Anthropic opent Mythos voor meer beveiligers
3 mins read

Anthropic opent Mythos voor meer beveiligers

Anthropic geeft meer beveiligers toegang tot zijn sterkste modellen voor cyberwerk. Het bedrijf voegde op 6 oktober Project Glasswing en het bestaande Cyber Verification Program (CVP) samen tot één programma met drie toegangsniveaus. Wie wordt goedgekeurd, krijgt Claude Opus 5.5, Sonnet 5.5 en Mythos 5.1 met minder of geen blokkades voor cybertaken. Dat staat in de aankondiging van Anthropic.

Drie niveaus van toegang

Het laagste niveau heet Defense Access. Dat is bedoeld voor securityteams van bedrijven, overheden, universiteiten en non-profits, voor beheerders van vitale infrastructuur en voor open-sourcemaintainers. Ook individuele onderzoekers met een staat van dienst in het melden van kwetsbaarheden kunnen zich aanmelden. Denk aan werk in een SOC, incidentrespons en het ontleden van malware. Anthropic wil aanvragen binnen een paar dagen beoordelen. Aanvallen die uit meerdere stappen bestaan, blijven op dit niveau geblokkeerd.

Red Team Access voegt geautoriseerde penetratietests toe en is alleen voor organisaties, niet voor losse personen. De beoordeling duurt enkele weken. Ransomware uitrollen of fysieke systemen beschadigen blijft ook hier verboden; dat wordt realtime tegengehouden.

Het smalste niveau is Specialized Access, voor organisaties die systemen als luchtvaart, stroomnetten, telecom en financiële infrastructuur mogen testen. Volgens Reuters beoordeelt Anthropic die aanvragen samen met de Amerikaanse overheid. Bestaande Glasswing-partners schuiven automatisch door naar dit niveau.

Twee beveiligingsspecialisten werken samen aan laptops bij daglicht

129.000 lekken in vier maanden

Anthropic onderbouwt de stap met cijfers uit Glasswing. Partners vonden tussen april en juli 2026 minstens 129.000 geverifieerde kwetsbaarheden. Anthropic scande zelf open-sourcesoftware en kwam tussen april en oktober op nog eens 5.500. Meer dan 33.000 van alle gevonden lekken kregen de classificatie kritiek of hoog. Het bedrijf schat de werkelijke impact minstens vijf keer hoger, omdat niet alle partners volledige gegevens aanleverden.

Dat er risico aan zit, bleek vorige week. Een lek dat Claude Mythos vond in Rejetto HTTP File Server werd volgens The Register binnen 24 uur na publicatie misbruikt door een aanvaller uit China.

Wat de filters wel en niet tegenhouden

Anthropic testte de niveaus met CyScenarioBench, in 50 pogingen verdeeld over 10 opdrachten met Opus 5.5. Het gewone model weigerde alles. Met Defense Access lukten 4 van de 50 pogingen. Met Red Team Access werden 34 van de 50 voltooid, ongeveer gelijk aan een model zonder beveiliging.

Er is één voorwaarde die niet iedereen zal bevallen. Deelnemers moeten Anthropic hun gegevens laten bewaren voor misbruikcontrole. Een optie zonder dataopslag komt later dit najaar via Enterprise Frontier Safeguards. Het programma draait op het Claude Platform, Google Cloud Vertex AI en Microsoft Foundry.

Concurrenten kiezen een vergelijkbare route. Google geeft Gemini 4 Argon eerst aan cyberverdedigers en OpenAI deed eerder hetzelfde met GPT-5.6-Cyber.

Wat betekent dit

Voor Nederlandse securityteams wordt het makkelijker om met de sterkste modellen van Anthropic te werken, zolang ze kunnen aantonen wie ze zijn en wat ze doen. Dat is nodig: volgens Microsoft lopen aanvallers al voor met AI, en open modellen als GLM-5.3 kennen zulke drempels niet. De verplichte dataopslag is voor banken en overheden wel een obstakel. Wie daar niet aan wil, wacht tot Enterprise Frontier Safeguards beschikbaar is.