Kunstmatige intelligentie (AI) wordt steeds vaker gezien als zowel een potentieel risico als een waardevol instrument in de cybersecurity. De toenemende afhankelijkheid van digitale systemen en de complexiteit van cyberaanvallen maken het steeds moeilijker voor menselijke experts om alle dreigingen te identificeren en te neutraliseren. Nieuwe ontwikkelingen tonen aan dat AI kan helpen bij het opsporen en oplossen van beveiligingsproblemen, maar tegelijkertijd ook nieuwe kwetsbaarheden kan creëren, waardoor de balans tussen innovatie en veiligheid cruciaal is. Volgens The Chosun Ilbo en Analytics Insight zien Europese en Amerikaanse bedrijven mogelijkheden om AI in te zetten voor cybersecurity, maar benadrukken ze ook het belang van controle en verantwoord gebruik.
Het Franse Mistral heeft een model genaamd ML4 ontwikkeld dat concurreert met Chinese AI-oplossingen in de cybersecuritymarkt. The Chosun Ilbo meldt dat de ontwikkeling van dit model past binnen een groeiende focus op Europese datasoevereiniteit in AI, in tegenstelling tot de benadering van China. Dit suggereert een verschuiving in de geopolitieke dynamiek van AI-innovatie, waarbij regionale alternatieven voor dominante Chinese technologieën worden gezocht. De focus op datasoevereiniteit is een reactie op zorgen over de controle en het gebruik van data door buitenlandse entiteiten en benadrukt het belang van lokale controle over kritieke technologieën.
Anthropic’s Cyber Verification Program
Anthropic heeft onlangs de toegang tot zijn geavanceerde Claude-modellen uitgebreid voor meer cybersecuritybedrijven. Analytics Insight meldt dat Anthropic een nieuw Cyber Verification Program (CVP) lanceert, waarmee modellen zoals Claude Opus 5.5, Claude Sonnet 5.5 en Claude Mythos 5.1 beschikbaar worden gesteld aan bepaalde gebruikers. Deze modellen zijn gebaseerd op dezelfde architectuur, waarbij Fable 5.1 de strakste veiligheidsrestricties heeft en Mythos 5.1 minder restricties biedt voor truisted users in sectoren zoals cybersecurity en life sciences. Het belangrijkste verschil zit in de veiligheidslimieten, waardoor Mythos meer ruimte biedt voor onderzoek en analyse van complexe beveiligingsproblemen.
Eerder had Anthropic al Project Glasswing gelanceerd, een initiatief gericht op het beveiligen van de meest kritieke software ter wereld. Tussen april en juli 2026 heeft dit project meer dan 100.000 kwetsbaarheden aan het licht gebracht. Anthropic’s eigen open-source scanning vond tussen april en oktober 2026 nog eens 5500 kwetsbaarheden. Deze cijfers illustreren de enorme omvang van de uitdagingen op het gebied van softwarebeveiliging en de potentie van AI om deze problemen te helpen aanpakken. De mogelijkheid om snel en efficiënt kwetsbaarheden te identificeren is cruciaal voor het beschermen van digitale infrastructuur tegen aanvallen.
Het CVP bestaat uit twee programma’s. Glasswing biedt toegang tot Claude Mythos aan geverifieerde bedrijven. Het originele CVP biedt geselecteerde securityteams minder restricties op de Claude Opus- en Sonnet-modellen. Deze teams worden ingedeeld in drie niveaus: Defense, Red Team en Specialized, afhankelijk van hun werkzaamheden en benodigde toegang. Defense is bedoeld voor teams die incidenten afhandelen en malware analyseren. Red Team is voor goedgekeurde beveiligingstests, en Specialized heeft de minste restricties en is bedoeld voor geselecteerde groepen die werken aan kritieke systemen in sectoren zoals energie, luchtvaart en financiën. De verschillende niveaus van toegang zijn ontworpen om de krachtige AI-tools te benutten terwijl de risico’s van misbruik worden geminimaliseerd.
De uitdaging van verantwoorde AI-toepassing
Anthropic benadrukt dat gebruikers vooraf worden geverifieerd om ervoor te zorgen dat de krachtige AI-tools op een verantwoorde manier worden gebruikt. Dit proces is essentieel om te voorkomen dat de modellen in verkeerde handen vallen en worden gebruikt voor kwaadaardige doeleinden. De focus op verificatie en beperkte toegang weerspiegelt de groeiende bezorgdheid over de ethische en maatschappelijke implicaties van AI.
Mythos, een variant van Fable 5.1, heeft minder veiligheidsrestricties en is bedoeld voor vertrouwde gebruikers die werken aan cybersecurity en life sciences. Dit maakt het mogelijk voor onderzoekers om aan echte beveiligingsproblemen te werken zonder dat het model te vroeg stopt met functioneren. Een securityteam kan bijvoorbeeld de noodzaak hebben om risicovolle code te inspecteren of een zwakte in een systeem te testen, waarbij de flexibiliteit van Mythos van cruciaal belang is.
Hoewel Anthropic de toegang tot zijn sterkere Claude-modellen opent, wordt niet iedereen dezelfde mate van toegang verleend. Het bedrijf streeft ernaar om softwarefouten sneller te identificeren door vertrouwde securityteams toegang te geven tot krachtige tools, terwijl tegelijkertijd de controle over deze tools behouden blijft. Dit weerspiegelt de bredere discussie over de verantwoordelijke inzet van AI, waarbij de voordelen moeten worden gemaximaliseerd en de risico’s moeten worden geminimaliseerd. De toenemende aandacht voor AI-breachregels, zoals overwogen in Australië, onderstreept de noodzaak van duidelijke richtlijnen en regulering om de veilige en ethische toepassing van deze technologieën te waarborgen. De steun van OpenAI en Anthropic voor dergelijke regels toont hun commitment aan verantwoord ondernemen in de snel evoluerende AI-sector.





0 Reacties