Mozilla heeft de afgelopen maanden 271 beveiligingslekken in Firefox gerepareerd met hulp van het AI-model Claude Mythos Preview. Dit laat zien dat AI niet alleen een bedreiging is voor softwareveiligheid, maar ook een krachtig hulpmiddel om diezelfde veiligheid te verbeteren. Voor ondernemers die zelf software bouwen of gebruiken, is dit een signaal dat AI-toepassingen voor beveiliging binnen handbereik komen.

Wat er aan de hand is

Mozilla, de organisatie achter de webbrowser Firefox, heeft in een blogpost aangekondigd dat het met behulp van het AI-model Claude Mythos Preview 271 beveiligingslekken heeft opgespoord en gedicht. Claude Mythos Preview is een AI-model van het bedrijf Anthropic, dat bekend staat om zijn geavanceerde mogelijkheden. Volgens Mozilla was de inzet van dit model cruciaal om zoveel kwetsbaarheden in korte tijd te vinden. Het nieuws is opvallend omdat Mythos Preview eerder vooral angst opriep: het model wordt als zo krachtig beschouwd dat zelfs de maker, Anthropic, er voorzichtig mee omgaat. Mozilla laat nu zien dat dit soort AI juist een bondgenoot kan zijn in de strijd tegen softwarefouten.

Wat dit betekent

Voor ondernemers die afhankelijk zijn van software, of die zelf applicaties ontwikkelen, is dit een belangrijke ontwikkeling. Het betekent dat AI-tools niet alleen worden gebruikt om aanvallen uit te voeren, maar ook om verdediging te versterken. Waar beveiligingstraditioneel tijdrovend en duur was, kunnen AI-modellen nu een groot deel van het werk overnemen. Dit is vooral relevant voor het MKB, dat vaak niet de middelen heeft voor een volledig securityteam. De aanpak van Mozilla laat zien dat AI-beveiliging niet alleen is weggelegd voor techgiganten. Het opent de deur voor kleinere organisaties om hun software op een hoger niveau te beveiligen zonder enorme investeringen.

Hoe je dit kunt toepassen

Als je een webshop runt op een eigen platform. Je zou kunnen overwegen om een AI-model zoals Claude of een vergelijkbare dienst in te zetten om de code van je webshop te laten scannen op kwetsbaarheden. Veel AI-tools bieden tegenwoordig een gratis of betaalbare laag aan waarmee je eenvoudig een eerste scan kunt uitvoeren. Begin met een klein onderdeel, zoals het betalingsformulier, om te zien wat de tool oplevert.

Als je een team aanstuurt dat software ontwikkelt. Een mogelijkheid is om AI-beveiligingsscans op te nemen in je ontwikkelproces. Voordat nieuwe code wordt uitgerold, laat je een AI-model controleren op veelvoorkomende fouten zoals SQL-injecties of cross-site scripting. Dit kan je team veel tijd besparen en voorkomt dat kwetsbaarheden pas in een later stadium worden ontdekt.

Als je gebruikmaakt van standaardsoftware zoals een CRM of boekhoudpakket. Overweeg om bij je leverancier na te vragen of zij AI inzetten voor beveiligingstests. Mozilla’s aanpak toont aan dat dit een serieuze methode is. Als je leverancier dit nog niet doet, kun je het gesprek aangaan over hun beveiligingsstrategie. Je kunt ook zelf een eenvoudige externe scan laten uitvoeren door een AI-beveiligingsdienst om een eerste indruk te krijgen van de veiligheid van de software die je gebruikt.

Als je een eigen app of website beheert zonder technische achtergrond. Je zou kunnen starten met een geautomatiseerde beveiligingscheck die gebruikmaakt van AI. Diensten zoals Snyk of GitHub’s Dependabot bieden gratis scans voor veelvoorkomende kwetsbaarheden. Hoewel deze niet zo geavanceerd zijn als Claude Mythos Preview, geven ze een goed beeld van de risico’s in jouw code.

Bron: Bright