2 oktober 2026 · 13:35
Armadin AI-hackers: Mandia haalt $255M op + OpenAI-ontslagen
Armadin AI-hackers staan centraal in deze aflevering: Mandiant-oprichter Kevin Mandia haalt 255 miljoen dollar op voor autonome AI-aanvallers die bedrijven continu testen. Daarnaast bespreken we waarom OpenAI drie veiligheidsonderzoekers ontsloeg en wat dat zegt over klokkenluiders in AI. Wat betekent dat voor Nederlandse bedrijven en het toezicht onder de AI Act?
Beluister deze aflevering:
Transcript
Linda: Welkom bij The State of Tech, vrijdag 2 oktober 2026. Ik ben Linda Duursma.
Erik: En ik ben Erik Van Doorn. Vandaag: de oprichter van Mandiant haalt 255 miljoen dollar op voor robot-hackers, een Berlijns lab bouwt een eigen Europese stem-AI, OpenAI ontslaat drie veiligheidsonderzoekers na een vermeend lek, en Europa lanceert een eigen soevereine AI-koepel. Plus twee dingen om vandaag te proberen: de Franse leeslijst-app Wallabag en de Tsjechische kaartendienst Mapy punt see-zed.
Mandiant-oprichter Kevin Mandia haalt 255 miljoen dollar op voor autonome AI-hackers die bedrijven non-stop aanvallen.
Linda: We beginnen met een bedrijf dat er zijn werk van maakt om andere bedrijven aan te vallen. Armadin, geleid door Kevin Mandia, de man achter beveiligingsbedrijf Mandiant, heeft een investeringsronde van 255,5 miljoen dollar binnengehaald. De waardering ligt boven de twee en een half miljard dollar. Opvallend: het bedrijf kwam pas zeven maanden geleden uit de stealth-modus. Dat is een razendsnelle klim, zelfs voor Silicon Valley-begrippen.
Erik: Het product dat Armadin bouwt, zijn autonome AI-aanvallers. Software die zich gedraagt als een vastberaden inbreker: het netwerk aftasten, zwakke plekken vinden en vervolgens aan de klant rapporteren wat er mis is. Dat heet in het vak red teaming, maar dan zonder de wekenlange planning en zonder een duur team ethische hackers dat je per dag inhuurt. De belofte: je laat dit continu draaien, in plaats van één keer per jaar vlak voordat de accountant langskomt.
Linda: En dat sluit aan bij hoe aanvallers in de praktijk werken. Die wachten ook niet tot jouw jaarlijkse audit, die proberen het elke dag. Tegelijk zit er een duidelijke spanning in dit verhaal. We hebben de afgelopen weken bericht over AI-agents die met één enkele e-mail te kapen zijn, en over kwetsbaarheden die juist door AI gevonden worden en vaker remote code execution mogelijk maken. Je bouwt dus een agent die goed is in inbreken. De vraag is dan: hoe hou je dat ding aan de lijn?
Erik: Precies daar gaat vermoedelijk een flink deel van die 255 miljoen heen. Denk aan strikte afbakening van wat de agent mag aanraken, noodknoppen om alles stil te leggen en bewijsvoering dat alleen systemen getest worden waar de klant toestemming voor heeft gegeven. Als zo'n autonome aanvaller buiten de opdracht gaat wandelen, heb je geen test meer maar een echt incident. En het dubbele gebruik ligt op straat: dezelfde techniek die jouw gaten vindt, kan ook door aanvallers worden ingezet.
Linda: Voor Nederland is dat niet abstract. Toezichthouder aa-see-em en de en-see-tee-vee hameren al langer op continu testen van vitale infrastructuur. Banken, waterschappen en ziekenhuizen worstelen met de kosten van permanente red teams. Een geautomatiseerd alternatief klinkt aantrekkelijk, maar roept direct de vraag op wie aansprakelijk is als zo'n AI-aanvaller per ongeluk een productiesysteem platlegt. Dat juridische kader bestaat in Europa nog niet, en de AI Act dekt dit scenario niet volledig af.
