Het antwoord: Mozilla heeft met hulp van het AI-model Claude Mythos Preview 271 beveiligingslekken in Firefox opgespoord en gerepareerd. Voor ondernemers zonder eigen securityteam betekent dit dat AI-ondersteunde kwetsbaarhedenscans nu ook toegankelijk worden voor kleinere organisaties.

Wat er aan de hand is

Mozilla maakte in een blogpost bekend dat het de afgelopen maanden 271 lekken in Firefox heeft gedicht. Het bedrijf kreeg daarbij hulp van Claude Mythos Preview, een AI-model van Anthropic. Dit model staat bekend als controversieel: zelfs de maker, Anthropic, uitte eerder zorgen over de mogelijke risico’s van het model. Mozilla gebruikte het echter om kwetsbaarheden in de browser op te sporen die anders mogelijk onopgemerkt waren gebleven. De aanpak laat zien dat AI niet alleen wordt ingezet voor het schrijven van code, maar ook voor het vinden van fouten in bestaande software.

Wat dit betekent

Voor MKB-ondernemers is dit nieuws relevant omdat het een verschuiving aangeeft in hoe beveiliging wordt aangepakt. Waar grote bedrijven gespecialiseerde securityteams hebben, kunnen kleinere organisaties nu profiteren van AI-tools die zelfstandig kwetsbaarheden opsporen. De inzet van Claude Mythos Preview door Mozilla toont aan dat deze technologie volwassen genoeg is om in de praktijk te worden gebruikt, niet alleen in laboratoria. Dit betekent dat ook software die jij gebruikt – van je website tot je bedrijfsapplicaties – mogelijk veiliger wordt, omdat ontwikkelaars AI inzetten om lekken te vinden voordat kwaadwillenden dat doen.

Hoe je dit kunt toepassen

Als je een webshop runt en afhankelijk bent van open-source software: overweeg om te controleren of de leveranciers van jouw platform gebruikmaken van AI-ondersteunde beveiligingsscans. Veel populaire contentmanagementsystemen en e-commerceplatforms gebruiken open-source componenten die kwetsbaarheden kunnen bevatten. Je zou kunnen vragen of jouw hostingpartij of ontwikkelaar dergelijke scans uitvoert. Een mogelijkheid is om zelf een gratis of betaalde AI-scan uit te voeren op jouw website, bijvoorbeeld via tools die specifiek zijn ontworpen voor kleine bedrijven.

Als je een team aanstuurt dat software ontwikkelt: je zou kunnen onderzoeken of AI-modellen zoals Claude Mythos Preview of vergelijkbare tools beschikbaar zijn voor jouw ontwikkelomgeving. Een optie is om een proefproject op te zetten waarbij het AI-model de code van jullie applicatie scant op veiligheidslekken. Overweeg om dit te combineren met bestaande handmatige code-reviews, zodat het AI-model de menselijke controleurs ondersteunt in plaats van vervangt.

Als je in de zorg werkt en gevoelige patiëntgegevens verwerkt: de beveiliging van jouw systemen is cruciaal. Je zou kunnen navragen of de leveranciers van jouw elektronische patiëntendossiers of andere software AI inzetten voor kwetsbaarhedenscans. Een mogelijkheid is om in contracten op te nemen dat leveranciers periodiek AI-ondersteunde beveiligingsaudits uitvoeren. Dit kan een extra laag van zekerheid bieden, vooral omdat zorgdata een populair doelwit is voor cyberaanvallen.

Als je een administratiekantoor runt met meerdere klantdossiers: je gebruikt waarschijnlijk cloudgebaseerde boekhoudsoftware en klantportalen. Overweeg om te informeren bij jouw softwareleveranciers of zij AI-scans uitvoeren op hun code. Een optie is om zelf een eenvoudige kwetsbaarheidsscan uit te voeren op jouw netwerk, bijvoorbeeld met gratis tools die beschikbaar zijn voor kleine bedrijven. Je zou kunnen beginnen met het scannen van de meest kritieke systemen, zoals de server waar klantgegevens worden opgeslagen.

Bron: Bright