Daily WTF!

Don Ramón

daily generated WTF!

  1. Einde van 2G/3G: Gevolgen voor eCall en autoveiligheid

    5 UUR GELEDEN

    Einde van 2G/3G: Gevolgen voor eCall en autoveiligheid

    Deze podcast beschrijft de ingrijpende gevolgen van het uitschakelen van 2G- en 3G-netwerken voor de verkeersveiligheid in Europa. Het verplichte eCall-systeem, dat bij ongevallen automatisch hulpdiensten inschakelt, functioneert in miljoenen voertuigen enkel op deze verouderde netwerken. Hierdoor dreigen bestuurders van vooral jonge occasions hun toegang tot noodhulp te verliezen zodra providers de signalen definitief stopzetten. Daarnaast waarschuwen experts voor mogelijke problemen bij de APK-keuring, aangezien een defect eCall-systeem technisch gezien tot een afkeuring kan leiden. Overheidsinstanties en organisaties zoals de EENA adviseren daarom een snelle overstap naar modernere technologieën en pleiten voor betere communicatie richting autobezitters. Voor auto’s die zijn uitgerust met een eCall-systeem maar geen 4G- of 5G-modem hebben, levert de naderende afschakeling van de 2G- en 3G-netwerken een probleem op voor de autokeuring (APK). Op dit moment is een correct werkend eCall-systeem namelijk formeel een permanente eis binnen de APK. Als het netwerk wegvalt, zal het systeem een storing aangeven (bijvoorbeeld via een waarschuwingslampje), wat in theorie tot afkeuring leidt. In Duitsland is dit bij de TÜV-keuring overigens ook al een urgent probleem. Omdat deze auto's de fysieke hardware (de 4G-modem) missen, is het probleem helaas niet op te lossen met een simpele software-update. 1. Aanpassing van de APK-richtlijnen (Vrijstelling) Dit is de meest waarschijnlijke oplossing op korte termijn. Minister Karremans van Infrastructuur en Waterstaat heeft duidelijk aangegeven dat het uitvallen van 2G/3G er niet toe mag leiden dat auto's de APK niet meer doorkomen. De RDW en het ministerie zijn momenteel in gesprek om de regelgeving voor de APK aan te passen, zodat een eCall-systeem dat wegens het 2G-netwerk niet meer werkt, niet meer leidt tot een afkeurpunt.De minister pleit hiervoor tevens voor een uitzondering op de Europese regels.2. Hardware vervangen (en versoepeling van EU-regels hiervoor) Het achteraf inbouwen van een 4G-module is momenteel erg ingewikkeld en kostbaar, omdat het systeem op maat is gemaakt en vaak diep in het dashboard zit verstopt. Toch probeert de Europese Unie dit makkelijker te maken: De Europese Commissie heeft een ontwerpregeling gepubliceerd om de eCall-regelgeving aan te passen aan de uitschakeling van 2G en 3G.Deze nieuwe regeling biedt de mogelijkheid om vrijstelling te krijgen van volledige en dure crashtests wanneer bij een auto alleen de communicatiecomponent (zoals de modem) van het eCall-systeem wordt aangepast, mits er goede documentatie wordt aangeleverd. Dit kan het voor fabrikanten in de toekomst hopelijk haalbaarder maken om hardware-upgrades aan te bieden.3. Alternatieven via smartphone-apps (Mitigerende maatregelen) Als het eCall-systeem in de auto definitief niet meer werkt en hardwarevervanging geen optie is, wordt er door de overheid gekeken naar zogeheten "mitigerende maatregelen". Er wordt onderzocht of smartphone-apps bepaalde eCall-functionaliteiten kunnen overnemen bij een ongeval, zodat de veiligheid toch gewaarborgd blijft zonder dat het ingebouwde autosysteem nodig is. Let op: In één van de bronnen wordt kort vermeld dat eCall in Nederland momenteel géén onderdeel zou zijn van de APK, maar dit wordt direct weersproken door officiële verklaringen van de RDW, branchevereniging RAI, Toyota en de Minister van Infrastructuur en Waterstaat, die bevestigen dat het wel degelijk een APK-eis is die aangepast moet gaan worden

