150 nieuwe organisaties krijgen toegang tot Mythos van Anthropic. Dit AI-model is specifiek gericht op het sporen van kwetsbaarheden en doet dit dusdanig snel dat dit tot onrust leidt. Met de uitbreiding krijgen ook diverse Nederlandse organisaties toegang tot Mythos. Zahier Madhar, security specialist bij Check Point in Nederland, noemt de aandacht voor en onrust over Mythos terecht.
Zahier Madhar, security specialist bij Check Point in Nederland: “De komst van Mythos naar Nederland is geen volledig nieuw hoofdstuk in cybersecurity. We hebben bij eerdere generatieve AI-modellen al gezien dat zij in staat zijn om softwarefouten en kwetsbaarheden sneller te identificeren dan traditionele methoden. Wat Mythos vooral laat zien, is hoe snel die ontwikkeling zich nu voortzet. De aandacht en onrust rondom dergelijke modellen zijn wat mij betreft terecht. AI kan kwetsbaarheden blootleggen die anders mogelijk pas weken, maanden of zelfs jaren later ontdekt zouden worden. Dat is waardevol voor verdedigers, maar het betekent ook dat kwaadwillenden sneller toegang krijgen tot dezelfde inzichten.”
‘Snel reageren’
Madhar: “Voor organisaties verschuift de uitdaging daarom van het vinden van kwetsbaarheden naar het vermogen om er snel op te reageren. Een effectief patchbeleid, goede kwetsbaarheidsmonitoring en waar nodig virtuele patching worden steeds belangrijker. De vraag is niet langer óf nieuwe kwetsbaarheden sneller aan het licht komen, maar of organisaties voldoende zijn voorbereid wanneer dat gebeurt. Veel bedrijven hebben procedures op papier staan, maar een AI-gedreven versnelling van kwetsbaarheidsontdekking zal pas echt laten zien of die processen in de praktijk ook snel genoeg werken.”