Daar plakt Anthropic een waarschuwing aan vast: AI-modellen met offensieve vermogens vergelijkbaar met Mythos zullen binnen 12 tot 18 maanden breed beschikbaar zijn – van Anthropic zelf, of van andere ontwikkelaars . Voor systeembeveiligers tikt de klok.
Het nieuwe cohort van circa 150 uitgenodigde organisaties verbreedt het initiatief aanzienlijk ten opzichte van de eerste lichting, die vooral bestond uit Silicon Valley en defensiegerelateerde partijen. De genodigden komen uit meer dan 15 landen, waaronder de VS, Australië, Japan en diverse Europese bondgenoten. Bovendien sluiten de NAVO en het cybersecurityagentschap van de EU, ENISA, zich aan .
Opvallend is dat de uitbreiding zich richt op sectoren die in april ondervertegenwoordigd waren. Werkten de eerste partners – een ‘who’s who’ van tech en finance met namen als Apple, Amazon Web Services, Microsoft, Google, NVIDIA, CrowdStrike, JPMorganChase en de Linux Foundation – vooral in IT en cloud, nu komen er ook nutsbedrijven (energie, water), telecom, zorginstellingen, communicatiebedrijven en hardwarefabrikanten bij . Elke nieuwe organisatie moet eerst voldoen aan de veiligheidseisen van Anthropic voordat ze toegang krijgt tot Mythos Preview .
De uitbreiding komt tegen de achtergrond van actieve diplomatieke lobby uit Zuid-Korea. In mei 2026 had het Zuid-Koreaanse ministerie van Wetenschap en ICT (MSIT) een ontmoeting met Anthropic om deelname aan Glasswing te bepleiten. Bij dat overleg schoof een brede delegatie aan: het ministerie van Buitenlandse Zaken, de Nationale Inlichtingendienst, de financiële toezichthouder, het AI Safety Institute (AISI), de Korea Internet & Security Agency (KISA) en het Financial Security Institute waren allemaal vertegenwoordigd .
Toch bevatte de aankondiging van dinsdag géén concrete Zuid-Koreaanse bedrijven – zoals bijvoorbeeld Samsung of LG – bij de genoemde Glasswing-partners. Die omissie onderstreept een zorg die eind april al in de Koreaanse pers opdook: dat landen die buiten de alliantie vallen, het risico lopen buitengesloten te worden van de opkomende AI-cybersecurity-toeleveringsketen .
De partnerstructuur is geen diplomatiek toneelstuk. In een aparte update, eind mei gepubliceerd en dinsdag aangehaald, meldde Anthropic dat het Claude Mythos Preview-model autonoom meer dan 10.000 hoog- of kritiek-ernstige zero-day-kwetsbaarheden heeft ontdekt in ’s werelds meest systeemkritische software .
Dat zijn geen theoretische vondsten. Anthropic heeft 1.596 gevalideerde kwetsbaarheden in 281 opensourceprojecten ingediend via een formeel Coordinated Vulnerability Disclosure-proces. Per 22 mei 2026 waren 97 ervan gepatcht en 88 hadden een officieel CVE-nummer of GitHub Security Advisory gekregen . Om te voorkomen dat het model zogenoemde hallucinaties – verzonnen lek melden – zou produceren, schakelde het bedrijf externe beveiligingsonderzoekers in om elke vondst te triëren en te verifiëren alvorens naar de beheerders te rapporteren .
Die onafhankelijke validatie blijkt essentieel. Cloudflare, een van de Glasswing-partners, rapporteerde 2.000 bugs gevonden te hebben met Mythos – waarvan 400 hoog of kritiek – en noteerde dat het fout-positiefpercentage beter is dan dat van menselijke securitytesters .
Op benchmarks zijn de cijfers uitzonderlijk. Mythos Preview scoorde 93,9% op SWE-bench Verified en 94,6% op GPQA Diamond – de hoogste scores ooit op die evaluaties – al zijn die resultaten nooit formeel op publieke ranglijsten geplaatst . Op CyberGym, een benchmark voor het reproduceren van kwetsbaarheden, haalde Mythos 83,1% nauwkeurigheid, tegenover Claude Opus 4.6’s 66,6% . De Cloud Security Alliance documenteerde bovendien dat Mythos Preview autonoom 181 werkende exploits ontwikkelde op een Firefox-engine-benchmark, terwijl Opus 4.6 een nagenoeg nul-succesratio haalde op dezelfde taak .
Wat deze uitbreiding urgent maakt, is de tijdlijn die Anthropic schetst. ‘Vermogens vergelijkbaar met Claude Mythos Preview zullen binnen 12 tot 18 maanden breed beschikbaar zijn’, stelt het bedrijf, en presenteert Glasswing als een voorsprong voor verdedigers voordat aanvallers over gelijkwaardige middelen beschikken .
Het model is zo krachtig dat Anthropic het in april niet publiekelijk vrijgaf. Het bleef voorbehouden aan een doorgelichte coalitie van partners, juist omdat de autonome vermogens om kwetsbaarheden te vinden en exploits te genereren een kwalitatieve drempel overschreden hadden . Nu, met de uitgebreide coalitie, racet het bedrijf in feite om de meest kritische code ter wereld te verharden voordat AI op Mythos-niveau een commodity wordt – en voordat het venster zich sluit.