De ijsberg van Mythos: Wat Cisco ziet onder het oppervlak van AI-security

De ijsberg van Mythos: Wat Cisco ziet onder het oppervlak van AI-security

Een nieuwe verdedigingslogica voor een wereld op AI-snelheid

Cisco zet met de video “Glasswing: Mythos demands a new model for infrastructure” een scherpe boodschap neer: cybersecurity staat niet langer voor een gewone updatecyclus, maar voor een structurele omwenteling. Frontiermodellen zoals Anthropic’s Claude Mythos Preview en OpenAI’s GPT-5.5-Cyber veranderen volgens Cisco wat verdedigers én aanvallers kunnen vinden, verbinden en uitvoeren. De conclusie is ongemakkelijk maar duidelijk: de infrastructuur waarop de digitale wereld draait, heeft binnen maanden een nieuw operationeel model nodig, niet binnen jaren. 

De ijsberg onder Mythos

De titel van Cisco’s presentatie spreekt boekdelen: wie alleen de zichtbare top van Mythos ziet, mist de massa onder water. Mythos is geen klassieke scanner die bekende kwetsbaarheden afvinkt. Anthropic omschrijft Claude Mythos Preview als een nog niet publiek beschikbaar frontiermodel dat softwarekwetsbaarheden kan vinden en uitbuiten op een niveau dat slechts door de allerbeste menselijke experts wordt geëvenaard of overtroffen. Volgens Anthropic vond het model al duizenden ernstige kwetsbaarheden, inclusief fouten in grote besturingssystemen en webbrowsers. 

Daarom werd Project Glasswing gelanceerd: een verdedigingsinitiatief met onder meer AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, de Linux Foundation, Microsoft, NVIDIA en Palo Alto Networks. Het doel is niet om deze kracht zomaar op de markt los te laten, maar om ze gecontroleerd in te zetten voor defensieve beveiliging van kritieke software. 

Van patchen naar veerkracht

De klassieke reflex in cybersecurity is bekend: kwetsbaarheid vinden, ticket openen, patch ontwikkelen, testen, uitrollen. Maar in een AI-tijdperk wordt die volgorde te traag. Cisco’s boodschap is dat bedrijven niet langer mogen vertrouwen op jaarlijkse controles, trage patchrondes of losse beveiligingstools. De nieuwe realiteit vraagt om een continu verdedigingsmodel: zien, bewijzen, indammen en vervangen.

Dat is meer dan technologie. Het is een andere manier van denken. Infrastructuur moet niet alleen worden beschermd wanneer er iets misgaat; ze moet ontworpen worden alsof kwetsbaarheden onvermijdelijk zijn. Veerkracht wordt daardoor belangrijker dan perfectie.

Cloudflare zag hoe groot de sprong is

Cloudflare, dat Mythos Preview testte binnen Project Glasswing, beschreef het model als een duidelijke stap vooruit. Vooral twee eigenschappen vielen op: het model kan meerdere kleine kwetsbaarheden samenbrengen tot een ernstiger aanvalspad, en het kan bewijs leveren dat een bug echt exploiteerbaar is. Cloudflare merkte op dat de redenering van Mythos soms lijkt op het werk van een senior securityonderzoeker, niet op dat van een gewone automatische scanner. 

Toch blijft er nuance nodig. Cloudflare wijst ook op ruis, fout-positieven en inconsistente veiligheidsweigeringen. Met andere woorden: zulke modellen zijn krachtig, maar ze moeten in goed ontworpen testomgevingen, processen en “harnesses” worden ingebouwd. Eén generieke AI-agent loslaten op een codebase is volgens die analyse onvoldoende. 

De aanvaller krijgt dezelfde versnelling

Het echte gevaar zit niet alleen in wat Mythos vandaag kan, maar in wat vergelijkbare modellen morgen breed beschikbaar kunnen maken. Anthropic stelt dat de kost, moeite en expertise om kwetsbaarheden te vinden en uit te buiten sterk dalen door frontier-AI. Wat vroeger maanden specialistenwerk vroeg, kan steeds sneller worden geautomatiseerd. 

Daarom klinkt Cisco’s waarschuwing zo dringend. De strijd verschuift van mens-tegen-mens naar mens-plus-AI tegen aanvaller-plus-AI. In zo’n wereld wint niet automatisch de organisatie met de meeste tools, maar de organisatie die haar infrastructuur het snelst kan begrijpen, aanpassen en isoleren.

Glasswing als startschot, niet als eindpunt

Project Glasswing is geen eindoplossing. Het is eerder een alarmsignaal met een werkplan. Anthropic stelt tot 100 miljoen dollar aan gebruikskredieten beschikbaar voor Mythos Preview en doneert daarnaast miljoenen aan open-source beveiligingsorganisaties. Het initiatief moet partners helpen om kwetsbaarheden te vinden in fundamentele systemen, endpoints, binaries, open-sourcecomponenten en andere delen van de gedeelde aanvalsvlakte. 

Voor Cisco is dit het moment waarop infrastructuurbeveiliging volwassen moet worden. Niet langer als achteraflaag bovenop netwerken en applicaties, maar als levend systeem dat continu observeert, test, bewijst en herstelt.


Een journalistieke conclusie

De video schetst geen verre sciencefiction. Hij beschrijft een kantelpunt dat zich nu ontvouwt. AI-modellen worden bekwaam genoeg om verborgen softwarefouten te vinden die jarenlang aan menselijke controle ontsnapten. Dat is tegelijk een geschenk en een bedreiging.

Voor verdedigers betekent Glasswing een zeldzaam voordeel: zij kunnen dezelfde intelligentie gebruiken om systemen te versterken voordat aanvallers toeslaan. Maar dat voordeel is tijdelijk. Wie blijft denken in patchvensters, kwartaalreviews en handmatige triage, verdedigt straks een snelweg met een zaklamp.

Cisco’s boodschap is daarom helder: de AI-revolutie in cybersecurity vraagt geen nieuwe tool in de gereedschapskist. Ze vraagt een nieuw fundament onder de digitale wereld.

Aanbevolen voor jou

In de kijker

AI kan vanaf nu de muis overnemen op je scherm

AI kan vanaf nu de muis overnemen op je scherm

Meta zet de volgende stap in AI met AI-gegenereerde posts

Meta zet de volgende stap in AI met AI-gegenereerde posts

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Updates

Inschrijven Nieuwsbrief

Zo word je altijd als eerste op de hoogte gebracht van ons laatste nieuws, updates, jobs, tips & promoties. Stay UP-TO-DATE!

WEBSITE LATEN MAKEN?​​​​​​​​​​​​​​

Kies voor een UP-TO-DATE AI Website 100% in Google

Een UP-TO-DATE AI Website maakt het gemakkelijk om automatisch up-to-date te blijven met je klanten en overal aanwezig te zijn.

Maak een afspraak