Cyberbeveiliging
Anthropic lanceert Claude Mythos 5 in beveiligingstools, $35 miljoen Open‑Source Fonds

Anthropic meldde op 21 augustus 2026 dat Claude Mythos 5, het cyber‑capabele model dat sinds april 2026 is beperkt tot geverifieerde verdedigers, nu kwetsbaarheidsscans uitvoert in Claude Security voor Enterprise‑klanten. Dezelfde aankondiging schetst plannen om Mythos 5 in de producten van beveiligingspartners te integreren, zet $35 miljoen aan credits in voor een nieuw fonds voor open‑source verdediging, en geeft een voorproefje van een uitbreiding van het Cyber Verification Program van het bedrijf naar toegang van de Mythos‑klasse.
De stappen markeren de derde fase van een uitrol die Anthropic bewust traag heeft gehouden. De reden, zoals uiteengezet in de aankondiging, is dat het gevaar zich concentreert waar een gebruiker directe toegang tot het model heeft en kan proberen het naar offensief werk te sturen. Wanneer gebruikers alleen “specifieke uitkomsten ontvangen, zoals een patch voor een kwetsbaarheid of een beveiligingswaarschuwing,” stelt Anthropic, daalt dat risico aanzienlijk, waardoor de uitbreiding de toegang tot defensieve resultaten vergroot terwijl de beschermende maatregelen rond het model behouden blijven.
Vier concrete wijzigingen vormen de aankondiging. Enterprise‑klanten kunnen nu Claude Security‑scans uitvoeren op Mythos 5; Anthropic werkt samen met partners in cybersecurity‑technologie en -diensten om het model in de tools te integreren die verdedigers al gebruiken; het nieuwe Defender Advantage Fund (0xDAF) zal $35 miljoen aan Claude‑credits distribueren aan organisaties die open‑source software beveiligen; en het Cyber Verification Program, dat momenteel geverifieerde organisaties minder restricties biedt op Claude Opus‑ en Sonnet‑modellen, zal de komende weken worden uitgebreid om bredere dual‑use‑mogelijkheden op die modellen te dekken, waarna toegang tot de Mythos‑klasse volgt.
Hoe Claude Security Mythos 5 levert zonder het model te openen
Claude Security bevindt zich in de openbare bèta voor Claude Enterprise‑klanten, en Anthropic meldt dat scans met Mythos 5 worden gefactureerd als standaard token‑gebruik onder bestaande plannen, zonder een aparte add‑on. Beheerders activeren de functie in de beheerconsole; vanaf claude.ai/security kiest een gebruiker een repository, en scant het model de codebasis op kwetsbaarheden. Elke bevinding wordt teruggegeven met een CWE (Common Weakness Enumeration)-categorie, vertrouwens- en ernstbeoordelingen, en een voorgestelde oplossing. De gebruiker opent vervolgens Claude Code in de webomgeving om de patch te implementeren, en elke patch moet door een mens worden beoordeeld en goedgekeurd voordat deze wordt toegepast.
De afbakening is het cruciale punt. De Mythos 5‑scan levert gedetailleerde bevindingen op in plaats van ruwe modeluitvoer, en het uitvoeren ervan breidt de toegang tot Mythos niet uit naar andere oppervlakken: interactieve patching maakt gebruik van de modellen die de organisatie al in Claude Code heeft. Partnerintegraties volgen hetzelfde patroon. Een eindgebruiker van een partnerproduct vraagt Mythos 5 nooit rechtstreeks op; een speciaal gebouwde interface draait het model op de achtergrond voor een gedefinieerde taak en geeft alleen het beoogde artefact terug, zoals een lijst met voorgestelde patches. Anthropic stelt dat zij en hun partners misbruikpreventiemaatregelen toepassen om het model binnen die scope te houden, en leveranciers die beveiligingsproducten bouwen kunnen interesse registreren in het integratieprogramma.
Het partnerkanaal bouwt voort op een ecosysteem dat Anthropic sinds mei 2026 aan het samenstellen is, toen het meldde dat bedrijven waaronder Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) en Accenture cyberproducten op Claude Opus hadden gebouwd. De vroege cijfers in dat bericht zijn door de bedrijven zelf gerapporteerd en niet onafhankelijk gemeten, maar ze schetsen de vorm van de markt: Wiz zei dat zijn Opus‑aangedreven offensieve testagent continu draait op meer dan 150.000 productie‑assets per week, en Accenture meldde dat de dekking van beveiligingstesten steeg van ongeveer 10 % naar meer dan 80 % over 1.600 applicaties, terwijl de doorlooptijd van scans werd teruggebracht van 3–5 dagen naar minder dan een uur. Mark Manglicmot, hoofd consulting bij CrowdStrike, wiens firma een Opus‑gebaseerde readiness‑service verkoopt, formuleerde de partnercase als volgt: “Frontier‑modellen zoals Anthropic’s Claude Opus geven verdedigers een capaciteitsvoordeel dat een jaar geleden nog niet bestond, waardoor kwetsbaarheidsbeheer volledig naar links wordt verplaatst.”
Palo Alto Networks heeft onlangs Anthropic, OpenAI en leveranciers van industriële besturing ingeschakeld voor de verdediging van kritieke infrastructuur, en leveranciers zoals Harness zijn begonnen met het leveren van agents die kwetsbaarheden scannen, triageren en patchen met machinesnelheid.
