Anthropic stelde dat Mythos Preview zero days in grote besturingssystemen en browsers kan vinden en uitbuiten, waardoor de tijd tussen een verborgen fout en een mogelijke aanval kan krimpen. Via Project Glasswing kreeg een beperkte, gecontroleerde groep organisaties toegang voor defensief onderzoek; partners vonden...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
Anthropics release van Claude Mythos Preview in april 2026 veranderde het gesprek over cybersecurity omdat het bedrijf stelde dat het model méér kon dan fouten opsporen. Mythos zou zero-daykwetsbaarheden kunnen vinden, daarvan bruikbare exploitonderdelen kunnen maken en die kunnen samenvoegen tot volledige aanvalsketens. Daarmee werd de kernvraag voor verdedigers urgent: kunnen zij fixes vinden, testen en uitrollen vóór vergelijkbare AI-capaciteiten tegen hen worden ingezet? 39
41
Traditioneel begint kwetsbaarheidsbeheer vaak nadat een leverancier een beveiligingsupdate publiceert. Organisaties brengen vervolgens hun blootstelling in kaart en plannen de remedie. Een systeem dat onbekende fouten kan opsporen en exploits kan ontwikkelen, kan die volgorde onder druk zetten: de periode tussen een verborgen programmeerfout en een bruikbare aanval kan korter worden.
Anthropic zei dat Mythos Preview in tests zero-days had geïdentificeerd en uitgebuit in elk groot besturingssysteem en elke grote browser. Vooral het vermogen om exploitonderdelen te ontwikkelen en die tot complete aanvalsketens te koppelen, was volgens het bedrijf een reden om het model gecontroleerd uit te rollen in plaats van algemeen beschikbaar te maken. 39
41
Dat verklaart de term patchrace. Een organisatie kan een nog niet gemelde kwetsbaarheid niet patchen. Zij kan wél de gevolgen van snellere ontdekking beperken: met een betrouwbare inventaris van systemen, minder verouderde en niet-ondersteunde software, snelle installatie van kritieke updates, betere beveiliging van publiek bereikbare diensten en grondige controle van afhankelijkheden van derden.
Voor financiële instellingen gaat een cyberincident niet alleen over dataverlies. Door de sterke onderlinge afhankelijkheid van betalingssystemen, clouddiensten, API's en leveranciers kan ook een storing zelf grote gevolgen hebben.
CNBC meldde dat de Amerikaanse minister van Financiën Scott Bessent en Federal Reserve-voorzitter Jerome Powell met de top van grote Amerikaanse banken spraken over de mogelijke cyberrisico's van Mythos. 55 Citigroup-topvrouw Jane Fraser omschreef de reactie later als een race om de verdedigingsperimeters te versterken, met een „tsunami van patches” bij bedrijven wereldwijd.
49
Die uitspraak betekent niet dat Mythos aan een concrete aanval werd gekoppeld. Wel laat zij zien dat het vooruitzicht van snellere exploitontwikkeling voldoende was om patchtempo, vermindering van blootstelling en herstelcapaciteit op directieniveau te plaatsen.
Anthropic bracht Mythos Preview niet algemeen op de markt. In plaats daarvan startte het Project Glasswing: een samenwerking die vroege toegang gebruikt om kritieke software beter te beveiligen en organisaties voor te bereiden op krachtigere AI-gedreven cybercapaciteiten. 39
42
Aanvankelijk scanden ongeveer 50 partners broncode op kwetsbaarheden. Anthropic meldde later dat deelnemende organisaties meer dan 10.000 kwetsbaarheden met hoge of kritieke ernst hadden gevonden. Het programma werd vervolgens uitgebreid naar ongeveer 150 organisaties in meer dan 15 landen. 43
40
Dat is een praktische aanpak voor technologie met zowel defensieve als offensieve toepassingen: toegang beperken, inzetten voor verdediging en bestaande beveiligingsachterstand verminderen voordat een vergelijkbare capaciteit breder beschikbaar komt. Het neemt de risico's echter niet weg. Zo'n programma staat of valt met zorgvuldige selectie van deelnemers, veilige omgang met bevindingen, verantwoord melden aan leveranciers en het vermogen van beheerders om fouten daadwerkelijk snel te herstellen.
