Een nieuwe verdedigingslogica voor een wereld op AI-snelheid
Cisco zet met de video “Glasswing: Mythos demands a new model for infrastructure” een scherpe boodschap neer: cybersecurity staat niet langer voor een gewone updatecyclus, maar voor een structurele omwenteling. Frontiermodellen zoals Anthropic’s Claude Mythos Preview en OpenAI’s GPT-5.5-Cyber veranderen volgens Cisco wat verdedigers én aanvallers kunnen vinden, verbinden en uitvoeren. De conclusie is ongemakkelijk maar duidelijk: de infrastructuur waarop de digitale wereld draait, heeft binnen maanden een nieuw operationeel model nodig, niet binnen jaren.
De ijsberg onder Mythos
De titel van Cisco’s presentatie spreekt boekdelen: wie alleen de zichtbare top van Mythos ziet, mist de massa onder water. Mythos is geen klassieke scanner die bekende kwetsbaarheden afvinkt. Anthropic omschrijft Claude Mythos Preview als een nog niet publiek beschikbaar frontiermodel dat softwarekwetsbaarheden kan vinden en uitbuiten op een niveau dat slechts door de allerbeste menselijke experts wordt geëvenaard of overtroffen. Volgens Anthropic vond het model al duizenden ernstige kwetsbaarheden, inclusief fouten in grote besturingssystemen en webbrowsers.
Daarom werd Project Glasswing gelanceerd: een verdedigingsinitiatief met onder meer AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, de Linux Foundation, Microsoft, NVIDIA en Palo Alto Networks. Het doel is niet om deze kracht zomaar op de markt los te laten, maar om ze gecontroleerd in te zetten voor defensieve beveiliging van kritieke software.
Van patchen naar veerkracht
De klassieke reflex in cybersecurity is bekend: kwetsbaarheid vinden, ticket openen, patch ontwikkelen, testen, uitrollen. Maar in een AI-tijdperk wordt die volgorde te traag. Cisco’s boodschap is dat bedrijven niet langer mogen vertrouwen op jaarlijkse controles, trage patchrondes of losse beveiligingstools. De nieuwe realiteit vraagt om een continu verdedigingsmodel: zien, bewijzen, indammen en vervangen.
Dat is meer dan technologie. Het is een andere manier van denken. Infrastructuur moet niet alleen worden beschermd wanneer er iets misgaat; ze moet ontworpen worden alsof kwetsbaarheden onvermijdelijk zijn. Veerkracht wordt daardoor belangrijker dan perfectie.
Cloudflare zag hoe groot de sprong is
Cloudflare, dat Mythos Preview testte binnen Project Glasswing, beschreef het model als een duidelijke stap vooruit. Vooral twee eigenschappen vielen op: het model kan meerdere kleine kwetsbaarheden samenbrengen tot een ernstiger aanvalspad, en het kan bewijs leveren dat een bug echt exploiteerbaar is. Cloudflare merkte op dat de redenering van Mythos soms lijkt op het werk van een senior securityonderzoeker, niet op dat van een gewone automatische scanner.
Toch blijft er nuance nodig. Cloudflare wijst ook op ruis, fout-positieven en inconsistente veiligheidsweigeringen. Met andere woorden: zulke modellen zijn krachtig, maar ze moeten in goed ontworpen testomgevingen, processen en “harnesses” worden ingebouwd. Eén generieke AI-agent loslaten op een codebase is volgens die analyse onvoldoende.
De aanvaller krijgt dezelfde versnelling
Het echte gevaar zit niet alleen in wat Mythos vandaag kan, maar in wat vergelijkbare modellen morgen breed beschikbaar kunnen maken. Anthropic stelt dat de kost, moeite en expertise om kwetsbaarheden te vinden en uit te buiten sterk dalen door frontier-AI. Wat vroeger maanden specialistenwerk vroeg, kan steeds sneller worden geautomatiseerd.
Daarom klinkt Cisco’s waarschuwing zo dringend. De strijd verschuift van mens-tegen-mens naar mens-plus-AI tegen aanvaller-plus-AI. In zo’n wereld wint niet automatisch de organisatie met de meeste tools, maar de organisatie die haar infrastructuur het snelst kan begrijpen, aanpassen en isoleren.
Glasswing als startschot, niet als eindpunt
Project Glasswing is geen eindoplossing. Het is eerder een alarmsignaal met een werkplan. Anthropic stelt tot 100 miljoen dollar aan gebruikskredieten beschikbaar voor Mythos Preview en doneert daarnaast miljoenen aan open-source beveiligingsorganisaties. Het initiatief moet partners helpen om kwetsbaarheden te vinden in fundamentele systemen, endpoints, binaries, open-sourcecomponenten en andere delen van de gedeelde aanvalsvlakte.
Voor Cisco is dit het moment waarop infrastructuurbeveiliging volwassen moet worden. Niet langer als achteraflaag bovenop netwerken en applicaties, maar als levend systeem dat continu observeert, test, bewijst en herstelt.
Een journalistieke conclusie
De video schetst geen verre sciencefiction. Hij beschrijft een kantelpunt dat zich nu ontvouwt. AI-modellen worden bekwaam genoeg om verborgen softwarefouten te vinden die jarenlang aan menselijke controle ontsnapten. Dat is tegelijk een geschenk en een bedreiging.
Voor verdedigers betekent Glasswing een zeldzaam voordeel: zij kunnen dezelfde intelligentie gebruiken om systemen te versterken voordat aanvallers toeslaan. Maar dat voordeel is tijdelijk. Wie blijft denken in patchvensters, kwartaalreviews en handmatige triage, verdedigt straks een snelweg met een zaklamp.
Cisco’s boodschap is daarom helder: de AI-revolutie in cybersecurity vraagt geen nieuwe tool in de gereedschapskist. Ze vraagt een nieuw fundament onder de digitale wereld.









