Europese cyberwaakhond kan Mythos 5 na maanden vertraging testen

Het Europese cyberbeveiligingsagentschap ENISA krijgt na drie maanden vertraging toegang tot Mythos 5 van Anthropic. Dat AI-model is goed in het opsporen van kwetsbaarheden in ict-systemen. Eerder hadden zowel Anthropic als de Amerikaanse overheid de toegang tot Mythos beperkt.

De Amerikaanse AI-leverancier Anthropic had begin juni al toegezegd het Europese cybersecurityorgaan toegang tot Mythos 5 te geven. Het Europees Agentschap voor netwerk- en informatiebeveiliging (ENISA) heeft nu ook toegang tot het soortgelijke AI-model GPT-6 Astra van OpenAI. Dat zegt een woordvoerder van de Europese Commissie tegen persbureau Reuters. ENISA test nu Mythos 5, aldus de woordvoerder.

Anthropic bracht Mythos 5 in april uit. De krachtige mogelijkheden voor cybersecurity, die ook voor cybercrime kunnen worden ingezet, veroorzaakten onrust. Mythos kan namelijk ook exploitcode ontwikkelen om misbruik te maken van kwetsbaarheden die het ontdekt. Anthropic maakte het AI-model dan ook niet openbaar beschikbaar: het beperkte de toegang tot een selecte groep bedrijven en organisaties. Anthropic deed dit via Project Glasswing, waarvoor het samenwerkte met de Amerikaanse overheid.

Exportverbod van VS

De regering van de Verenigde Staten legde later een exportverbod op voor Mythos 5. Dat deed ze vanwege zorgen over de nationale veiligheid. Hierdoor konden Europese bedrijven en organisaties dit AI-model niet gebruiken. Dat exportverbod werd begin juli opgeheven. Het is niet bekend waarom het daarna nog twee maanden heeft geduurd voordat het Europese cybersecurityagentschap ENISA toegang kreeg.

Mythos. Bron: Anthropic
Bron: Anthropic

Door Jasper Bakker

Nieuwsredacteur

10-09-2026 • 15:43

9

Submitter: Mapje

Reacties (9)

Sorteer op:

Weergave:

Oef.... na zoveel maanden pas. In Ai-tijd is dat bijna een eeuwigheid.....
Dit dacht ik ook, in die tijd hebben ze 3 maanden lang kunnen doen wat men ermee kon doen, nu lijkt het meer op de EU die zegt, minder CO2 uitstoot en erna het dieseldebacle met de fabrikanten die sjoemelden ermee.

EU zegt; we willen controleren, USA zegt, ff wachten. Wat zullen ze eruit halen en dan ter controle toesturen?
Ze lieten het eerst los op de Amerikaanse overheidsinstellingen zodat alle gaten gedicht konden worden, en daarna zullen ze ongetwijfeld er voor gezorgd hebben dat het geen de EU kan gebruiken, geen Amerikaanse overheidsinstellingen kan scannen. En daarnaast hebben ze uiteraard alle andere overheden gescand op zwaktes, gaten en achterdeurtjes zodat zij die konden misbruiken voor iemand de kans krijgt die te dichten. Het wordt gewoon ingezet als een cyberwapen.

[Reactie gewijzigd door Seth_Chaos op 10 september 2026 17:25]

Het is niet bekend waarom het daarna nog twee maanden heeft geduurd voordat het Europese cybersecurityagentschap ENISA toegang kreeg.
Hmmm, ik vermoed dat het te maken heeft met het volgende woord: Trump
Vanuit Glasswing hebben bedrijven inderdaad toegang tot Mythos, maar dat is een beperkte versie. Je kunt alleen je eigen code laten valideren. Mythos vereist dat de code in een git repository zit welke minimaal 2 jaar oud is, gelinked aan een remote (welke gecontroleerd is door personeel van Anthropic) en waarvan de auteurs uit de eigen organisatie moeten komen.

ENISA is niet een bedrijf, maar een organisatie welke vanuit de EU wordt aangestuurd en zijn willen dus mythos breeder inzetten, want het controleerd niet de eigen EU code.

Vanwege de export restricties moesten de modellen nog eerst door de Amerikaanse overheid wordt getest. Dit is niet alleen door de Amerikaanse overheid gedaan, maar ook een aantal (door de Amerikaanse overgeid vertrouwde) commerciele bedrijven zoals Amazon.

Ik vermoed dat het Mythos model voor Europa (niet alleen voor de EU, maar denk ook aan Bosch en bijvoorbeeld Exact) ergens tussen het Amerikaanse mythos model en Fable in zit. De organisatie waarmee ik vaak samen werk, maakt alleen gebruik van Anthropic en zij hebben dan ook geen toegang tot Daybreak van OpenAI (en dus ongelimiteerd GPT 6 Astra).
Ik snap werkelijkwaar niet dat er veel meer Europese initiatieven zijn op dit vlak... En alsmaar afhankelijk blijven van Amerikaanse corporaties die het niet zo nauw hebben met privacy, wet en regelgeving...
Ga jij dit soort dure projecten opzetten puur voor een NIH gevoel? Nauw volgen van dat soort dingen is wel het laatste om mee aan te komen als je mensen er warm voor wil krijgen.
Een NIH-gevoel? Het is een kwestie van tijd voor de toegang tot actuele AI wordt beschouwd als gecontroleerde export voor vergunninghouders. En je kan de EU gewoon dicteren wat voor wetten ze moeten aannemen als je economie anders afsterft.
Inmiddels is er het gegevenscentraprobleem, maar ook daarvoor ontbrak de animo al. Mistral was bedoeld als de Europese tegenhanger van de Amerikaanse giganten - maar toen ieder land een corpus taal moest aanbieden heeft Nederland verstek laten gaan omdat ze geen vrijwilligers konden vinden die uit DBNL, Delpher, en noem maar op het kwalitatief goede en rechtenvrije werk wilden zoeken.
Mistral is dus nauwelijks op Nederlands, of op typisch Nederlandse informatie, getraind.

Om te kunnen reageren moet je ingelogd zijn