    23 min.
  2. De strijd tegen gemanipuleerde AI-zoekresultaten

    21 UUR GELEDEN

    De strijd tegen gemanipuleerde AI-zoekresultaten

    Kunstmatige intelligentie (AI) wordt steeds vaker ingezet voor zoekmachines en chatbots, maar deze systemen blijken verrassend kwetsbaar voor manipulatie. Kwaadwillenden kunnen AI-systemen beïnvloeden zonder de onderliggende code te hacken, simpelweg door de informatie waarmee de AI leert of werkt te vervuilen. Hieronder volgt een uitleg van hoe dit precies in zijn werk gaat en welke oplossingen er zijn om deze dreiging aan te pakken. Hoe wordt AI gemanipuleerd? 1. Data en Model Poisoning (Vergiftiging van trainingsdata) Bij deze aanval wordt de dataset waarmee een AI-model wordt getraind (of gefinetuned) doelbewust gecorrumpeerd. Onderzoekers hebben ontdekt dat het toevoegen van slechts 250 schadelijke documenten aan miljarden trainingsvoorbeelden genoeg kan zijn om een groot taalmodel (LLM) onbruikbaar te maken of stiekeme achterdeurtjes in te bouwen. Een ander voorbeeld toonde aan dat de toevoeging van slechts 2.000 nepartikelen (gemaakt voor $5) over medische onderwerpen leidde tot een significante toename van schadelijke adviezen door medische AI-modellen. Een bekend proof-of-concept is 'PoisonGPT', een model dat zo werd vergiftigd dat het volhield dat de Eiffeltoren in Rome staat, terwijl het model verder volkomen normaal leek te functioneren. 2. Indirect Prompt Injection & RAG Poisoning Veel moderne chatbots en zoekmachines maken gebruik van Retrieval-Augmented Generation (RAG) om realtime informatie van het internet te plukken. Aanvallers misbruiken dit door verborgen tekst of kwaadaardige instructies te plaatsen op webpagina's, in PDF-documenten of zelfs in YouTube-transcripties. Wanneer de chatbot deze bronnen leest om een samenvatting te maken voor de gebruiker, neemt het de verborgen instructies blindelings over. Hierdoor kan de AI worden gedwongen om desinformatie te verspreiden of valse bronnen aan te bevelen. 3. AI-gerichte SEO Manipulatie Aanvallers maken gebruik van het feit dat AI-systemen vaak informatie uit slechts één of enkele bronnen als de absolute waarheid presenteren. Door strategisch blogposts of artikelen te publiceren, kunnen zij zoekmachines misleiden. Een experiment toonde aan dat een journalist via één simpel artikel op zijn eigen website Google's AI kon laten verkondigen dat hij een wereldkampioen hotdog-eten was. Dit mechanisme wordt in de praktijk op grote schaal misbruikt om medische desinformatie te pushen of financiële adviezen te sturen. Wat doen we ertegen? Het tegengaan van AI-manipulatie is een complex proces dat vraagt om een combinatie van goede datahygiëne, technische beveiligingsmaatregelen en een kritische houding van de gebruiker. Wat ontwikkelaars en bedrijven kunnen doen: Strikte gegevensvalidatie en herkomstcontroleFilters en 'LLM-moderators'Robuuste trainingAanpassen van zoekmachinebeleid

    16 min.
  3. De mythe van de petrodollar

    2 DGN GELEDEN

    De mythe van de petrodollar

    De mythe van de petrodollar. 1. Het petrodollarsysteem heeft nooit bestaan (Jeff Snider) Onderzoeker Jeff Snider van Eurodollar University stelt dat de populaire opvatting dat we in de jaren '70 zijn overgestapt van een op goud gebaseerd systeem naar een op olie gebaseerd monetair systeem (het zogenaamde "petrodollarsysteem") compleet niet klopt. In werkelijkheid opereerde er op dat moment al bijna twintig jaar een enorm, grensoverschrijdend en bankgestuurd dollarsysteem in de schaduw: het eurodollarsysteem. Toen de olieprijzen door het OPEC-embargo in 1973 explosief stegen, werden er geen 'nieuwe' of speciale dollars gecreëerd. Wat er gebeurde was puur een gigantische herverdeling van bestaande eurodollars. Olie-importerende landen zagen hun overschotten verdwijnen, terwijl olie-exporterende landen zoals Saoedi-Arabië plotseling schatrijk werden in dollars. Deze landen wendden zich vervolgens simpelweg tot het al ver ontwikkelde eurodollarsysteem om hun nieuwe rijkdom in Amerikaanse staatsobligaties en buitenlandse bankdeposito's (de "petrodollars") te stallen en te recyclen. 2. De mythe van het formele, 50-jarige verdrag Daarnaast worden geruchten ontkracht die recent viraal gingen op sociale media over een 50-jarig verdrag tussen de Verenigde Staten en Saoedi-Arabië. Het gerucht stelde dat er in 1974 een geheime deal was getekend die Saoedi-Arabië verplichtte om olie uitsluitend en alleen in Amerikaanse dollars af te rekenen, en dat deze recent zou zijn verlopen. Deskundigen wijzen op een fatale fout in deze theorie: een dergelijke bindende overeenkomst heeft nooit bestaan. Er werd in 1974 de 'United States-Saudi Arabian Joint Commission on Economic Cooperation' opgericht, maar zelfs ná deze samenwerking bleef Saoedi-Arabië andere valuta's, zoals de Britse pond, accepteren voor olie. Dat de oliehandel vandaag de dag nog altijd voor ongeveer 80% in dollars plaatsvindt, is geen juridische of militaire verplichting, maar voornamelijk een kwestie van gewoonte, efficiëntie, liquiditeit en het grenzeloze vertrouwen in de diepe Amerikaanse kapitaalmarkten

