In maart 2026 heeft het Pentagon Anthropic — het bedrijf achter Claude — aangewezen als een "toeleveringsketerisico" en alle defensieagentschappen opgedragen om binnen zes maanden te stoppen met het gebruik van hun producten. Twee maanden later zet het Pentagon actief Claude Mythos in, Anthropic's krachtigste nog niet uitgebrachte model, voor cybersecurityoperaties via een programma genaamd Project Glasswing. Dezelfde regering die het bedrijf heeft verboden, gebruikt zijn meest geavanceerde technologie. Deze tegenstrijdigheid is geen bureaucratische vergissing — het onthult de fundamentele spanning in het hart van AI-beleid in 2026: de technologie is te waardevol om te verbieden en te krachtig om te negeren.
Claude Mythos is niet publiek beschikbaar. Het bestaat in een beperkte preview die alleen toegankelijk is via Project Glasswing, een gecontroleerd programma dat Anthropic op 7 april lanceerde en dat geselecteerde organisaties toegang geeft tot het model voor defensieve cybersecuritytoepassingen. De mogelijkheden van het model, voor het eerst onthuld door een toevallige beveiligingslek in Anthropic's contentmanagementsysteem in maart, vertegenwoordigen een significante vooruitgang ten opzichte van Anthropic's huidige productiemodellen. Interne documenten van het lek gaven aan dat Anthropic zelf zorgen had over Mythos's cybersecuritymogelijkheden die "mogelijk defensieve maatregelen overtreffen" — wat betekent dat het model mogelijk beter is in het aanvallen van systemen dan in het verdedigen ervan.
Belangrijkste Punt
Claude Mythos is een grensverleggend AI-model met cybersecuritymogelijkheden die huidige productiemodellen overtreffen. Via Project Glasswing helpt het organisaties om softwarekwetsbaarheden sneller te identificeren en op te lossen dan enig bestaand hulpmiddel. Het Pentagon gebruikt het ondanks het verbod op Anthropic's andere producten — een tegenstrijdigheid die AI's groeiende rol in nationale veiligheid benadrukt en de grenzen van politieke aanwijzingen tegen technologische realiteit. OpenAI heeft gereageerd met zijn eigen cybersecurity AI-systeem genaamd "Daybreak."
Wat Kan Claude Mythos Daadwerkelijk Doen?
Gebaseerd op informatie van het toevallige beveiligingslek en daaropvolgende berichtgeving door Bloomberg, BusinessToday, en defensie-industriepublicaties, vertegenwoordigt Mythos verschillende mogelijkheden die verder gaan dan wat beschikbaar is in Claude's productiemodellen. De meest significante mogelijkheid is geautomatiseerde kwetsbaarheidsdetectie over grote codebases. Waar huidige beveiligingstools code scannen naar bekende patronen van kwetsbaarheid, kan Mythos redeneren over software-architectuur en nieuwe kwetsbaarheidsklassen identificeren — zwakheden die nog niet gecategoriseerd zijn omdat niemand ze nog heeft ontdekt. Dit is het verschil tussen het controleren van een lijst van bekende problemen en systemen diep genoeg begrijpen om onbekende te vinden.
De tweede belangrijke mogelijkheid is geautomatiseerde remediatie. Zodra Mythos een kwetsbaarheid identificeert, kan het een oplossing genereren, beoordelen of de oplossing nieuwe problemen introduceert, en verifiëren dat de patch werkt over de relevante codebase. Dit comprimeert de kwetsbaarheidscyclus — van ontdekking tot patch tot verificatie — van dagen of weken (het huidige industriegemiddelde) tot uren of minuten. Katherine Sutton, de assistent-secretaris van het Ministerie van Defensie voor cyberbeleid, benadrukte deze transformatie: traditionele cybersecurityworkflows waarbij kwetsbaarheden over dagen of weken worden gepatcht worden "steeds onhoudbaar naarmate AI zowel aanvals- als verdedigingstijdlijnen versnelt."
De derde mogelijkheid — en de meest controversiële — is offensieve cybersecurityanalyse. Mythos kan identificeren hoe kwetsbaarheden zouden worden uitgebuit, welke aanvalsvectoren beschikbaar zijn, en welke defensieve maatregelen nodig zouden zijn om uitbuiting te voorkomen. Deze mogelijkheid is inherent dual-use: dezelfde analyse die verdedigers helpt, helpt ook aanvallers. Anthropic's interne zorgen over mogelijkheden die "mogelijk defensieve maatregelen overtreffen" weerspiegelen deze dual-use natuur. Het model is krachtig genoeg om te helpen systemen te verdedigen, maar diezelfde kracht zou theoretisch gebruikt kunnen worden om ze aan te vallen.
US Cyber Command-chef Joshua Rudd kondigde een nieuwe taskforce aan om te onderzoeken hoe geavanceerde AI-modellen gebruikt kunnen worden in geheime operaties, inclusief "mogelijke offensieve toepassingen uniek voor het leger." Dit gaat verder dan Project Glasswing's defensieve mandaat en zou kunnen betekenen dat AI gebruikt wordt voor actieve cyberaanvallen — een significante escalatie in militaire AI-toepassingen.
