AI-briefing dinsdag 8 september 2026LG smart-tv's scannen je hele netwerk — "216M Spy TVs"

LG smart-tv's scannen je hele netwerk — "216M Spy TVs"

Gamers Nexus, Level1Techs en onafhankelijke beveiligingsonderzoekers vingen met Wireshark op hoe LG-tv's (webOS) continu het lokale netwerk afspeuren naar andere apparaten — telefoons, smartwatches, printers, zelfs airco's — ook als het scherm uit staat. Voice-commando's worden in platte tekst geüpload, en Automated Content Recognition vingerprint wat er op welke ingang wordt gekeken. LG Ad Solutions claimt 216 miljoen tv's wereldwijd, plus toegang tot 363 miljoen "secundaire" apparaten in de VS alleen.

Jellyfin 12.0: de grootste self-hosted media-update in jaren

Jellyfin staat op het punt 12.0 uit te brengen — de sprong van 10.11 naar 12.0 is meteen een nieuwe nummering, maar daaronder zit een architecturale revisie: een nieuwe EF Core-datalaag, FFmpeg 8.1-transcoding, betere HLS- en Dolby Vision-ondersteuning, meerdere afleveringsversies en audioboekhoofdstukken. Het draait nu op RC7; de stabiele release is dichtbij.

"Friends don't let friends use Ollama" — de local-LLM-kritiek op kop

Op r/LocalLLaMA stond vandaag bovenaan de hernieuwde aanklacht tegen Ollama: een VC-gefinancierde llama.cpp-wrapper die jarenlang attributie ontweek, lang MIT-non-compliant was, modellen misleidend benoemde en een gesloten registry draait die vendor lock-in creëert. De aanbevolen alternatieven: llama.cpp direct, LM Studio, Jan, llama-swap, LiteLLM, koboldcpp en Red Hat's ramalama.

Claude watermerkt nu alle output — ook gegenereerde code

Sinds 2 augustus stopt Anthropic een onzichtbare, statistische watermark in álle Claude-output (API, chat, Claude Code, Cowork, Tag) — wereldwijd, niet alleen in de EU, om aan artikel 50(2) van de AI Act te voldoen. Op r/ClaudeAI wordt nu het argument gemaakt dat dit bij gegenereerde broncode een software-soevereiniteitsprobleem is, niet alleen compliance: je code draagt straks een merkteken waarvan onduidelijk is wat dat voor provenance en licenties betekent.

Trusting-trust-aanval werkt via GNU strip — niet alleen je compiler

Een paper laat zien dat Ken Thompson's klassieke trusting-trust-aanval niet compiler-specifiek is: een gemanipuleerde GNU strip-binary in de bootstrap-seed van NixOS propageert de backdoor door vrijwel elk gebouwd binair, ook nadat de oorspronkelijke seed uit de dependency-closure verdwijnt. De aanval bouwt een volledige grafische installer zonder build-fouten en backdoort bijna elke geproduceerde binary.

Renewlet: zelf te hosten abonnemententracker in één container

Renewlet is een nieuwe self-hosted tracker voor terugkerende kosten met tijdzonebewuste reminders, tien notificatiekanalen, budgetten en spend-insights. Het draait in één Docker-container (React + Go/PocketBase + SQLite) of op Cloudflare Workers, en biedt import/export plus Wallos-import.

Briefings worden AI-gegenereerd uit publieke bronnen en daarna door mij nagelezen; de kanttekeningen in de marge zijn van mij. Reageren doe ik op LinkedIn (opent in nieuw tabblad).