De wereld van cyberbeveiliging beleeft een aardverschuiving. Op 7 april 2026 publiceerde Anthropic de resultaten van zijn nieuwste AI-model, Claude Mythos, en onthulde een ongekende capaciteit: de geautomatiseerde ontdekking en exploitatie van duizenden zero-day kwetsbaarheden in grote computersystemen. Volgens The Register heeft het model kwetsbaarheden geïdentificeerd in software die al meer dan 27 jaar als veilig werd beschouwd, kwetsbaarheden die legioenen menselijke onderzoekers nooit hadden ontdekt. Anthropic heeft besloten het model niet publiek te maken "omdat het internet zou laten crashen - op de verkeerde manier", aldus de eigen woorden.
De technische details, gepubliceerd op de website red.anthropic.com op 7 april, zijn duizelingwekkend. Het team van Nicholas Carlini, Newton Cheng en een tiental onderzoekers heeft de capaciteit van Mythos gedocumenteerd om broncode te analyseren, kwetsbaarheidspatronen te identificeren die onzichtbaar zijn voor het menselijk oog, en binnen enkele minuten functionele exploitatiebewijzen (PoC's) te genereren. Het model ontdekte kwetsbaarheden in besturingssystemen, webservers, communicatieprotocollen en financiële infrastructuren. The Hacker News meldt dat "duizenden zero-day kwetsbaarheden zijn geïdentificeerd in belangrijke systemen" - een getal dat de beveiligingsverantwoordelijken wereldwijd de stuipen op het lijf jaagt.
De reactie van de autoriteiten was onmiddellijk. Volgens TechXplore (10 april 2026) kwamen de CEO's van de grootste Amerikaanse banken in spoedberaad bijeen met de voorzitter van de Federal Reserve, Jerome Powell, en de minister van Financiën, Scott Bessent, om de veiligheidsimplicaties van deze ontdekking te beoordelen. De financiële sector, die afhankelijk is van verouderde IT-systemen (de beroemde "legacy systems"), is bijzonder kwetsbaar. De centrale vraag: als een AI deze kwetsbaarheden kan vinden, kunnen vijandige staten dat dan ook?
Voor de infosec-gemeenschap vertegenwoordigt Mythos een paradigmaverschuiving. Jarenlang was computerkwantumkracht, die klassieke encryptie kan breken, de grootste existentiële dreiging. Nu wordt AI volgens de uitdrukking van The Register de "nieuwe boeman". Anthropic bevindt zich in een paradoxale positie: het bedrijf heeft een potentieel revolutionair verdedigingsinstrument gecreëerd, dat echter het gevaarlijkste offensieve wapen ooit zou kunnen worden als het in verkeerde handen valt. De beslissing om het niet publiekelijk te verspreiden wordt door experts geprezen, maar roept de vraag op naar het bestuur van AI op het gebied van beveiliging.
De geopolitieke implicaties zijn aanzienlijk. Als een commercieel AI-model duizenden zero-days kan identificeren, ontwikkelen de inlichtingendiensten van grootmachten - de Verenigde Staten, China, Rusland - waarschijnlijk in het geheim vergelijkbare, zo niet superieure, capaciteiten. Het Pentagon weigerde commentaar te geven, maar bronnen binnen het Ministerie van Defensie hebben CNN bevestigd dat er "actieve discussies" gaande zijn over de integratie van soortgelijke technologieën in de Amerikaanse cyberdefensie. Het tijdperk van cyberbeveiliging zoals we dat kenden, is misschien voorbij. Bronnen: - The Register — Anthropic Mythos model can find and exploit 0-days, 7 april 2026 - The Hacker News — Anthropic's Claude Mythos Finds Thousands of Zero-Day Flaws, april 2026 - Anthropic — Claude Mythos Preview Assessment, 7 april 2026 - TechXplore — Top US officials huddle with bank CEOs after Mythos revelations, 10 april 2026 - VKTR — Anthropic's Mythos AI Discovers Thousands of Zero-Days