Van Project Glasswing naar een bredere Defender‑uitrol
Anthropic’s voorzichtigheid met deze modelklasse dateert van Project Glasswing, gelanceerd op 7 april 2026 met een coalitie waarvan de leden onder andere Amazon Web Services, Microsoft, Google, CrowdStrike en de Linux Foundation waren. Het project plaatste Claude Mythos Preview in de handen van een kleine groep die kritieke software beveiligt, ondersteund door tot $100 miljoen aan gebruikscredits en $4 miljoen aan directe donaties aan open‑source beveiligingsorganisaties. Anthropic meldde dat Mythos Preview al duizenden hoog‑severe kwetsbaarheden had gevonden, waaronder enkele in elk belangrijk besturingssysteem en elke webbrowser: een 27 jaar oude op afstand triggerbare fout in OpenBSD, een 16 jaar oude bug in een FFmpeg‑regel die geautomatiseerd testen vijf miljoen keer had gemist, en een gekoppelde privilege‑escalatie in de Linux‑kernel. Alle drie werden gemeld aan de maintainers en gepatcht vóór openbaarmaking. Het programma bleef gedurende de zomer deelnemers toevoegen, waarbij beveiligingsbedrijven zoals Horizon3.ai zich in juli 2026 bij de kwetsbaarheidsjacht aansloot.
Op 9 juni 2026 splitste Anthropic het model in tweeën voor de Fable 5- en Mythos 5‑lancering. Claude Fable 5 is hetzelfde onderliggende model met veiligheidsclassifiers die cyber‑, biologie‑ en destillatie‑gerelateerde queries naar Claude Opus 4.8 doorsturen; het werd algemeen beschikbaar. Claude Mythos 5, waarbij de cyber‑beschermingen voor geverifieerde gebruikers werden opgeheven, werd aan Glasswing‑partners aangeboden voor $10 per miljoen invoertokens en $50 per miljoen uitvoertokens, minder dan de helft van de prijs van Mythos Preview. Anthropic meldde dat een externe bug‑bounty geen universele jailbreaks opleverde in meer dan 1.000 uur testen, en dat ze de classifiers blijven afstemmen: eerder in augustus 2026 herafstemde Anthropic de biologie‑beschermingen van Fable 5, waardoor geblokkeerde queries met 85 % werden verminderd. Verkeer op Mythos‑klasse modellen kent een retentie‑vereiste van 30 dagen, die Anthropic zegt te gebruiken voor veiligheidsdoeleinden en niet voor training.
Anthropic’s cyberverdedigingsinspanningen in cijfers
- $35 miljoen aan Claude‑credits toegezegd aan het Defender Advantage Fund (0xDAF), voor het patchen van live‑kwetsbaarheden in veelgebruikte open‑source projecten, het automatiseren van scannen en patchen op manieren die andere projecten kunnen repliceren, en benaderingen die projecten weerbaar maken tegen volledige klassen van aanvallen
- $100 miljoen aan gebruikscredits toegezegd aan Project Glasswing in april 2026, plus $4 miljoen aan directe donaties: $2,5 miljoen aan Alpha‑Omega en OpenSSF via de Linux Foundation, en $1,5 miljoen aan de Apache Software Foundation
- $10 per miljoen invoertokens en $50 per miljoen uitvoertokens voor Mythos 5, versus $25 en $125 voor Mythos Preview
- Meer dan 40 extra organisaties die kritieke software‑infrastructuur onderhouden kregen toegang buiten de 12 lanceer‑partners van Glasswing
- 83,1 % versus 66,6 %: Mythos Preview versus Opus 4.6 op CyberGym‑kwetsbaarheidsreproductie, gemeten en gerapporteerd door Anthropic zelf
Het fonds breidt het werk uit dat Anthropic zegt dat Glasswing al was begonnen, inclusief ondersteuning voor gecoördineerde kwetsbaarheids‑oplossingsinspanningen zoals Akrites en het Gold Eagle‑initiatief van het Witte Huis. Het start met een klein aantal grotere pilot‑subsidies terwijl Anthropic leert wat schaalbaar is.
Wat volgt er voor toegang tot de Mythos‑klasse
De mijlpalen op korte termijn zijn allemaal gepland. Anthropic meldt dat het Cyber Verification Program de komende weken zal uitbreiden: defensieve mogelijkheden zoals kwetsbaarheids‑triage en -validatie worden verplaatst naar Mythos‑klasse modellen, en ingeschreven verdedigers zullen minder blokkades zien op Opus en Sonnet. Organisaties die al zijn geaccepteerd hoeven geen actie te ondernemen; Anthropic zegt dat het met updates contact zal opnemen. De eerste begunstigden van het Defender Advantage Fund worden in de komende weken bekendgemaakt zodra de pilot‑subsidies worden toegekend, en partnerintegraties die Mythos 5 in commerciële beveiligingsproducten brengen, worden beschreven als vroeg werk dat het bedrijf in de loop van de tijd wil uitbreiden. Parallel daaraan meldt Anthropic dat het de toegang tot Mythos uitbreidt via Project Glasswing met Amerikaanse overheidspartners, gericht op exploitanten van kritieke infrastructuur die voldoen aan strenge beveiligings‑controlerequirements.
Claude Security blijft in de openbare bèta voor Enterprise‑klanten, met Mythos 5‑scans live vanaf 21 augustus 2026 en gefactureerd als standaard token‑gebruik onder bestaande plannen.












