AI & computing › Generatieve AI & synthetische media

Anthropic lanceert gratis AI-scanner tegen kwetsbaarheden in open source

· Bijgewerkt 10 oktober 2026, 01:34 · 2 min leestijd

Generatieve AI & synthetische media
Foto: Cdr. Trevor D. Biscope, CA Emerit (CC BY-SA, via Openverse)

Anthropic start een gratis AI-tool die opensourcesoftware automatisch doorzoekt op veiligheidslekken. Het bedrijf wil zo kleine ontwikkelteams helpen die kritieke software onderhouden maar vaak geen tijd of geld hebben voor uitgebreide beveiligingscontroles.

Anthropic, het bedrijf achter de AI-chatbot Claude, lanceert een nieuw programma genaamd Cyber Mission. Doel is kritieke infrastructuur en opensourcesoftware beter te beschermen tegen cyberaanvallen. Onderdeel van het initiatief is een gratis scanner die automatisch softwarekwetsbaarheden opspoort in open-sourceprojecten, deze uitlegt en zelfs suggesties doet voor een oplossing.

Waarom open source extra aandacht nodig heeft

Vrijwel alle moderne software leunt op opensourcecode: bouwstenen die gratis en openbaar beschikbaar zijn. Grote techbedrijven, overheden en ziekenhuizen maken er dagelijks gebruik van. Het probleem is dat veel van die code wordt onderhouden door kleine teams van vrijwilligers, die simpelweg niet de capaciteit hebben om voortdurend te zoeken naar zwakke plekken. Een kwetsbaarheidsscan die dat werk automatisch doet, kan dat gat dichten. Anthropic claimt dat de scanner in meer dan 90 procent van de gevallen een juiste diagnose stelt, maar benadrukt dat de rapporten niet door mensen worden gecontroleerd voordat ze naar ontwikkelaars gaan. Fouten zijn dus niet uitgesloten. Onderhouders van projecten die van belang zijn voor kritieke infrastructuur of gebruikersveiligheid kunnen zich via GitHub aanmelden om toegang te krijgen.

Bescherming voor energie, water en transport

Naast de scanner omvat Cyber Mission ook het Critical Infrastructure Defense Program (CIDP). Dit programma geeft beheerders van elektriciteitsnetten, waterzuiveringsinstallaties en vervoerssystemen toegang tot Claude-modellen, technische ondersteuning van Anthropic-engineers en dreigingsanalyses. Dit soort systemen draait vaak op verouderde industriële besturingssystemen, die lastig te updaten zijn en daardoor gevoelig blijven voor aanvallen. Grote namen als CrowdStrike, Palo Alto Networks, Deloitte en Rockwell Automation zijn aangesloten als founding partners, wat erop wijst dat gevestigde cybersecuritybedrijven de aanpak serieus nemen.

Een antwoord op de AI-wapenwedloop in cybersecurity

Anthropic motiveert de stap met een simpele redenering: aanvallers gebruiken al geavanceerde AI-modellen om kwetsbaarheden te vinden en misbruiken, terwijl verdedigers vaak nog met handmatige methodes werken. Door gratis AI-gereedschap aan te bieden, wil het bedrijf die balans herstellen. Critici kunnen opwerpen dat een geautomatiseerde scanner zonder menselijke controle ook valse meldingen kan opleveren, wat extra werk geeft aan al overbelaste vrijwilligers. Toch is de verwachting dat dit soort tools, mits zorgvuldig ingezet, de digitale verdediging van essentiële diensten en veelgebruikte software een stap vooruit helpt.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Als AI-tools als deze scanner breed worden ingezet, kunnen kwetsbaarheden in software sneller worden opgespoord dan nu, wat cyberaanvallen op bedrijven en vitale infrastructuur moeilijker maakt. Tegelijk groeit de afhankelijkheid van AI-modellen voor beveiliging, wat nieuwe vragen oproept over controle en betrouwbaarheid van die systemen zelf.

Opensourcesoftware
Software waarvan de broncode openbaar en gratis beschikbaar is, zodat iedereen die kan bekijken, gebruiken en aanpassen.
Kritieke infrastructuur
Essentiële systemen zoals elektriciteitsnetten, waterzuivering en transport, waarvan uitval grote maatschappelijke gevolgen heeft.
Dreigingsanalyse
Het in kaart brengen van mogelijke cyberaanvallen en de risico's die daaruit voortvloeien.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media