Project Glasswing: Hoe Het Werkt
Project Glasswing is Anthropic's gecontroleerde implementatieprogramma voor Mythos, ontworpen om geselecteerde organisaties toegang te geven tot de cybersecuritymogelijkheden van het model terwijl veiligheidshekken behouden blijven. Het programma lanceerde op 7 april 2026, met deelname van grote technologie- en cybersecuritybedrijven waaronder AWS, Microsoft, Google, NVIDIA, en CrowdStrike.
Deelnemers gebruiken Mythos Preview om webbrowsers, infrastructuursoftware en bedrijfsapplicaties te scannen op kwetsbaarheden. De scans gaan verder dan patroonherkenning — Mythos analyseert de logica van de software om zwakheden te vinden die statische analysetools missen. Wanneer kwetsbaarheden worden gevonden, genereert het model patches en verifieert ze tegen de bestaande codebase. Het programma heeft al kwetsbaarheden geïdentificeerd in veelgebruikte open-source software die voorheen onbekend waren, hoewel specifieke details geclassificeerd blijven om uitbuiting te voorkomen.
De structuur van het programma weerspiegelt Anthropic's benadering van krachtige AI: gecontroleerde implementatie met institutionele partners in plaats van brede publieke toegang. Dit is dezelfde filosofie achter hun weigering om autonome wapens toe te staan — de mogelijkheid bestaat, maar de implementatie is beperkt tot contexten waar menselijk toezicht behouden blijft. Of deze beperking houdbaar is naarmate de concurrentiedruk toeneemt (OpenAI lanceerde "Daybreak," zijn concurrerende cybersecuritysysteem, als directe reactie) blijft een open vraag.
📬 Krijg je waarde uit dit artikel?
Eén bruikbaar AI-inzicht per week. Plus een gratis prompt-pakket wanneer je je abonneert.
Gratis abonneren →De Pentagon-Tegenstrijdigheid Uitgelegd
De logische vraag: hoe kan het Pentagon Anthropic verbieden als toeleveringsketerisico terwijl het tegelijkertijd zijn krachtigste model inzet? Het antwoord behelst bureaucratische compartimentering, politieke houding, en technologische noodzaak.
De toeleveringsketerisico-aanwijzing was een politieke reactie op Anthropic's weigering om Claude voor autonome wapens toe te staan. Defensieminister Pete Hegseth vaardigde de richtlijn uit nadat onderhandelingen tussen Anthropic en het Pentagon strandden over beperkingen op militaire AI-toepassingen. De aanwijzing ging over controle — het Pentagon wilde onbeperkte toegang tot Claude's mogelijkheden; Anthropic stelde voorwaarden; het Pentagon strafte Anthropic voor die voorwaarden.
Maar Mythos is een aparte nationale veiligheidskwestie. Pentagon-technologiechef Emil Michael maakte expliciet onderscheid tussen het Claude-verbod (een inkoopbeleid) en Mythos (een "apart nationaal veiligheidsmoment"). De cybersecuritymogelijkheden die Mythos biedt zijn uniek — nog geen concurrent model van OpenAI, Google, of xAI kan ze evenaren. Wanneer nationale veiligheid op het spel staat, buigen inkoopbeleidsregels. Het Pentagon is niet hypocriet; het is pragmatisch. Het verbod signaleert politieke onvrede met Anthropic's militaire beperkingen. De Mythos-inzet erkent technologische realiteit — het hulpmiddel is te waardevol om te weigeren, ongeacht de politiek.
Michael suggereerde ook dat Anthropic's cybersecurityvoorsprong mogelijk tijdelijk is. Concurrerende modellen van OpenAI (Daybreak), xAI, en Google zullen naar verwachting binnenkort vergelijkbare mogelijkheden ontwikkelen. Als dat gebeurt, kan het Pentagon het Anthropic-verbod handhaven terwijl het cybersecuritytools van concurrenten gebruikt — de tegenstrijdigheid oplossen door de afhankelijkheid te elimineren. Tot dan wint pragmatisme van politiek.
Wat Dit Betekent voor Gewone AI-Gebruikers
Claude Mythos is niet beschikbaar voor consumenten en zal dat misschien nooit zijn in zijn huidige vorm. Maar het verhaal is belangrijk om verschillende redenen die invloed hebben op hoe je denkt over en AI-tools gebruikt. Ten eerste toont het aan dat AI-mogelijkheden sneller vooruitgaan dan bestuursstructuren kunnen beheren. Een model dat vandaag bestaat in beperkte preview zal binnen maanden concurrenten hebben en binnen een jaar opvolgers. De veiligheidsimplicaties — zowel defensief als offensief — van AI die zo capabel is zijn diepgaand en grotendeels niet aangepakt door huidige regelgeving.
