
Anthropic laat Claude gratis open-sourcecode op beveiligingslekken controleren
Open-sourceprojecten kunnen zich nu gratis aanmelden voor regelmatige beveiligingsscans door de sterkste modellen van Anthropic, waaronder Claude Mythos. De dienst heet OSS Scanner. Daarnaast start Anthropic een programma om de systemen achter stroom, water en vervoer te beveiligen, samen met bedrijven als Accenture, CrowdStrike en Deloitte.
Waarom het ertoe doet: Makers van gratis software krijgen mogelijk sneller een seintje over lekken, maar de meldingen zijn niet door mensen gecontroleerd en kunnen dus fout zijn.
Open-sourcecode is gratis, gedeelde programmacode waar veel software op bouwt, en die iedereen mag inzien. Anthropic werkte hier al aan met Project Glasswing, een eerder project met partners dat veel kwetsbaarheden vond. Dat project is deze week opgegaan in het Cyber Verification Program.
Hoe werkt OSS Scanner precies?
Wie een open-sourceproject beheert, kan zich zelf aanmelden. Anthropic belooft dan regelmatige en grondige scans door zijn sterkste modellen, zonder kosten. Claude Mythos hoort daar volgens het bedrijf bij.
De rapporten komen rechtstreeks van het model. Er kijkt geen mens naar voordat ze bij je terechtkomen. Anthropic zegt dat dit snellere en vaker herhaalde scans mogelijk maakt.
Het bedrijf geeft zelf toe dat meldingen "incorrect of ongeldig" kunnen zijn. Voor beheerders betekent dit dat ze elke melding zelf moeten nagaan.
Waarom nu, en wat is er al geleerd?
Anthropic wil met de nieuwe Cyber Mission verdedigers helpen met hulpmiddelen, onderzoek en geld. Uit Project Glasswing bleek dat kwetsbaarheden vinden steeds makkelijker wordt. Controleren, rangschikken en herstellen blijft volgens Anthropic lastig.
AI-hulp bij het zoeken naar fouten bestaat al langer. Volgens The Verge hielp AI in de afgelopen maanden bij het vinden van grote lekken, zoals de bug "Copy Fail" die in mei bijna elke Linux-versie trof. Tegelijk krijgen sommige projecten juist te veel AI-meldingen om bij te houden, waaronder dat van Linus Torvalds en van Google.
Dat maakt de ontbrekende menselijke controle een echt punt. Een scanner die veel meldingen stuurt, kan beheerders ook extra werk geven. Of OSS Scanner dat probleem oplost of vergroot, laat de bron nog niet zien.
Wat gebeurt er bij stroom en water?
Naast de scanner start het Critical Infrastructure Defense Program. Daarin krijgen beveiligingsbedrijven de nieuwste Claude-modellen, ingenieurs ter plekke en dreigingsonderzoek van Anthropic. Het gaat om de besturingssystemen achter elektriciteitsnetten, waterbedrijven en vervoer.
Partners zijn onder meer Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC en Rockwell Automation. Zulke systemen kunnen vaak niet offline om te patchen, dus bekende lekken blijven soms jaren open. Een paar partners werkt volgens Anthropic al met Claude aan reparaties.
Beheer je een open-sourceproject, dan kun je je aanmelden voor OSS Scanner. Bouwt je bedrijf beveiliging voor vitale infrastructuur, dan kun je interesse registreren voor het programma. Begin voorzichtig en controleer elke melding voordat je iets aanpast.
Gemeld door 3 bronnen: Anthropic, The Verge AI, Techmeme
Lees de bron (naar de bron)Deel via WhatsAppKlopt er iets niet?
Onderwerpen: OSS ScannerAI-beveiligingAnthropic
Lees ook
- Claude stuurde tijdens een test een valse moordtip naar politieNU.nl TechGroot nieuws
- Anthropic zet 11 gratis plugins voor Claude Cowork online
- Anthropic verbiedt gebruikers om Claude aanhoudend wreed te behandelen

- Beveiligingsteams bij NS en Sogeti zetten AI voorzichtig inComputableNederland
- Claude Haiku 5.5 kost volgens Anthropic ongeveer 75 procent minder