Berlijns lab Deepslate haalt 7,7 miljoen euro op voor een eigen Europese stem-AI die menselijker klinkt.
Erik: Kleiner verhaal, maar interessant. Het Berlijnse lab Deepslate heeft 7,7 miljoen euro aan startkapitaal opgehaald voor een eigen spraak-naar-spraak-model. Investeerders zijn onder meer 42CAP, Alstin Capital en SIVentures, aangevuld met een paar informele investeerders. Het is nog een vroege ronde, dus we praten over een prototype-fase. Maar de technische keuze is nu juist waar het om draait.
Linda: De meeste spraakassistenten werken vandaag als een estafette. Jouw stem wordt omgezet naar tekst, een taalmodel leest die tekst en schrijft een antwoord, en een derde systeem maakt van dat antwoord weer spraak. Dat verklaart waarom veel van die assistenten traag en vlak aanvoelen. Elke overdracht kost tijd, en onderweg verlies je toon, aarzeling en sarcasme. Precies de dingen die spraak tot spraak maken. Een echt spraak-naar-spraak-model slaat die tekst-tussenstap over.
Erik: In theorie. In de praktijk is zo'n model bouwen moeilijk en duur, en 7,7 miljoen euro gaat niet ver tegenover de miljarden die Amerikaanse labs erin pompen. De gok is dat een klein, gefocust team één ding heel goed kan doen. En er is een hoek waar Europa echt een argument heeft: talen. Nederlandse bedrijven die telefoonagenten willen inzetten, hebben Nederlands met regionale accenten nodig, plus Duits, Pools en Portugees voor hun klanten over de grens.
Linda: De grote Amerikaanse modellen zijn sterk in Engels en worden daarna snel dunner. Voor een Nederlandse zorgverzekeraar of een energieleverancier die duizenden gesprekken per dag voert, is dat een reëel probleem. Een Europees lab dat zich daarop toelegt, kan een nichemarkt pakken die voor de hyperscalers te klein is om echt in te investeren. Of Deepslate die belofte waarmaakt is een open vraag, maar de redenering achter de investering is logisch.
Linda: Even een kleine onderbreking. Luister je vaker naar The State of Tech? Druk dan op de likeknop en abonneer je, zodat je nooit een aflevering mist. Oké, verder.
OpenAI ontslaat drie veiligheidsonderzoekers na vermeend lek naar externe AI-veiligheidsgroep.
Erik: OpenAI heeft drie onderzoekers uit het veiligheidsteam ontslagen na een intern onderzoek. De conclusie: zij zouden vertrouwelijke informatie hebben doorgespeeld aan een externe organisatie die zich bezighoudt met AI-veiligheid. Volgens het bedrijf omzeilden de medewerkers de afgesproken procedures en gingen ze onzorgvuldig om met gevoelig materiaal. OpenAI noemt het een vertrouwensbreuk. De naam van de externe groep is niet gegeven, en de ontslagen onderzoekers hebben publiekelijk nauwelijks gereageerd.
Linda: Dit staat niet op zichzelf. OpenAI ligt in Washington onder een formeel onderzoek naar de eigen veiligheidsclaims, en tegelijk straft het bedrijf nu intern mensen die volgens eigen zeggen buiten de officiële kanalen om zorgen aankaartten. Vanuit OpenAI gezien is dit een kwestie van beveiliging en bestuur. Vanuit externe onderzoekers en oud-medewerkers bekeken, bevestigt het een breder gevoel: dat interne kritiek bij het bedrijf eerder wordt gemanaged dan verwelkomd.
