2GB de podcast

Rob van Geloven & Dennis Zuidam

Rob en Dennis zijn twee engineers met te veel meningen en net genoeg koffie om deze te delen. In elke aflevering van ongeveer 20 minuten duiken ze recht in het hart van wat er speelt in de wereld van cloud, DevOps en moderne softwareontwikkeling. Zonder buzzword-bingo. Van de laatste ontwikkelingen in cloud en AI tot de tools die jouw workflow verbeteren. Rob en Dennis bespreken het met wat humor, eerlijke meningen en praktische inzichten. Geen eindeloze intro's, geen opvulpraat. Gewoon twee gasten die weten waar ze het over hebben

  1. 5d ago

    RAM is het nieuwe goud: de RAMpocalypse en Nederlandse Duck naar Amazon

    Deze aflevering beginnen we met klein Nederlands trots: DuckDB, de razend populaire analytische database ("SQLite voor analytics") die voortkwam uit het CWI in Amsterdam. Het bedrijf erachter, DuckLabs, groeide in vijf jaar van twee naar dertig mensen zonder één euro durfkapitaal, en wordt nu overgenomen door AWS. Belangrijk: Amazon koopt de mensen, niet het project. DuckDB blijft open source onder MIT licentie en het intellectueel eigendom blijft bij de onafhankelijke DuckDB Foundation, al moet de governance nog worden uitgewerkt. AWS noemt DuckDB alvast de "SDK for data". Daarna het onderwerp dat iedereen in zijn portemonnee voelt: de RAMpocalypse. Werkgeheugen is in een jaar ruim 300 procent duurder geworden, omdat de drie grote fabrikanten (Samsung, SK Hynix en Micron) hun productie verschuiven naar HBM geheugen voor AI datacenters. Micron stopt zelfs helemaal met de consumentenmarkt en het bekende merk Crucial. Nieuwe fabrieken leveren pas rond 2028, dus voorlopig wordt het niet beter. De gevolgen zie je overal: Google stelt vanaf februari 2027 geheugendrempels aan Android apps, instaptelefoons zakken terug naar 4GB, de Pixel 11 is duurder met minder geheugen dan de Pixel 10, en Valves Steam Machine kwam uit voor 1.049 dollar in plaats van de verwachte 750, met één enkel reepje van 16GB erin. VMware werkt er intussen omheen door koude geheugenpagina's naar NVMe drives te verplaatsen. Onze verwachting: geheugentuning wordt weer een vak. En heb je nog oude RAM-reepjes liggen? Dit is het moment om ze te verkopen. We sluiten af met een debugverhaal: Tailscale vond na maanden speurwerk een bug in SQLite die er minstens 16 jaar in zat, sinds versie 3.7.0 uit juli 2010. Een race condition tussen een checkpoint en een schrijfactie corrumpeerde hun database backups. Samen met de SQLite ontwikkelaars bouwden ze speciale logging in het virtuele filesystem en wachtten ze tot het nog een keer misging. De fix zit in SQLite 3.51.3, en voor iedereen die nu schrikt: de omstandigheden waren zo zeldzaam dat je hier vrijwel zeker nooit tegenaan loopt. Bronnen: The Register over de DuckLabs overname: https://www.theregister.com/databases/2026/08/26/aws-buys-ducklabs-the-people-behind-the-popular-in-process-olap-database/5292590 OVH over de hardwareprijzen: https://www.theregister.com/off-prem/2026/08/11/ovh-cloud-warns-of-87-price-hikes-to-help-it-cover-rampocalypse-costs Micron stopt met consumentengeheugen: https://www.networkworld.com/article/4113772/samsung-warns-of-memory-shortages-driving-industry-wide-price-surge-in-2026.html Googles geheugeneisen voor Android apps: https://android-developers.googleblog.com/2026/08/app-quality-memory-optimization-secure-onboarding.html De SQLite bug: https://www.theregister.com/databases/2026/08/12/tailscale-says-deeply-buried-16-year-old-sqlite-bug-caused-last-years-outages/5287004 Werksport Talks: https://www.werksporttalks.nl