Ten tweede toont het aan dat de AI-bedrijven die je kiest om te gebruiken echte verschillen in waarden hebben die verschillende producten en beleidsregels produceren. Anthropic weigerde militaire toepassingen en werd verboden. OpenAI accepteerde en kreeg het contract. Deze beslissingen vormen niet alleen overheidsrelaties maar ook productontwikkelingsprioriteiten, veiligheidsinvesteringen, en uiteindelijk de AI-tools die voor jou beschikbaar zijn. Onze ChatGPT vs Claude vergelijking verkent deze productverschillen in detail.
Ten derde, specifiek voor ontwikkelaars, is de cybersecurityhoek direct praktisch. AI-gegenereerde code heeft beveiligingskwetsbaarheden in alarmerende percentages — 40-62% volgens meerdere studies. Tools zoals Mythos (en uiteindelijk zijn publieke nakomelingen) zullen essentieel worden voor codeveiligheidsbeoordeling. Als je Claude Code of enig AI-codingtool gebruikt, is het koppelen ervan met AI-aangedreven veiligheidsbeoordeling niet optioneel — het is noodzakelijk. De gratis Prompt Optimizer kan helpen bij het structureren van prompts voor beveiligingsbewuste codegeneratie, en TresPrompt brengt promptoptimalisatie direct in je AI-workflow.
📬 Wil je meer zoals dit?
Eén bruikbaar AI-inzicht per week. Plus een gratis prompt-pakket wanneer je je abonneert.
Gratis abonneren →Veelgestelde Vragen
Kan ik Claude Mythos gebruiken?
Nee — Claude Mythos Preview is alleen beschikbaar via Project Glasswing voor geselecteerde institutionele deelnemers (AWS, Microsoft, Google, NVIDIA, CrowdStrike, en anderen). Er is geen publieke toegang, wachtlijst, of tijdlijn voor consumentenbeschikbaarheid. Anthropic heeft geen plannen aangekondigd om Mythos als productiemodel uit te brengen. De huidige productiemodellen van het bedrijf (Claude Opus 4.6, Sonnet 4.6, Haiku 4.5) blijven de publiek beschikbare opties.
Hoe verschilt Mythos van gewone Claude?
Mythos is een grensverleggend model met gespecialiseerde cybersecuritymogelijkheden die verder gaan dan productie Claude's algemene ontwerp. Specifiek kan Mythos nieuwe kwetsbaarheidsklassen identificeren (niet alleen bekende patronen), automatisch beveiligingspatches genereren en verifiëren, en offensieve aanvalsvectoren analyseren. Productie Claude kan helpen met codebeoordeling en beveiligingsanalyse, maar Mythos opereert op een fundamenteel ander mogelijkheidsniveau voor deze specifieke taken.
Is Mythos gevaarlijk?
Anthropic's eigen interne documenten uitten zorgen over Mythos's mogelijkheden die "mogelijk defensieve maatregelen overtreffen" — wat betekent dat het vermogen van het model om kwetsbaarheden te vinden en analyseren theoretisch voor offensieve doeleinden gebruikt zou kunnen worden. Deze dual-use natuur is inherent aan geavanceerde cybersecurity AI: de vaardigheden die nodig zijn om te verdedigen zijn dezelfde vaardigheden die nodig zijn om aan te vallen. Anthropic's beperkte implementatie via Project Glasswing is ontworpen om ervoor te zorgen dat het model defensief wordt gebruikt, maar de bredere zorg over dual-use AI-mogelijkheden blijft onopgelost.
Wat is OpenAI's Daybreak?
Daybreak is OpenAI's cybersecurity AI-systeem, gelanceerd als directe reactie op Anthropic's Mythos en Project Glasswing. Het richt zich op vergelijkbare gebruikscases — kwetsbaarheidsdetectie en veilige codegeneratie. De timing was strategisch: OpenAI lanceerde Daybreak kort nadat het het Pentagon-contract won dat Anthropic verloor vanwege de toeleveringsketerisico-aanwijzing. Beperkte publieke informatie is beschikbaar over Daybreak's specifieke mogelijkheden ten opzichte van Mythos.
Zullen cybersecurity AI-modellen publiek beschikbaar worden?
Uiteindelijk wel — naarmate concurrerende modellen vergelijkbare mogelijkheden ontwikkelen, zal de concurrentiedruk om cybersecurityfeatures in productiemodellen aan te bieden toenemen. Claude's productiemodellen bieden al codeveiligheidsbeoordeling mogelijkheden, en deze zullen in de tijd verbeteren. Echter, de meest geavanceerde mogelijkheden (ontdekking van nieuwe kwetsbaarheden, geautomatiseerde offensieve analyse) kunnen beperkt blijven vanwege dual-use zorgen. De industrie ontwikkelt nog steeds normen voor hoe dual-use AI veilig te implementeren.
Openbaarmaking: Sommige links in dit artikel zijn affiliate links. We bevelen alleen tools aan die we persoonlijk hebben getest en regelmatig gebruiken. Zie ons volledige openbaarmakingsbeleid.