Erik: En daar zit een echte beleidsvraag onder. Stel dat een veiligheidsonderzoeker bij een topbedrijf écht denkt dat er iets fout gaat, waar moet die persoon dan heen? Op dit moment bestaat er geen beschermd formeel kanaal naar een onafhankelijke toezichthouder, zoals financiële klokkenluiders in sommige landen wel hebben. De Europese AI Act kent meldplichten voor ernstige incidenten, maar nog geen duidelijke klokkenluidersroute voor onderzoekers die intern vastlopen.
Linda: Voor Nederland is dat relevant omdat de aa-pee aa-ie-vee-dee en het ministerie van Economische Zaken juist op dit punt een eigen lijn willen trekken binnen de Europese uitvoering van de AI Act. Werknemers bij AI-bedrijven in Amsterdam of Eindhoven die vermoeden dat een model onveilig wordt uitgerold, hebben nu feitelijk de keuze tussen zwijgen of hun baan op het spel zetten. Deze zaak laat zien waarom een duidelijke, beschermde route nodig is voordat het volgende incident groot wordt.
Eclipse Foundation lanceert Europees soeverein AI-initiatief voor open en gereguleerde AI-ontwikkeling.
Erik: De Eclipse Foundation lanceert wat zij een Sovereign AI Initiative noemt. Doel: open en gereguleerde Europese AI-ontwikkeling stimuleren. Eclipse is bekend als beheerder van grote open-source projecten die de hele industrie gebruikt, en past dat model nu toe op AI. De focus ligt op gereedschappen, infrastructuur en bestuurskaders die aansluiten bij Europese waarden en regelgeving, met transparantie ingebouwd in hoe modellen en datapijplijnen gebouwd worden.
Linda: Het woord "soeverein" doet hier veel werk. In de praktijk betekent het: minder afhankelijk worden van een handvol Amerikaanse en Chinese aanbieders voor de kernonderdelen van AI. Niet door iemand te verbieden, maar door geloofwaardige Europese alternatieven te bouwen voor zaken als trainingsraamwerken, evaluatietools en standaarden voor datadeling. Voor een autobouwer in Duitsland of een ziekenhuisgroep in Frankrijk telt dat, want vandaag draait hun AI-fundament vaak op infrastructuur die ze niet zelf in handen hebben.
Erik: Het probleem is bekend. Europa lanceert al jaren soevereiniteitsinitiatieven in cloud, chips en nu AI, en de kloof met de grote Amerikaanse spelers blijft groot. Wat dit initiatief wel meeheeft, is een concreet institutioneel thuis en een trackrecord in open source. Juist op bestuur en openheid loopt Europa voorop, en de expliciete koppeling aan de AI Act geeft bedrijven een reden om mee te doen die verder gaat dan goede wil alleen.
Linda: Voor Nederlandse organisaties is de praktische hoek dat ministeries, gemeenten en zorginstellingen hier bouwstenen uit kunnen halen die aansluiten op aanbestedingsregels. tee-en-oh en het Centrum Wiskunde en Informatica zijn al betrokken bij vergelijkbare Europese open-source trajecten. De vraag is of grote Nederlandse bedrijven zoals aa-es-em-el, ING of Philips bereid zijn om serieus mee te investeren, of dat ze de kat uit de boom blijven kijken en gewoon doorbestellen bij Amerikaanse leveranciers.
Wallabag is de Franse open-source leeslijst-app die artikelen schoonmaakt en bewaart op jouw voorwaarden.
Erik: Tot slot twee dingen om vandaag uit te proberen. De eerste is Wallabag, een gratis open-source leeslijst-app uit Frankrijk. Het idee is simpel. Je installeert een browserknop, en als je een artikel tegenkomt dat je rustig wilt lezen, klik je één keer. Wallabag haalt de advertenties, pop-ups en zijbalken weg en bewaart een opgeschoonde versie in je persoonlijke bibliotheek. Die lees je later op je telefoon, tablet, laptop of e-reader, online of offline.