  2. Sep 7

    Fable 5.1: goedkoper en slimmer. Debian heeft gestemd en de aap met de camera

    We zijn terug van zomerstop! En hoewel de rest van de techwereld ook op vakantie leek, zat Anthropic niet stil: vorige week verscheen Claude Fable 5.1. Rob was sceptisch (hoe spannend kan een punt 1 zijn?), maar deze release repareert precies de dingen waar we eerder over klaagden: cache reads worden 75 procent goedkoper (netto zo'n 25 tot 45 procent lagere kosten), en de omstreden dataretentie van 30 dagen verdwijnt met Enterprise Frontier Safeguards (EFS): monitoringdata komt straks in je eigen Azure, Google Cloud of AWS omgeving te staan, en jouw eigen securityteam krijgt de alerts. Let wel op: per 14 september vervalt de tijdelijke boost van 50 procent op de weeklimieten en komt er permanent 25 procent bij, netto ongeveer 17 procent minder dan nu. Het gaafste voorbeeld uit de aankondiging: Fable 5.1 trainde een neuraal netwerk dat een nieuwe hoogtekaart van een derde van Venus maakte, op basis van ruim 30 jaar oude radardata van NASA's Magellan missie. Details van 2 tot 3 kilometer in plaats van 10 tot 20, en vrijgegeven onder een Creative Commons licentie voor de komende NASA VERITAS en ESA EnVision missies. Daarna: het oerconservatieve Debian stemde over AI-code, en verbiedt het niet. De uitkomst is lekker nuchter: gebruik AI gerust als tool, maar de indiener blijft 100 procent verantwoordelijk. "De AI heeft het fout gedaan" is geen excuus. Zelfs Linus Torvalds doet mee: hij fixte met AI-hulp een hardnekkige kernelbug (round_up moest round_down zijn), al moest hij de AI wel meermaals aanmoedigen toen die riep dat het onoplosbaar was. Tot slot duiken we in een lastige vraag: wie heeft het copyright op AI-gegenereerde code? Via de beroemde rechtszaak over de aap met de camera komen we uit bij een openstaande vraag voor open source licenties zoals de GPL. Ben jij jurist en helemaal thuis in dit onderwerp? Meld je bij ons, we zoeken een gast! Bronnen: Anthropic over Fable 5.1 en Mythos 5.1 (met de Venuskaart): https://www.anthropic.com/claude-fable-and-mythos-5-1 Enterprise Frontier Safeguards: https://www.anthropic.com/news/enterprise-frontier-safeguards De pelikaantest van Simon Willison: https://simonwillison.net/2026/Sep/1/claude-fable-5-1/ The New Stack: "a bit cheaper, a bit smarter, and refuses a lot less": https://thenewstack.io/anthropic-fable-5-1-launch/ The Register over de Debian-stemming: https://www.theregister.com/ai-and-ml/2026/08/30/debian-votes-to-let-contributors-code-with-ai/5293421 Torvalds' debug session from hell: https://linuxstans.com/linus-torvalds-made-an-ai-debug-a-gpu-bug-and-it-tried-to-quit-twice US Copyright Office over AI en auteursrecht: https://www.copyright.gov/ai/ De monkey selfie rechtszaak: https://en.wikipedia.org/wiki/Monkey_selfie_copyright_dispute

  3. Jul 27

    WerkspoorTalks terugblik en Kimi K3, open weights maar wie kan het hosten?

