Anthropic onderzoekt of onbevoegden toegang hadden tot AI-securitytool Mythos

Anthropic stelt onderzoek in naar aanleiding van het nieuwsbericht dat een kleine groep onbevoegden toegang had tot zijn AI-model Mythos. Die tool is volgens de maker gevaarlijk goed in het vinden van kwetsbaarheden in software en is dus alleen in besloten kring beschikbaar.

Toegang tot Mythos zou echter niet goed zijn afgeschermd. Leden van een privégroep op Discord zouden toegang hebben verkregen tot de preview van deze securitygerichte AI-tool. Dit meldt persbureau Bloomberg op basis van bronnen en eigen inzage in documentatie. Het zou gaan om een kleine groep onbevoegden die via een derde partij toegang kregen. Die derde partij is een externe dienstverlener voor Anthropic en een van de forumleden zou daar werknemer zijn.

Meer AI-modellen?

De AI-leverancier onderzoekt de zaak nu. Het bedrijf verklaart dat het geen bewijs heeft dat de door Bloomberg gemelde toegang buiten de ict-omgeving van de externe partij is gegaan. Ook is er volgens Anthropic geen bewijs dat er impact is op de eigen systemen. Bloomberg schrijft dat de forumleden ook toegang hebben tot andere, nog niet publiek beschikbare AI-modellen van Anthropic.

Security/Hackers/Hack. Bron: Curly_Photo/Moment/Getty Images
Security/Hackers/Hack. Bron: Curly_Photo/Moment/Getty Images

Door Jasper Bakker

Nieuwsredacteur

22-04-2026 • 10:54

34

Submitter: Mapje

Reacties (34)

Sorteer op:

Weergave:

Geniale marketing-hype, doet Anthropic heel goed. Denk dat bedrijven zich eerst maar eens op hun eigen IT beveiliging/cyber security en gedrag van personeel moeten richten. Mythos achtige verhalen kunnen ook als excuus worden gebruikt.
Huppakee! Daar gaan we, we zijn gedoemd :D
Echt hè...

Het zou ook wel heel tragikomisch zijn als ze ook nog eens met hun eigen tool gehackt worden😅
Vergeten toe te voegen:

Three Laws of A.I.
  1. An A.I. may not injure a human being or, through inaction, allow a human being to come to harm.
  2. An A.I. must obey orders given by human beings, except where such orders conflict with the First Law.
  3. An A.I. must protect its own existence, as long as such protection does not conflict with the First or Second Law. 
Die zogenaamde wetten hebben vrij weinig nut. Op dit moment negeert een AI assistent vaker duidelijke instructie om iets niet te doen. Achteraf zegt ie dan "Klopt, wat scherp van je" als je 'm erop wijst dat ie iets gedaan heeft wat je expliciet had verboden.
I see what you did there! I, Robot (2004) :)
En nog wel wat ouder dan dat ook... Isaac Asimov is in '92 overleden en toen had hij die 3 wetten al opgesteld.
Inderdaad, Asimov.

Het staat me wel bij dat hij beschreef dat het pas later in het positronbrein werd in geprogrammeerd. Na wat 'ongelukken'.
Ja, maar die hebben dat afgekeken van Asimov. Dit komt al uit 1942.
"Afgekeken"? Asimov's werken zijn letterlijk gebruikt voor het maken van de film...
Wacht maar tot AI wordt gecombineerd/gedraaid met/op quantumcomputers. Dat wordt pas judgement day.
dat wordt dan een alternative IBM reklame: "of je trekt de stekker er uit...."

al denk ik dat de meeste tweakertjes te jong zijn voor die ironie
Ga met de muis naar linksboven op de monitor...
Vandaar al die datalekken de laatste tijd... Mythos strekt zijn benen... ;)
Dat verklaart misschien wel waarom er dagelijks bedrijven zich melden dat ze gehacked zijn.
Er worden sowieso dagelijks bedrijven gehackt, daar is geen geavanceerde ai voor nodig.

[Reactie gewijzigd door oef! op 22 april 2026 13:01]

Aangezien een groot deel van de lekken van social engineering kwam (jezelf naar binnen lullen met een goed verhaal), lijkt me van niet.
Het grootste beveiligingsprobleem zit tussen het scherm en de bureaustoel.

Daar heb je geen ai voor nodig.
Grotendeels wel idd.

Maar Mythos kan misschien ook wel enkele niet ontdekte remote code execution vulnerabilities vinden.
Je zou kunnen zeggen dat "artificiele" intelligentie is ;)
Classic. Vergeten in hun prompt "make no mistakes" te zetten bij het fantaseren van de access regels.
Werd het Mythos access platform dan niet gecheckt door Mythos?
Hoe vaak gaan ze deze Mythos hype nog melken?
Ja echt heh, ik ben er ook nu al moe van...
Ik snap dat je het zegt, maar stiekem is dit niet heel ironisch.

Zo zijn security bedrijven of oplossingen vaak ook zelf doelwit van geraffineerde aanvallen.
Hoewel ik zeker geloof dat LLM Vulnerabilily Finders een echt groot ding zijn en gaan worden, vraag ik me wel bij elk bericht over Mythos of in hoeverre een groot deel is bedoeld om de mytische (pun intended) proporties marketing wise verder op te blazen.


Dit bericht draagt ook weer bij aan het idee van een magische tool waar echt niemand bij mag want anders..etc.. Intussen kunnen andere modellen dit ook gewoon en uit hun eigen interne onderzoel blijkt dat de meesten over een half jaar minstens op het huidige niveau van kunnen zitten.

[Reactie gewijzigd door Twieeker op 22 april 2026 11:07]

Hebben ze die tool niet op zichzelf gedraaid :+

Om te kunnen reageren moet je ingelogd zijn