    22 min.
  4. AI en software-engineering: wat is de AI-snelheidsparadox en hoe beïnvloedt dit softwarelevering?

    3 DGN GELEDEN

    AI en software-engineering: wat is de AI-snelheidsparadox en hoe beïnvloedt dit softwarelevering?

    De AI-snelheidsparadox (AI Velocity Paradox) is het fenomeen waarbij de implementatie van AI-programmeertools leidt tot een indrukwekkende stijging van de Sprint Velocity (de hoeveelheid voltooide code of programmeertaken per sprint), terwijl de daadwerkelijke levering van software naar productie niet versnelt of zelfs stagneert. Het lijkt er in de statistieken op dat teams veel meer werk verzetten, maar in realiteit worden functionaliteiten niet sneller afgerond of aan de klant geleverd. Hoe dit ontstaat en de softwarelevering beïnvloedt: Verschuiving van knelpunten (Bottlenecks): AI versnelt voornamelijk de codeerfase aan het begin van het proces (upstream), waardoor er sneller en meer code de status "dev complete" bereikt. De fasen die daarna komen in de softwarelevering — zoals code reviews, QA (Quality Assurance), integratie en deployment — zijn echter vaak sterk afhankelijk van menselijke capaciteit en beoordelingsvermogen. Deze downstream-fasen kunnen de plotseling verhoogde toevoer van code niet aan en vormen daardoor een hardnekkig knelpunt.Ophoping in wachtrijen (Flow Load): Omdat menselijke reviewers de AI-gegenereerde code niet in hetzelfde tempo kunnen verwerken, hopen Pull Requests (PR's) zich op. De wachttijden voor een review kunnen hierdoor aanzienlijk oplopen, bijvoorbeeld van minder dan 24 uur naar 48 tot 72 uur. Ook stagneert werk vaker als de AI onvoldoende kwaliteit levert, wat leidt tot meer frictie in de reviewfase.Sterke daling van Flow Efficiency: Doordat werkitems vast komen te zitten in review- of QA-wachtrijen, daalt de Flow Efficiency van het team vaak tot onder de 15%. Dit betekent dat items 85% van de tijd simpelweg liggen te wachten in plaats van dat er actief aan wordt gewerkt.Vertraging door 'Context-Switching': Wanneer reviewers te veel openstaande PR's uit eerdere sprints moeten verwerken naast hun huidige werk, neemt de cognitieve belasting enorm toe. Dit constante schakelen tussen verschillende code-contexten vertraagt het beoordelingsproces verder en vermindert bovendien de kwaliteit van de reviews.De oplossing voor de paradox De fundamentele oorzaak van deze paradox is dat men probeert een AI-probleem op te lossen met menselijke processen: de AI vergroot de output, maar de capaciteit om de integriteit en architectuur van de code te beoordelen blijft menselijk-gelimiteerd. Om de snelheidsparadox te doorbreken en de softwarelevering daadwerkelijk te versnellen, moeten organisaties verder kijken dan de traditionele Sprint Velocity en zich richten op Flow Metrics (zoals Flow Efficiency, Flow Time en Flow Velocity) om de gehele waardestroom (value stream) in kaart te brengen. Het oplossen van de paradox vereist vaak gerichte maatregelen bij het knelpunt, zoals: Het instellen van strikte WIP-limieten (Work In Progress) voor reviewers, waarbij ontwikkelaars tijdelijk stoppen met nieuw werk coderen totdat de review-wachtrij is weggewerkt.Het beperken van de grootte van Pull Requests (bijv. maximaal 400 regels code), zodat ze sneller en met minder fouten gereviewd kunnen worden.Het implementeren van getrapte code reviews (Tiered Code Review), waarbij AI eerst mechanische controles (zoals linting en security checks) uitvoert, zodat mensen zich enkel nog hoeven te buigen over architectuur en logica

    25 min.

Info

daily generated WTF!