    Geen gast dit keer, wel twee onderwerpen waar we allebei veel over kwijt konden. Eerst blikken we terug op de eerste editie van Werkspoor Talks, ons eigen event in de Werkspoorkathedraal. Ruim veertig mensen, vier sprekers, en een studentenlustrum aan de andere kant van de glazen wand. Dennis opende met soevereiniteit als bijproduct. Het punt is niet dat je per se Europees moet hosten, het punt is dat je de keuze houdt. Reken daarom je time to exit uit: je containers verhuis je op een avond, je data en je identiteit niet. Wie alles in Entra heeft zitten is niet klaar met een migratie, maar met een herschrijving. Willem-Jan deed rouwverwerking voor software engineers, compleet met cake. Zijn drie niveaus: de vibecoder die prompt en hoopt, de regisseur die agents aanstuurt, en de ambachtsman die het combineert. Advies aan de sceptici: doe een klein ding per dag met AI en blijf kritisch op de uitkomst. Erwin Staal haalde het verhaal van Dennis deels onderuit. Hoe vaak gebeurt het nou echt dat een Amerikaanse overheid data van een Nederlandse organisatie opvraagt? Hij liep het SEAL-framework van de Europese Commissie langs en liet zien hoe je met een dedicated HSM alsnog soeverein kunt werken in Azure. Rob is niet overtuigd, want dat kastje staat nog steeds in andermans datacenter. We nodigen Erwin misschien nog wel een keer uit om dit verder uit te vechten. Veerle stelde de vraag die de zaal ongemakkelijk maakte. De industriele revolutie beloofde ons kortere werkweken. We zijn nu een stuk productiever met AI. Waarom werken we dan nog steeds veertig uur? Daarna Kimi K3 van Moonshot. 2,8 biljoen parameters, een miljoen tokens context, en op papier beter dan Opus 4.8. Op het moment van opnemen stonden de open weights nog niet op Hugging Face. En als ze er straks staan: je hebt ongeveer 1,4 terabyte snel geheugen nodig en Moonshot adviseert zelf 64 of meer accelerators. Wie gaat dit draaien? De prijs is 3 dollar per miljoen input tokens en 15 per miljoen output, gelijk aan Claude Sonnet. Alleen is K3 spraakzaam, dus de rekening per afgeronde taak valt anders uit dan de prijs per token doet vermoeden. Vraag aan jou: weet jij waarom K3 zo veel trager redeneert dan de concurrentie? We horen het graag. BRONNEN Kimi K3 tech blog van Moonshot: https://www.kimi.com/blog/kimi-k3 Simon Willison over de prijs en de reasoning tokens van K3: https://simonwillison.net/2026/Jul/16/kimi-k3/ Nathan Lambert, Kimi K3 als open-weights escalatie: https://www.interconnects.ai/p/kimi-k3-the-open-weights-escalation Kosten per afgeronde taak en snelheid, onafhankelijk gemeten: https://artificialanalysis.ai De hardwarerekening achter de 1,4 terabyte: https://www.techi.com/kimi-k3-open-weights-inference-economics/ EU Cloud Sovereignty Framework en de SEAL-niveaus uitgelegd: https://commission.europa.eu/news-and-media/news/sovereign-cloud-framework-explained-2026-06-01_en

  4. Jul 13

    "Studenten móeten AI gebruiken" - in gesprek met Fontys ICT docent Jean-Paul Ligthart

    Een special deze keer! Voor het eerst schuift er een gast aan: Jean-Paul Ligthart, docent aan Fontys ICT in Eindhoven en voormalig software engineer en architect. We waren benieuwd hoe een hogeschool omgaat met een vakgebied dat sneller verandert dan een curriculum kan bijhouden. Het antwoord verraste ons: bij Fontys ICT is AI gebruiken geen fraude, het wordt verwacht. We praten over: Open Learning: studenten bepalen hun eigen route en moeten de docent overtuigen van hun keuzes, in plaats van tentamens reproducerenWaarom de toetsing verschoof van product naar proces: niet "is je requirementsanalyse goed" maar "leg uit hoe je tot deze keuze kwam"De junior developer die vroeger leerde door tegen fouten aan te lopen, terwijl AI die fouten nu weghaalt voordat je weet dat ze bestaanMoet je nog elke regel code lezen die AI schrijft? Jean-Paul is daar eerlijk over: een jaar geleden zei hij ja, nu twijfelt hij, en volgend jaar denkt hij "waarom zou je"Bij authenticatie en autorisatie gaat het vergrootglas er nog steeds overheenHet AI-platform van Fontys ICT: een eigen portal waar studenten gratis toegang krijgen tot verschillende modellen, met gemonitorde kosten, in plaats van één ChatGPT-abonnement voor iedereenDigitale soevereiniteit in het onderwijs: studentprojecten over de Europese werkplek ("kunnen we van Microsoft af?") die bij bedrijven daadwerkelijk beklijvenVerdwijnt de junior dev? Jean-Paul noemt dat te kort door de bocht: een junior is een senior zonder ervaring, en iemand moet die senior straks vervangenDe AI-bubbel: gaat klappen zoals de internetbubbel, maar de techniek verdwijnt nietEn de vraag waar het eigenlijk om draait: is het vak leuker geworden? Vragen aan Jean-Paul na het luisteren? Laat het ons weten, dan nodigen we hem nog een keer uit.

