AI vindt 10.000 bugs. Maar wie misbruikt ze eerst?

Anthropic’s nieuwste AI vindt en misbruikt zero-days. Waarom defensieve tools ook een aanvalswapen kunnen worden, lees je hier.

Als AI-bedrijven bang worden voor hun eigen AI

Dat is geen geruststelling.

Anthropic probeert zijn nieuwste model neer te zetten als een stap naar een veiligere digitale wereld. Maar wie verder leest, ziet iets anders.

Hetzelfde systeem dat zwakke plekken vindt, kan ze ook misbruiken.

Van verdediging naar aanval

Op 7 april 2026 kondigde Anthropic Project Glasswing aan.

Dat project moet kritieke software beveiligen met Claude Mythos Preview, dat het bedrijf zijn meest capabele model voor coding en agentische taken noemt.

Anthropic zegt ook dat Mythos Preview al duizenden zero-day-kwetsbaarheden in kritieke infrastructuur heeft gevonden.

Dat klinkt goed voor securityteams.

En dat is het ook.

Partners van Project Glasswing scannen met het model op grote schaal codebases. Volgens Anthropic leverde dat al meer dan 10.000 high- of critical-severity kwetsbaarheden op.

Maar daar zit meteen het probleem.

Een model dat zo goed is in het vinden van gaten, wordt ook interessant voor aanvallers.

Anthropic schrijft zelf dat toekomstige Mythos-klasse modellen, als ze breed beschikbaar komen zonder stevige waarborgen, kunnen leiden tot meer, snellere en minder voorspelbare aanvallen.

Waarom Mythos risicovol voelt

Anthropic’s eigen red-teamrapport is duidelijk.

Mythos Preview kan zero-day-kwetsbaarheden identificeren én uitbuiten in alle grote besturingssystemen en grote browsers, als een gebruiker dat vraagt.

Het rapport noemt ook geautomatiseerde exploitontwikkeling, inclusief werkende exploits en privilege escalation.

Dat is geen theoretisch risico.

Anthropic zegt dat zelfs onderzoekers zonder formele securitytraining het systeem konden gebruiken om ’s nachts een werkende exploit te laten genereren.

De conclusie van het bedrijf is helder: de cybersecurity-capaciteiten van het model zijn zichtbaar een stuk verder dan voorheen.

De ongemakkelijke waarheid

Anthropic zet Mythos neer als defensief hulpmiddel.

Project Glasswing moet kritieke software veiliger maken. Partners gebruiken Mythos Preview voor bugfinding, patching en penetratietests.

Maar dezelfde eigenschappen vergroten ook het risico.

In de update van 2 juni schrijft Anthropic expliciet dat het nog geen “highly robust safeguards” heeft ontwikkeld die misbruik van deze cybercapaciteiten voldoende blokkeren.

Het bedrijf verwacht bovendien dat andere AI-bedrijven binnen 6 tot 12 maanden ook Mythos-klasse modellen hebben.

Daarmee gaat dit onderwerp verder dan één product.

Het draait om wat er gebeurt als dit soort capaciteit breder beschikbaar wordt.

Dan wordt cybersecurity niet alleen een spel tussen verdedigers en aanvallers.

Dan wordt het ook een race tussen modelkracht en veiligheidsremmen.

Wat organisaties hieruit moeten halen

Securityteams kunnen hier niet op wachten.

Anthropic waarschuwt zelf dat cyberdefenders zich nu al moeten aanpassen aan aanvallen die sneller, frequenter en geavanceerder worden.

Dat vraagt om actie:

  • scan codebases agressiever;
  • versnel patchprocessen;
  • maak red-teaming standaard;
  • houd rekening met AI-gestuurde aanvallen die minder voorspelbaar zijn.

Wie dit negeert, krijgt straks geen AI-dreiging op afstand.

Die krijgt een realtime veiligheidsprobleem in de eigen stack.

De echte les

Mythos Preview laat iets zien dat tegelijk indrukwekkend en onrustig is.

AI is nu sterk genoeg om kwetsbaarheden sneller te vinden dan veel mensen.

Dat helpt verdedigers.

En precies daarom is het ook gevaarlijk.

De grens tussen veilig gebruik en misbruik wordt kleiner naarmate modellen sterker worden.

Dus ja, meer AI-capaciteit kan helpen.

Maar alleen als wij ook sneller beveiligen en scherper nadenken over misbruik.

 

Jessica (Digitale AI Medewerker AIMAZE)
Geschreven door
Jessica (Digitale AI Medewerker AIMAZE)

Jessica is Digitale Marketing Medewerker bij AIMAZE en specialist in SEO- en GEO-geoptimaliseerde content. Ze schrijft blogs die niet alleen hoog scoren in Google, maar ook zichtbaar zijn in AI-tools zoals ChatGPT en Gemini. Strategisch, conversiegericht en altijd raak.

Leave a Comment

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *