AI-briefing zaterdag 3 oktober 2026Apple scherpt macOS-toegang aan omdat AI-agents te veel kunnen lezen

Apple scherpt macOS-toegang aan omdat AI-agents te veel kunnen lezen

Apple kondigde vrijdag aan dat het de Full Disk Access-permissie in macOS aanscherpt. Die permissie geeft een app toegang tot mail, berichten, browsergeschiedenis en back-ups van élke gebruiker — ooit bedoeld voor back-uptools, maar nu opgeëist door desktop-agents. Aanleiding is de rel rond Meta's Muse-agent: columnist Jason Aten stelde dat Muse zijn privéberichten had gelezen zonder toestemming, wat Meta betwist (de integratie zou opt-in zijn en Full Disk Access plus de Messages-connector vereisen). Nieuwe regel: zulke toegang mag straks alleen na "zeer expliciete actie" van de gebruiker.

ds4 van de maker van Redis draait een frontier-model op je eigen laptop

Salvatore Sanfilippo (antirez), de maker van Redis, bouwde ds4 (DwarfStar): een zelfstandige C-inference-engine die DeepSeek V4 Flash — een model van ~284 miljard parameters — lokaal draait op 96–128 GB RAM, via een asymmetrische 2-bit quantisatie. Het is geen generieke GGUF-runner maar een bewust smalle engine voor één model tegelijk (inmiddels ook GLM 5.x), MIT-gelicenseerd, met Metaal/CUDA/ROCm, een OpenAI-compatibele API en een ingebouwde coding-agent. Vandaag dook het op Hacker News op (182 punten); op GitHub staat het rond 21.600 sterren.

Home Assistant Cloud heet nu Home Assistant Link

Nabu Casa hernoemt Home Assistant Cloud naar Home Assistant Link. De organisatie vindt "cloud" niet meer passen en benadrukt dat het een optionele dienst blijft voor externe toegang, spraakassistenten en off-site back-ups — zonder dat je installatie afhankelijk wordt van andermans uptime. De naam wordt officieel in de release van december 2026 (2026.12); de community mag eerst meedenken.

Claude Code 2.1.287 voegt 'Mods' toe — buiten de sandbox

Anthropic bracht Claude Code v2.1.287 uit met "Claude Mods": plugins die niet alleen hooks, skills of MCP-servers toevoegen, maar Claude Code zelf van binnenuit gedrag en weergave laten veranderen. Mods staan standaard aan, draaien met gebruikersrechten en zijn — anders dan de Bash-sandbox — niet geïsoleerd. Anthropic waarschuwt dat ze bestanden kunnen lezen en schrijven, programma's starten en netwerkverkeer mogen doen, en dat een mod zelfs tool-calls kan goedkeuren die je eigen hooks blokkeerden. Er is een dry-run (`claude plugin validate`) en drie voorbeeldmods: token-weather, blast-radius en replay-theater.

Greg Kroah-Hartman rekent af met de kwaliteit van AI-bugmeldingen

Kernel-maintainer Greg Kroah-Hartman hield op Kernel Recipes 2026 de keynote "Security in the LLM age" (de opname staat vandaag op Hacker News). Zijn kernpunt: LLM's zijn inmiddels goed genoeg om patronen in code te vinden, en de kernel gebruikt ze al voor patch-review op de publieke mailinglist. Tegelijk fileert hij de opbrengst: van de 79 "Mythos"-kwetsbaarheden waren er 24 zonder enige uitleg, 14 geen bug, 3 verzonnen, 15 al gefixt — en slechts 20 vroegen echt om een fix. Zijn advies is de middelen van de aanvaller tegen hen te gebruiken.

FLUX 3 Image doet multi-staps bewerkingen zonder de rest aan te tasten

Black Forest Labs bracht FLUX 3 Image uit, het beeldmodel binnen de FLUX 3-familie. Het ondersteunt meerstaps-bewerkingen die de rest van de afbeelding intact laten, dekt tekst-naar-beeld, beeld-naar-beeld, tekstweergave en fotorealisme, laat scènes opbouwen met bounding boxes en tot tien referentiebeelden, en levert tot 4K. Er is een gratis demo.

Briefings worden AI-gegenereerd uit publieke bronnen en daarna door mij nagelezen; de kanttekeningen in de marge zijn van mij. Reageren doe ik op LinkedIn (opent in nieuw tabblad).