Anthropics huidige Mythos-materialen omschrijven de toegang nog altijd als beperkt tot een kleine groep gecontroleerde organisaties. 34
De Indiase beurstoezichthouder SEBI richtte de taskforce cyber-suraksha.ai op. Die moet cyberrisico's van AI-tools voor kwetsbaarheidsdetectie onderzoeken en maatregelen voor marktpartijen uitwerken. Volgens berichtgeving kregen gereguleerde organisaties de opdracht applicaties bij te werken, cybersecurityaudits uit te voeren en hun netwerken regelmatig te monitoren. De taskforce moet onder meer het delen van dreigingsinformatie en gezamenlijke risicobeperking ondersteunen. 23
29
Dat accent is belangrijk. Snellere AI-gestuurde ontdekking van kwetsbaarheden is niet slechts een probleem voor één securityteam. Financiële marktpartijen zijn afhankelijk van gedeelde infrastructuur, softwareleveranciers, cloudplatforms, API's en dienstverleners. Een trage patch bij één partij kan daardoor risico's voor anderen opleveren. Gedeelde informatie, leverancierscontrole en gezamenlijke verwachtingen rond incidentrespons zijn dus net zo belangrijk als het vinden van de fout zelf.
Mythos maakte een bestaand dilemma scherper zichtbaar: grensverleggende AI kan verdedigers helpen softwarefouten eerder te vinden, maar kan ook de kosten van offensief onderzoek verlagen. De keuze is daarom niet simpelweg: verbieden of vrijgeven. Nodig zijn geloofwaardige controles rond evaluatie en gebruik.
Een stevige aanpak zou onder meer bestaan uit:
Project Glasswing laat de defensieve kant van dit model zien: krachtige AI inzetten om gebreken te vinden vóór aanvallers dat doen. Maar als bedrijfsinitiatief is het geen vervanging voor gezamenlijke internationale standaarden.
De beschikbare bronnen ondersteunen de hoofdlijn: de beperkte Mythos-uitrol, het defensieve scannen via Project Glasswing, gesprekken in de financiële sector, Frasers waarschuwing over een patchgolf en SEBI's taskforce. 39
40
55
49
23
Voor andere beweringen rond deze kwestie ontbreekt sterke primaire bevestiging. Dat geldt in het bijzonder voor een vermeende toegangsregeling met ENISA, eerdere waarschuwingen van Microsoft, Amerikaanse „worstcasescenario”-oefeningen van het ministerie van Financiën en een specifiek Amerikaans AI-veiligheidskader in juni. Zonder officiële documentatie is voorzichtigheid daarbij geboden.
Anthropic meldde wel dat toegang tot Fable 5 en Mythos 5 eerst werd opgeschort en vervolgens hersteld nadat exportcontroles op 30 juni waren opgeheven. Dat mag niet worden verward met bewijs voor een breder Amerikaans AI-veiligheidskader. 35
37
De praktische les is dat patchen niet langer uitsluitend een reactie kan zijn op openbare CVE-meldingen, leveranciersadviezen of updates. Als AI het zoeken naar onbekende zwakke plekken aanzienlijk versnelt, moeten securityteams ervan uitgaan dat sommige uitbuitbare fouten al privé kunnen zijn gevonden voordat er een CVE, waarschuwing of patch verschijnt.
Dat maakt patchen niet zinloos; het maakt de basis juist waardevoller. Actuele assetinventarisatie, snelle remedie, veilige configuraties, netwerksegmentatie, geteste back-ups, verantwoordelijkheid in de leveranciersketen en snelle meldkanalen bepalen in een AI-ondersteund dreigingslandschap of een kwetsbaarheid een beheersbaar technisch probleem blijft of uitgroeit tot een weerbaarheidscrisis.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic stelde dat Mythos Preview zero days in grote besturingssystemen en browsers kan vinden en uitbuiten, waardoor de tijd tussen een verborgen fout en een mogelijke aanval kan krimpen.
Anthropic stelde dat Mythos Preview zero days in grote besturingssystemen en browsers kan vinden en uitbuiten, waardoor de tijd tussen een verborgen fout en een mogelijke aanval kan krimpen. Via Project Glasswing kreeg een beperkte, gecontroleerde groep organisaties toegang voor defensief onderzoek; partners vonden volgens Anthropic meer dan 10.000 ernstige of kritieke kwetsbaarheden.
Banken, toezichthouders en India’s SEBI reageerden met meer aandacht voor patches, audits, netwerkmonitoring en het delen van dreigingsinformatie.