  5. Jun 29

    GPT-5.6 achter de cyberpoort, en waarom open source niet gratis is

    In aflevering 9 praten we je in twintig minuten bij over twee onderwerpen die dichter bij elkaar liggen dan je denkt. Eerst GPT-5.6. OpenAI kondigde het aan in drie smaken (Sol, Terra en Luna), en wat ons vooral opviel: de inzet zit niet op meer kunnen, maar op goedkoper. Terra is volgens OpenAI vergelijkbaar met 5.5, maar twee keer zo goedkoop, en daar zit volgens ons de echte strijd, want tokens kosten stroom en datacenters worden niet snel genoeg gebouwd. We delen Rob's torenhoge token-rekening op Fable, waarom de zuinige Chinese aanpak interessant is, en we duiken in de cyberpoort: in de VS kun je een krachtig model alleen nog via een overheidsloket breed uitrollen, beoordeeld op cybervaardigheid. Dat raakt nu zowel Anthropic (Fable 5 en Mythos 5) als OpenAI. En de hamvraag: een open model als DeepSeek hoeft daar niet langs, dus hoe houdbaar is zo'n poort eigenlijk? Daarna het stuk van Rob: open source is niet hetzelfde als gratis, het draait om de licentie. We lopen langs de drie smaken (van vrijheid-blijheid zoals MIT, via deel-alles zoals GPL en AGPL, tot het grijze gebied van LGPL met JavaScript-bundling), waarom je een eenmaal uitgegeven versie niet zomaar van licentie kunt veranderen, en de plicht die bijna iedereen vergeet: de licentietekst en het copyright meeleveren aan je gebruiker. Rob vertelt hoe ze dat zelf met een pop-up oplosten, waarom de EFF en grote foundations hier wel degelijk juristen op zetten, en hoe dit raakt aan de SBOM uit de vorige aflevering. We sluiten af met de Werkspoortalks op 16 juli in de Werkspoorkathedraal, met vier sprekers. Aanmelden via www.werkspoortalks.nl. Bronnen: OpenAI, GPT-5.6 Sol: https://openai.com/index/previewing-gpt-5-6-sol Axios, GPT-5.6 onder restricties: https://www.axios.com/2026/06/26/openai-gpt-sol-terra-luna-trump CFR, analyse van het AI-besluit: https://www.cfr.org/articles/assessing-trumps-executive-order-on-ai-oversight Cybernews, Chinese AI-modellen in de VS: https://cybernews.com/security/us-lawmakers-bill-bans-chinese-ai-models-across-federal-agencies arXiv, cybervaardigheid open modellen (MITRE OCCULT): https://arxiv.org/abs/2505.17109 Arnoud Engelfriet, open source praktijkgids: https://www.iusmentis.com/computerprogrammas/opensourcesoftware/praktijkgids GNU AGPL (SaaS als distributie): https://www.gnu.org/licenses/agpl-3.0.html GNU LGPL (static en dynamic linking): https://www.gnu.org/licenses/lgpl-3.0.html EFF, handhaving van open source licenties: https://www.eff.org Europese Commissie, Cyber Resilience Act: https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act

  6. Jun 15

    .NET 11, de legio Supply Chain aanvallen en Fable 5 die na drie dagen verdween

    In aflevering 8 praten we je in 20 minuten bij over drie technische onderwerpen: de komst van .NET 11, de golf supply chain-aanvallen en het AI-model dat na drie dagen alweer offline ging. .NET 11 komt in november, samen met C# 15. We bespreken union types (leuk, al zoeken we nog naar de killer use case), de overstap van async/await naar een runtime-aanpak met flinke performancewinst zonder dat je je code hoeft aan te passen, en het uitfaseren van Mono, de implementatie die .NET lang op Mac en Linux draaide. Plus het eeuwige dilemma: meegaan met een STS-release of blijven op LTS? Rob vertelt waarom hun migratie van .NET 8 naar 10 nog loopt. De npm-worm en supply chain-aanvallen Shai-Hulud (ja, de Dune-verwijzing) steelt je tokens en publiceert zichzelf opnieuw in elk pakket dat jij beheert. Rob legt uit hoe pnpm 11 standaard al beschermt (geen install-scripts zonder whitelist, en een cooldown op piepjonge pakketten), waarom een SBOM met CycloneDX helpt om snel te weten of je geraakt bent, en hoe de GitHub-aanval via VS Code pas toeslaat zodra je het project opent. Soundbite: "Op het moment dat je geinfecteerd raakt, publiceer jij weer pakketten die anderen infecteren." Fable 5 en Mythos 5, drie dagen op de markt Anthropic lanceerde Fable 5 (volgens Rob duidelijk beter dan Opus, maar een tokenvreter) en haalde het na drie dagen weer offline, op last van de Amerikaanse overheid en zonder technische onderbouwing. We lopen de geruchten langs: een door Amazon gevonden bypass, het feit dat Opus 4.8 en GPT-5.5 hetzelfde zouden kunnen, een vermoeden van Chinese toegang tot Mythos, en de oudere ruzie over Anthropics weigering om mee te werken aan massasurveillance. Securitybedrijf Luta Security stelt zelfs dat het helemaal geen jailbreak is. Soundbite: "Het voelt niet lekker dat een overheid zomaar kan zeggen: dat model willen we offline. Geef dan ook de redenen." Bronnen: .NET 11: https://learn.microsoft.com/nl-nl/dotnet/core/whats-new/dotnet-11/overview npm-worm: https://unit42.paloaltonetworks.com/monitoring-npm-supply-chain-attacks pnpm: https://pnpm.io/blog/2025/12/05/newsroom-npm-supply-chain-security Fable 5 statement: https://www.anthropic.com/news/fable-mythos-access Amazon en het Witte Huis (Axios): https://www.axios.com/2026/06/13/anthropic-amazon-white-house China-hoek (Semafor): https://www.semafor.com/article/06/13/2026/white-house-move-to-limit-anthropic-linked-to-concerns-about-chinese-access-to-mythos

  7. Jun 1

    Mag Nederland de Solvinity-overname zomaar blokkeren? En: ben jij productiever met AI?

    Deze week draait alles om grip. De Nederlandse overheid blokkeert de overname van Solvinity, de partij achter de DigiD-infrastructuur, door het Amerikaanse Kyndryl. We duiken in waarom dat besluit juridisch wankeler is dan de koppen suggereren. Daarna deelt Microsoft de namen van EU-ambtenaren met het Amerikaanse Congres, en grijpen we terug op onze BitLocker-discussie van vorige week. In het tweede deel gaat het over productiviteit met AI: de AI-vampier, burn-out en Robs eigen ervaring, plus de cijfers die elkaar tegenspreken. Word je nou sneller of niet? Solvinity-verbod: ICTRecht, Arnoud Engelfriet: https://www.ictrecht.nl/blog/het-solvinity-verbod-en-de-grenzen-van-het-publiek-belangKamerbrief: https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2026D24647&did=2026D24647Bert Hubert: https://berthub.eu/articles/posts/dashboard-amerikaanse-afhankelijkheden/ Microsoft deelt ambtenarennamen: Vrij Nederland (origineel): https://www.vn.nl/microsoft-ambtenaren-amerikaanse-overheidIus Mentis, Arnoud Engelfriet (juridische duiding): https://blog.iusmentis.com/2026/05/29/microsoft-deelt-namen-van-nederlandse-ambtenaren-die-werken-aan-dsa-met-vs/ AI en productiviteit: GitHub/MIT, 55,8 procent sneller (Peng e.a., 2023): https://arxiv.org/abs/2302.06590GitHub-enquete (productiviteit en welzijn): https://github.blog/news-insights/research/research-quantifying-github-copilots-impact-on-developer-productivity-and-happiness/Microsoft DELEGATE-52 (The Register): https://www.theregister.com/ai-ml/2026/05/11/microsoft-researchers-find-ai-models-and-agents-cant-handle-long-running-tasks/5238263METR-studie (19 procent langzamer, 20 procent sneller gevoeld): https://byteiota.com/ai-coding-productivity-myth-19-slower-feeling-20-faster/GitClear, AI-codekwaliteit 2025: https://www.gitclear.com/ai_assistant_code_quality_2025_researchDe AI-vampier (Simon Willison): https://simonwillison.net/2026/Feb/15/the-ai-vampire/

