AI & computing › Generatieve AI & synthetische media
Anthropic zet krachtigste AI-model Mythos 5 in tegen hackers
Anthropic laat zijn nieuwste en krachtigste AI-model Claude Mythos 5 voortaan meewerken aan cyberbeveiliging. Het model doorzoekt broncode op zwakke plekken en stelt reparaties voor, en wordt ook ingebouwd in beveiligingsproducten die ziekenhuizen, energiebedrijven en banken beschermen.
Anthropic heeft zijn beveiligingstool Claude Security overgezet naar Mythos 5, het nieuwste en volgens het bedrijf krachtigste taalmodel dat het tot nu toe heeft gebouwd. De tool is bedoeld om bedrijven te helpen zwakke plekken in hun software op te sporen voordat kwaadwillenden dat doen. De dienst draait sinds deze week in een publieke bètaversie voor zakelijke klanten.
Scannen op zwakke plekken in code
Claude Security doorzoekt de broncode van een bedrijf en zoekt naar fouten die aanvallers kunnen misbruiken, zogeheten kwetsbaarheden. Bij elke vondst geeft het model aan hoe ernstig het probleem is en in welke CWE-categorie het valt. CWE staat voor Common Weakness Enumeration, een internationale standaardlijst waarmee softwarefouten wereldwijd op dezelfde manier worden benoemd. Zo weten beveiligingsteams meteen met wat voor type fout ze te maken hebben, ongeacht welk bedrijf de scan uitvoerde.
Het model doet daarnaast een concreet voorstel voor een patch: de reparatie die de gevonden fout moet verhelpen. Belangrijk is dat een mens die patch altijd eerst moet goedkeuren voordat hij wordt doorgevoerd. Anthropic benadrukt dat de AI dus geen zelfstandige beslissingen neemt over wijzigingen in productiesoftware. Voor klanten telt elke scan gewoon mee als normaal gebruik van AI-tokens, de rekeneenheid waarmee Anthropic klanten voor het gebruik van zijn modellen laat betalen.
Ook bescherming voor ziekenhuizen en banken
Anthropic bouwt Mythos 5 daarnaast in bij partnerbedrijven die beveiligingsproducten maken voor kritieke sectoren zoals ziekenhuizen, energiebedrijven en banken. Eindgebruikers van die systemen komen niet rechtstreeks in contact met het AI-model: zij zien alleen het resultaat, bijvoorbeeld een voorgestelde reparatie. Verschillende partners gebruikten voor dit soort kwetsbaarheidsonderzoek al het oudere model Claude Opus en worden nu geacht over te stappen naar Mythos 5. Beveiligingsbedrijven kunnen zich aanmelden voor toegang tot dit partnerprogramma.
Mythos 5 is volgens Anthropic het meest capabele model dat het bedrijf tot nu toe heeft ontwikkeld, met name voor taken die met digitale beveiliging te maken hebben. Juist om die reden is het model niet breed beschikbaar voor het grote publiek. Door het gericht in te zetten voor verdedigingstaken, zoals threat intelligence en het opsporen van kwetsbaarheden, wil Anthropic voorkomen dat dezelfde krachtige AI-mogelijkheden ook in handen van aanvallers terechtkomen. Het bedrijf noemt dit een bewuste keuze: verdedigers een voorsprong geven, zonder dat er nieuwe AI-hulpmiddelen voor hackers ontstaan.
De stap past in een bredere trend waarbij techbedrijven hun krachtigste frontier AI-modellen steeds vaker specifiek inzetten voor cyberbeveiliging, een gebied waarin de snelheid van geautomatiseerde aanvallen en verdediging steeds belangrijker wordt.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Dit nieuws laat zien dat AI-bedrijven hun krachtigste modellen niet alleen inzetten voor chatbots of tekstgeneratie, maar gericht gebruiken om de digitale verdediging van kwetsbare sectoren te versterken. Als AI steeds beter wordt in het vinden van softwarefouten, kan dat de balans tussen aanvallers en verdedigers in de cyberwereld structureel verschuiven, mits de technologie zelf niet in verkeerde handen valt.
- CWE (Common Weakness Enumeration)
- Een internationale standaardlijst waarmee softwarefouten op een uniforme manier worden benoemd en ingedeeld.
- Patch
- Een stukje code dat een fout of kwetsbaarheid in software herstelt.
- Token
- De rekeneenheid waarmee AI-bedrijven zoals Anthropic het gebruik van hun taalmodellen meten en factureren.
- Publieke bèta
- Een testversie van een product die al beschikbaar is voor gebruikers, maar nog niet volledig af of algemeen uitgerold is.
- Kwetsbaarheid
- Een zwakke plek in software waardoor aanvallers ongeautoriseerde toegang kunnen krijgen of schade kunnen aanrichten.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.