AI & computing › Generatieve AI & synthetische media

Anthropic laat meer securityteams dieper in Claude kijken voor hackwerk

· Bijgewerkt 8 oktober 2026, 01:10 · 1 min leestijd

Generatieve AI & synthetische media
Beeld: The Decoder

Anthropic maakt zijn AI-model Claude toegankelijker voor cybersecurity-professionals die normaal tegen beveiligingsfilters aanlopen. Via het nieuwe Cyber Verification Program krijgen gescreende bedrijven, overheden en onderzoekers toegang tot krachtigere versies van Claude voor kwetsbaarheidsonderzoek, malware-analyse en penetratietesten. Een voorloperprogramma leverde in vier maanden al meer dan 129.000 bevestigde kwetsbaarheden op.

Claude, het AI-model van Anthropic, weigert normaal gesproken mee te werken aan taken die ook door aanvallers misbruikt kunnen worden. Denk aan het zoeken naar zwakke plekken in software, het analyseren van kwaadaardige code of het testen van systemen door ze doelbewust aan te vallen. Met het nieuwe Cyber Verification Program (CVP) maakt Anthropic een uitzondering voor een grotere groep geverifieerde securityprofessionals. Gewone taken zoals codereview of het dichten van bekende lekken konden altijd al zonder speciale toegang.

Drie toegangsniveaus

Het programma kent drie niveaus. 'Defense Access' is bedoeld voor verdedigend werk en staat open voor bedrijfsveiligheidsteams, overheidsinstanties, universiteiten, beheerders van vitale infrastructuur, opensource-ontwikkelaars en individuele onderzoekers. 'Red Team Access' is voorbehouden aan organisaties die geautoriseerde aanvalssimulaties uitvoeren, een vorm van penetratietest waarbij specialisten als aanvaller optreden om zwakke plekken te vinden voordat criminelen dat doen. Het zwaarste niveau, 'Specialized Access', is gereserveerd voor het testen van gevoelige systemen zoals vluchtcomputers, elektriciteitsnetten of bankinfrastructuur. Voor die categorie screent Anthropic iedere aanvrager samen met de Amerikaanse overheid.

Resultaten uit voorlopersprogramma

Het CVP bouwt voort op Project Glasswing, een eerder, kleinschaliger programma. Deelnemers daaraan vonden tussen april en juli 2026 samen minstens 129.000 bevestigde kwetsbaarheden, waarvan meer dan 33.000 als zeer ernstig of kritiek werden geclassificeerd. Die cijfers zijn gebaseerd op enquêtes onder een deel van de partners; Anthropic zelf schat dat de werkelijke impact minstens vijf keer hoger ligt. Verschillende partners meldden dat het werk met AI-ondersteuning maanden tot jaren sneller verliep dan voorheen.

Het verruimen van toegang tot krachtige AI-modellen voor beveiligingswerk illustreert een breder dilemma in de sector: dezelfde mogelijkheden die kwetsbaarheidsonderzoek en malware-analyse versnellen, kunnen in theorie ook aanvallers helpen. Anthropic probeert dat risico te beperken door toegang te koppelen aan verificatie van de aanvrager en het soort werk, in plaats van de onderliggende AI-mogelijkheden zelf te beperken. Voor de incidentresponsteams die met spoed moeten reageren op een actieve aanval, kan sneller toegang tot ongefilterde AI-analyse het verschil maken tussen uren en dagen incidentrespons.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Als AI-modellen steeds vaker ingezet worden bij het vinden en dichten van digitale kwetsbaarheden, kan dat de verdediging tegen cyberaanvallen structureel versnellen. Tegelijk moeten bedrijven als Anthropic blijven zoeken naar een balans tussen het toegankelijk maken van krachtige tools voor verdedigers en het voorkomen dat diezelfde tools in verkeerde handen vallen.

Kwetsbaarheidsonderzoek
Het systematisch zoeken naar zwakke plekken in software of systemen, met als doel die te verhelpen voordat kwaadwillenden ze kunnen misbruiken.
Malware-analyse
Het ontleden van kwaadaardige software om te begrijpen hoe ze werkt en zich te kunnen verdedigen tegen toekomstige aanvallen.
Penetratietest
Een gecontroleerde, toegestane aanvalssimulatie waarbij specialisten een systeem proberen te kraken om beveiligingslekken bloot te leggen.
Incidentrespons
De reeks acties die een organisatie onderneemt zodra een cyberaanval is vastgesteld, gericht op het beperken van schade en het herstellen van systemen.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media