Linda: Wat Wallabag onderscheidt van de grote Amerikaanse leeslijst-diensten is waar je gegevens staan. Je kunt een kleine jaarlijkse bijdrage betalen voor de gehoste Europese versie, die draait op servers in Frankrijk. Of, als je technisch bent, installeer je het pakket zelf op een computer of een goedkope thuisserver, en dan verlaat er niets je huis. Omdat de code open is, kunnen onafhankelijke ontwikkelaars nakijken wat de app precies doet met je leeslijst.
Erik: Gebruikers in reviews prijzen vooral de rustige leesmodus en het feit dat Wallabag ook overweg kan met lange rapporten en nieuwsbrieven zonder vast te lopen. De app werkt netjes samen met de rest van je lees-leven: je kunt artikelen importeren vanuit je browser-bladwijzers, uit RSS-feeds, en uit andere leeslijst-tools als je overstapt. Er zijn mobiele apps voor Android en iOS, en de gemeenschap heeft extensies gebouwd voor elke grote browser.
Linda: Voor Nederlandse luisteraars die vastlopen in open tabbladen en zichzelf elke week beloven dat ze dat ene lange stuk over Europees chipbeleid "nog gaan lezen", is dit een manier om die belofte waar te maken. Zonder dat je leesgedrag bij een advertentienetwerk belandt. De hoofdredactie wijst er wel op: open source bewijst op zichzelf geen privacy. Als je de gehoste versie neemt, lees dan kort hun voorwaarden door, zodat je weet wat Wallabag wel en niet opslaat.
Mapy punt see-zed is de gratis Europese kaartendienst uit Tsjechië met uitstekende wandel- en fietskaarten.
Erik: Tip nummer twee is Mapy punt see-zed, een gratis kaart- en navigatiedienst van het Tsjechische bedrijf Seznam. Je opent het in elke browser, of installeert de gratis app op je telefoon, tikt in waar je heen wilt, en krijgt routes voor auto, fiets, wandelen en openbaar vervoer. Qua uiterlijk voelt het vertrouwd als je Google Maps gewend bent, maar de echte kracht zit in de buitenkaarten. De toeristische, winter- en luchtfotolagen zijn tot de meest gedetailleerde van Europa.
Linda: Onder de motorkap bouwt Mapy punt see-zed op OpenStreetMap, de gezamenlijk onderhouden wereldkaart waar veel Europese publieke diensten al op draaien. Dat betekent dat de geografische data open is, breed gebruikt en echt wereldwijd beschikbaar, niet opgesloten in de muren van één bedrijf. Seznam is bovendien een Europees bedrijf, wat voor veel luisteraars uitmaakt als ze nadenken over wie de dienst runt en waar hij juridisch thuis is.
Erik: Praktisch gezien kun je direct in je browser aan de slag, en de mobiele app is ook gratis. Je kunt kaartstukken downloaden voor offline gebruik, handig in de bergen of in het buitenland zonder databundel. Voor een weekendje weg, een fietsroute door de Veluwe plannen of een café vinden in een stad die je niet kent, is het ruim voldoende. Gebruikers roemen de duidelijk aangegeven wandelpaden en fietsroutes, en de dekking in Centraal-Europa is bijzonder sterk.
Linda: Even eerlijk over de grenzen: sommige geavanceerde functies van de grote spelers, zoals heel gedetailleerde file-informatie in Nederlandse steden, zitten er niet altijd in. En de app vraagt bij installatie om de gebruikelijke locatietoegang, dus kijk even hoe je dat instelt. Vandaag hadden we het over: de robot-hackers van Armadin, de Europese stem-AI van Deepslate, de ontslagen OpenAI-onderzoekers, het soevereine AI-initiatief van Eclipse, en twee dingen om zelf te proberen: Wallabag en Mapy punt see-zed.
Erik: Meer weten of reageren? Ga naar thestateoftech.nl of mail ons op info@doorzetters.net.
Erik: State of Tech, de techwereld in 15 minuten.