  8. May 18

    Anthropic shopt bij Musk, BitLocker gekraakt, Google's nieuwe portier en kwarts uit Noord-Carolina

    Aflevering 6 van 2GB de Podcast. Wat begint als een nieuwspraatje wordt halverwege een gesprek over één vraag: hoe souverein zijn wij, en wat zijn we bereid in te leveren? We starten met de SpaceX-deal van Anthropic. Meer compute, hogere rate limits voor Claude. Rob: "Alsof je aan de concurrent vraagt of je zijn vrachtwagen mag lenen om je huis te bouwen." Anthropic draait nu op AWS, Google, Nvidia, Azure, SpaceX en Fluidstack. Daarna BitLocker. De tool YellowKey omzeilt de schijfversleuteling op Windows 11 en Server 2022/2025 via een USB-stick. We bespreken de speculatie over een backdoor. Rob blijft sceptisch ("dat gaat Microsoft miljarden kosten aan reputatieschade"), maar het is wel saillant dat dezelfde bug elders in Windows niet werkt. Vervolgens Google's Cloud Fraud Defense, de opvolger van reCAPTCHA. AI agents komen websites bezoeken en Google wil dat reguleren. Maar de QR-code uitdaging werkt alleen op iOS of Android met Google Play Services. Heb je een de-Googled telefoon zoals GrapheneOS? Pech. Dennis: "Dan mag je gewoon niet die website op. Dat heeft Google voor jou besloten." Het hart van de aflevering: hoe souverein leven we zelf? Dennis' wasmachine is Duits, zijn laptop Amerikaans. We bespreken Bert Hubert, Tulip nostalgie, ASML, ARM, LibreOffice, NextCloud en Proton. En een verbluffend feitje van Rob: 70 tot 90 procent van het kwarts dat geschikt is voor halfgeleiders komt uit één plek op aarde, Spruce Pine in Noord-Carolina. Rob's afsluiter: "We kunnen prima dingen souverein doen. Maar wat ben je bereid niet meer te doen?" SpaceX en Anthropic https://www.anthropic.com/news/higher-limits-spacex BitLocker - Tweakers: https://tweakers.net/nieuws/247828/simpele-hacktool-op-usb-stick-kraakt-bitlocker-encryptie-op-windows-pcs.html Google Cloud Fraud Defense - Google Cloud Blog: https://cloud.google.com/blog/products/identity-security/introducing-google-cloud-fraud-defense-the-next-evolution-of-recaptcha - Cointelegraph via TradingView: https://www.tradingview.com/news/cointelegraph:726964b3b094b:0-privacy-advocates-slam-recaptcha-update-they-say-locks-out-de-googled-phones/ Souvereiniteit - Dashboard Amerikaanse afhankelijkheden: https://berthub.eu/articles/posts/dashboard-amerikaanse-afhankelijkheden/ - De Correspondent, Loskomen van Amerikaanse tech: https://decorrespondent.nl/16685/loskomen-van-amerikaanse-tech-hoe-doe-je-dat/c610825a-c944-042e-07f8-bb383da2e1ad - Spruce Pine via Tom's Hardware: https://www.tomshardware.com/tech-industry/semiconductors/the-worlds-semiconductor-industry-hinges-on-a-quartz-factory-in-north-carolina

About

Rob en Dennis zijn twee engineers met te veel meningen en net genoeg koffie om deze te delen. In elke aflevering van ongeveer 20 minuten duiken ze recht in het hart van wat er speelt in de wereld van cloud, DevOps en moderne softwareontwikkeling. Zonder buzzword-bingo. Van de laatste ontwikkelingen in cloud en AI tot de tools die jouw workflow verbeteren. Rob en Dennis bespreken het met wat humor, eerlijke meningen en praktische inzichten. Geen eindeloze intro's, geen opvulpraat. Gewoon twee gasten die weten waar ze het over hebben