Cyberbeveiliging
Horizon3.ai sluit zich aan bij Anthropic’s Project Glasswing

Horizon3.ai heeft zich aangesloten bij Anthropic’s Project Glasswing, het cyberdefensieprogramma dat een geselecteerd groep organisaties toegang geeft tot Claude Mythos — een frontiermodel dat Anthropic buiten de openbare release houdt omdat het goed is in het vinden en exploiteren van softwarekwetsbaarheden. De stap, aangekondigd op 15 juli 2026, voegt een offensieve beveiligingsspecialist toe aan een lijst die tot nu toe voornamelijk bestond uit hyperscalers en grote beveiligingsleveranciers. Anthropic’s doel is om zijn sterkste kwetsbaarheidsjagende model in handen van verdedigers te krijgen voordat dezelfde klasse van capaciteit zich verspreidt naar aanvallers.
Anthropic lanceerde het programma op 7 april 2026 met ongeveer 50 partners — onder hen Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) en Palo Alto Networks (PANW ) — en later uitgebreid naar ongeveer 150 meer organisaties in meer dan 15 landen, met een bereik in energie, water, gezondheidszorg en communicatie. Leden gebruiken Mythos voor defensief werk: scannen van hun eigen code, schrijven van patches en verifiëren van software voordat deze wordt vrijgegeven. Anthropic heeft aangegeven dat het tot $100 miljoen aan gebruikscredits en $4 miljoen aan donaties aan open-sourcebeveiligingsgroepen zal toewijzen om de inspanning te ondersteunen.
Wat Horizon3 daadwerkelijk biedt
Horizon3.ai verkoopt NodeZero, een autonoom penetratietestproduct, en het argument voor deelname is het “aanvallersperspectief” — dat verdedigers het meest leren van mensen die begrijpen hoe systemen daadwerkelijk worden binnengedrongen. Die kadering komt van een bedrijf dat zijn eigen deelname promoot. Maar Horizon3’s recente record is verifieerbaar op een manier die de meeste leverancierspitches niet zijn.
Dit jaar hebben zijn onderzoekers twee kwetsbaarheden aan het licht gebracht die aanvallers later tegen echte doelen hebben gebruikt. Een was een remote-code-execution-bug in Apache ActiveMQ (CVE-2026-34197), een breed gedistribueerde open-sourceberichtenvoerder; het Amerikaanse cybersecurity-agentschap CISA voegde het toe aan zijn catalogus van actief geëxploiteerde kwetsbaarheden in april 2026 en gaf federale agentschappen twee weken de tijd om te patchen. De andere was een kritische authenticatie-omzeiling in SimpleHelp (CVE-2026-48558), een remotebeheerhulpmiddel dat populair is onder beheerde dienstverleners, waarvan Horizon3 zegt dat zijn autonome kwetsbaarheidszoekpijpleiding binnen enkele uren na het ingieten van de code werd gemarkeerd. Die kwetsbaarheid had een maximale ernstwaardering, werd gebruikt om credential-stealende malware te deployen en bereikte CISA’s catalogus in juni 2026.
De flessehals die niemand heeft opgelost
Of één extra exploit-vindende winkel het beeld verandert, hangt af van een probleem dat Anthropic zelf heeft gemarkeerd: ontdekking is geen beperking meer. Glasswing-partners hebben meer dan 10.000 kwetsbaarheden met hoge of kritieke ernst gemeld sinds april, en Anthropic zegt dat de echte flessehals nu triage, openbaarmaking en patchen is voordat aanvallers ze kunnen bewapenen. De eigen cijfers van Anthropic laten de omvang van dat probleem zien: toen Anthropic Mythos uitvoerde op meer dan 1.000 open-sourceprojecten, markeerde het model meer dan 23.000 potentiële kwetsbaarheden, en van een onafhankelijk onderzochte steekproef bleken meer dan 90% geldig te zijn. Onafhankelijke onderzoekers hebben dezelfde disbalans beschreven — AI drukt de kosten van het vinden en exploiteren van bugs scherp omlaag, terwijl het menselijke werk van het repareren ervan duur blijft.
Dat is waar Horizon3’s hoek meer is dan marketing. NodeZero is gebouwd rond prioritering; het bedrijf gaat ervan uit dat de meeste kwetsbaarheden ruis zijn en dat de waarde ligt in het opsporen van de weinige die aanvallers daadwerkelijk zullen gebruiken. Een model dat tienduizenden kandidaatbugs naar boven brengt, maakt dat triageprobleem moeilijker, niet gemakkelijker, tenzij iemand ze kan rangschikken op basis van echte exploitatie.
De dual-use spanning
Er is een onopgeloste spanning in het geven van een beperkt, offensief model aan een bedrijf dat zijn business heeft in offensief. Anthropic houdt Mythos buiten de openbare release omdat, naar eigen zeggen, het model alle maar de meest ervaren mensen kan overtreffen bij het vinden en exploiteren van kwetsbaarheden, en het zegt dat nieuwe partners ongespecificeerde beveiligingsvereisten moeten naleven voordat ze toegang krijgen. Anthropic is niet de enige die offensieve AI naar defensief richt — OpenAI heeft onlangs een in-huis AI-aanvaller gebouwd om zijn eigen modellen te versterken — maar Mythos zit aan de scherpe kant van die trend.
Horizon3’s chief attack engineer, Zach Hanley, zei dat het bedrijf “al impactvolle kwetsbaarheden had geïdentificeerd” in zijn eerste paar dagen met Mythos — een claim die het nog niet heeft ondersteund, omdat het van plan is de resultaten openbaar te maken.
Voor nu is het verifieerbare deel van dit verhaal Horizon3’s bestaande in het wild geëxploiteerde bevindingen, niet wat Mythos de volgende keer zal produceren. De CEO Snehal Antani kaderde de inzet in termen die tegen de premisse van het programma ingaan: het voordeel, zei hij, “zal niet worden gedefinieerd door wie toegang heeft tot de meest krachtige AI,” maar door wie het kan combineren met beveiligingsdeskundigheid en operationele discipline om het echte risico te verminderen. Op basis van de bewijzen tot nu toe is de moeilijkere helft van die vergelijking — het omzetten van een overvloed aan AI-gevonden bugs in geïmplementeerde patches — degene die nog steeds op een doorbraak wacht.












