur van agentcapaciteiten standaardiseren, geeft aan dat de sector overgaat van een experimentele fase naar een fase van structurering. Het feit dat NVIDIA zijn standaard baseert op de open specificatie agentskills.io — compatibel met Claude Code, Codex en Cursor — suggereert een convergentie naar gemeenschappelijke interfaces voor AI-agents, ongeacht het onderliggende model.

De beveiliging van de AI-toolchain wordt een kritiek aandachtspunt. Het GitHub-incident, waarbij een kwaadaardige VS Code-extensie uit de officiële Microsoft-marketplace een intern apparaat compromitteerde, illustreert een nieuw aanvalsoppervlak dat de sector nog niet volledig heeft aangepakt. De timing is veelzeggend: NVIDIA lanceert zijn Verified Agent Skills op dezelfde dag dat GitHub zijn incident aankondigt. Ongeverifieerde skills en extensies vormen een groeiend aanvalsvektor naarmate AI-agents de controle over kritieke systemen overnemen.

De ontwikkelaarstools consolideren zich rond transparantie van verbruik. De aankondiging van Claude Code /usage met opsplitsing per component, gecombineerd met de Appshots van Codex en de GA van Goal mode, laat een trend zien: AI-ontwikkeltools van de nieuwe generatie moeten nu uitleggen wat ze verbruiken en hoe. De granulariteit per Skills/Agents/MCPs/Plugins speelt in op een concrete vraag van teams die agents in productie uitrollen en de werkelijke kosten willen begrijpen.

Generatieve video-AI treedt de filmindustrie binnen. Runway Aleph 2.0 met zijn voorspelbare image-level-sturing, Kling AI in Cannes met een volledig door AI gemaakte speelfilm (RAPHAEL RAPHAEL) en de bevestiging dat House of David (44M kijkers, #1 Prime Video US) Kling op industriële schaal gebruikt, markeren een keerpunt. Studio’s testen de technologie niet langer — ze integreren haar in hun standaardproductiepijplijnen.


Bronnen