Slechts één van 225 aan Anthropic gelinkte kwetsbaarheden actief misbruikt

dinsdag, 22 september 2026 (12:09) - Security.NL

In dit artikel:

Onderzoekers van Anthropic en deelnemers aan Project Glasswing hebben 225 kwetsbaarheden ontdekt met Claude Mythos Preview, een AI-model dat speciaal is ontwikkeld voor het opsporen en uitbuiten van beveiligingsproblemen. Het model is alleen beschikbaar voor geselecteerde, geverifieerde partners die het defensief inzetten voor hun eigen software en opensourcecomponenten.

Volgens beveiligingsonderzoeker Patrick Garrity van VulnCheck wordt voor zover bekend slechts één van de kwetsbaarheden actief misbruikt: CVE-2026-26980, een kritieke SQL-injectionkwetsbaarheid in het contentmanagementsysteem Ghost. Dat komt neer op minder dan 0,5 procent, vergelijkbaar met historische schattingen dat slechts één à twee procent van alle kwetsbaarheden in aanvallen wordt gebruikt.

AI verlaagt daarmee vooral de drempel voor ontdekking, niet voor herstel. Uit onderzoek van 1Password bleek dat slechts 26 procent van 6080 door AI gemaakte patches een probleem volledig oploste; in circa 54 procent bleef de kwetsbaarheid bestaan of ontstond een nieuw probleem. Coördinatie, beoordeling, reparatie en het uitrollen van patches blijven volgens Garrity grotendeels arbeidsintensief mensenwerk.

BEKIJK OOK:

Vandaag Inside: René van der Gijp lacht om tafelgast bij Renze: 'Hij doet z'n naam eer aan!'