Anthropic waarschuwde dat haar toekomstige model Claude Mythos een ‘hacker wonderwapen’ zal worden

Anthropic, OpenAI en andere technologiebedrijven ontwikkelen AI-modellen die de dreiging van grootschalige cyberaanvallen op bedrijfs-, overheids- en gemeentelijke systemen aanzienlijk kunnen vergroten. In het centrum van de aandacht staat het nog niet uitgebrachte AI-model Claude Mythos van Anthropic. Volgens Axios waarschuwt het bedrijf al hooggeplaatste Amerikaanse functionarissen dat de lancering in 2026 de kans op zulke aanvallen aanzienlijk vergroot.

Anthropic waarschuwde dat haar toekomstige model Claude Mythos een ‘hacker wonderwapen’ zal worden

Mythos wordt beschreven als een systeem dat AI-agenten in staat stelt om autonoom, met hoge precisie en complexiteit, door bedrijfs-, overheids- en gemeentelijke systemen te dringen. De CEO van Axios, Jim VandeHei, meldde in zijn nieuwsbrief voor leidinggevenden dat een van de bronnen die bekend zijn met toekomstige AI-modellen een grote cyberaanval al in 2026 mogelijk acht. Daarbij wordt het bedrijfsleven als een bijzonder kwetsbaar doel aangemerkt.

Eerder heeft Fortune onderzocht gelekte materialen van de blog van Anthropic over Claude Mythos. In die blog wordt het AI-model beschreven als een systeem dat "momenteel aanzienlijk voorloopt op elk ander AI-model op het gebied van cybercapaciteiten". Daarin staat ook dat Mythos "de aankomende golf van AI-modellen voorspelt die in staat zijn om kwetsbaarheden te benutten op een manier die de inspanningen van cyberbeveiliging aanzienlijk achter zich laat". Het risico wordt vergroot door medewerkers die AI-agenten gebruiken zonder te begrijpen dat dit cybercriminelen gemakkelijker toegang tot de interne systemen van hun bedrijven kan verlenen.

Aan het einde van 2025 documenteert Anthropic onthulde de eerste gedocumenteerde cyberaanval die grotendeels door AI werd uitgevoerd. Een door de staat gesteunde Chinese groep gebruikte AI-agenten voor het autonoom hacken van ongeveer 30 doelwitten over de hele wereld. AI voerde zelf tussen de 80 % en 90 % van de tactische operaties uit. Dit gebeurde nog voordat agent-systemen aanzienlijk verbeterd waren en voordat er nieuwe gevaarlijke manieren van gebruik opkwamen.

Nieuwe AI-modellen onderscheiden zich door een hogere capaciteit om AI-agenten autonoom te laten functioneren. Het gaat om systemen die agenten in staat stellen om zelfstandig na te denken, te handelen, te redeneren en te improviseren zonder pauzes of vermoeidheid. De schaal van een aanval wordt nu voornamelijk bepaald door de rekenkracht van de aanvallers, en niet door het aantal leden van hun groep. Nu kan één persoon de mogelijkheid cyberaanvallen uitvoeren waarvoor vroeger complete teams nodig waren.

Tegelijkertijd neemt de kwetsbaarheid van bedrijven toe. Werknemers starten steeds vaker Claude, Copilot en andere agentmodellen, vaak vanuit huis, en creëren hun eigen AI-agenten. In veel gevallen krijgen deze agenten zonder adequate controle toegang tot interne werksystemen. Dit biedt cybercriminelen opnieuw een ingang. In de sector wordt dit ongeoorloofde of ongecontroleerde gebruik van AI aangeduid als "schaduw-AI".

Een enquête van Dark Reading toonde aan dat 48% van de cybersecurityspecialisten denkt dat agent-AI de belangrijkste aanvalsvector zal zijn in 2026. Dit risico is hoger ingeschat dan deepfakes en alle andere gevaren die in de enquête zijn opgenomen. Elk werknemer van elk bedrijf ter wereld moet nu begrijpen wat de risico's zijn van het gebruik van AI-agenten bij gevoelige informatie. Het technische team van Axios beschouwt dit risico als de grootste bedreiging voor bedrijven op dit moment. De praktische conclusie is eenvoudig: voor het werken met AI-agenten is een veilige, geïsoleerde omgeving nodig.

Bron:


Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster