De cybersecuritywereld is in de ban van Project Glasswing en het mysterieuze AI-model Mythos. Hoewel de toegang streng beperkt blijft, druppelen de eerste waardevolle lessen nu eindelijk naar buiten. In een recente aflevering van de Security Intelligence-podcast bogen experts zich over de vraag of AI ons internet écht veiliger gaat maken, of dat we juist de verkeerde prioriteiten stellen.
De jacht op kwetsbaarheden: Wat maakt Mythos anders?
Hoewel techgigant Anthropic de exclusieve toegang tot Mythos vooralsnog beperkt tot een selecte groep 'Project Glasswing'-partners, is de belofte altijd geweest dat de opgedane kennis gedeeld zou worden met de bredere cybersecurity-gemeenschap. Die belofte wordt nu ingelost.
Tijdens de wekelijkse podcast van Security Intelligence bespraken panelleden Dustin “EvilMog” Heywood, Kimmie Farrington en Curtis Pitts de recente bevindingen van Cloudflare. Dit internetbedrijf deelde onlangs zijn eerste ervaringen met Mythos. Centraal in de discussie stond wat Mythos nu precies onderscheidt van andere AI-systemen die jacht maken op softwarefouten. Ook Cloudflare’s eigen 'agentic harness' – de autonome schil die ze om de AI heen hebben gebouwd – werd onder de loep genomen. De experts wierpen bovendien een prikkelende vraag op: focussen we bij AI-cybersecuritytools niet te veel op 'snelheid', terwijl de echte winst ergens anders ligt?
Een kostbare blunder: CISA-onderaannemer gooit sleutels op straat
Dat menselijke fouten nog altijd het grootste risico vormen, bleek wel uit een ander actueel dossier dat in de podcast werd besproken. Een externe contractant van het Amerikaanse agentschap CISA (Cybersecurity and Infrastructure Security Agency) beging een kapitale fout. De ontwikkelaar zette per ongeluk een database (repository) op het openbare GitHub, boordevol cloud-sleutels, wachtwoorden, tokens en andere cruciale inloggegevens. Het incident dient volgens de panelleden als een pijnlijke maar leerzame casestudy over de gevaren van falend identiteits- en toegangsbeheer en de kwetsbaarheid van de toeleveringsketen.
Van 1998 tot nu: Zijn we wel écht opgeschoten?
Tot slot blikte het trio terug op een historisch moment: 'L0pht Day' in 1998. Destijds waarschuwde een legendarische groep hackers uit de regio Boston het Amerikaanse Congres dat de beveiliging van het prille internet fundamenteel tekortschoot. Nu, bijna dertig jaar later, stelden de podcastgasten de onvermijdelijke vraag: hebben we sindsdien eigenlijk wel vooruitgang geboekt? Het antwoord is even ontnuchterend als confronterend: waarschijnlijk lang niet zoveel als we zelf graag denken.
Wie de volledige discussie wil horen, kan hier de podcast beluisteren. Omdat de ontwikkelingen rondom kunstmatige intelligentie elkaar in razend tempo opvolgen, kunnen geïnteresseerden zich daarnaast aanmelden voor de maandelijkse IBM-nieuwsbrief om op de hoogte te blijven van de nieuwste AI-updates.









