Mozilla heeft de afgelopen maanden 271 beveiligingslekken in Firefox opgespoord en gerepareerd met hulp van een AI-model. Het bedrijf gebruikte daarvoor Claude Mythos Preview, een AI waarvan maker Anthropic zelf aangeeft dat die risico’s met zich meebrengt. Dit laat zien dat AI niet alleen producten slimmer maakt, maar ook veiliger — zonder dat jij als ondernemer technisch hoeft te zijn.

Wat er aan de hand is

Mozilla publiceerde een blogpost waarin het uitlegt hoe het AI inzette om kwetsbaarheden in Firefox op te sporen. Het resultaat: 271 lekken werden gevonden en gedicht. Het gebruikte model, Claude Mythos Preview, staat bekend als een van de krachtigste AI-modellen. Anthropic, het bedrijf erachter, waarschuwt zelf voor de risico’s van het model. Mozilla laat zien dat je die kracht ook kunt inzetten voor verdediging, niet alleen voor aanval. Dit past in een bredere trend: steeds meer softwarebedrijven gebruiken AI om beveiligingsproblemen te vinden voordat kwaadwillenden dat doen.

Wat dit betekent

Voor jou als ondernemer betekent dit dat de software die je gebruikt, veiliger kan worden zonder dat jij er iets voor hoeft te doen. Mozilla’s aanpak is een praktijkvoorbeeld: een AI-model scant code op zwakke plekken, iets wat voorheen veel handwerk was. Dit is niet alleen relevant voor browsers. Denk aan boekhoudsoftware, klantensystemen of e-mailprogramma’s. Als AI deze taken kan overnemen, worden updates frequenter en grondiger. Het risico op datalekken neemt af, zonder dat jij extra beveiligingsmaatregelen hoeft te nemen. Vooral kleinere bedrijven profiteren hiervan, omdat zij vaak geen eigen securityteam hebben.

Hoe je dit kunt toepassen

Als je een webshop runt, dan gebruik je waarschijnlijk een contentmanagementsysteem zoals WordPress of een betaalplatform. Vraag je leverancier of zij AI inzetten voor beveiligingsscans. Steeds meer aanbieders doen dit, maar niet allemaal. Een simpele vraag kan je inzicht geven in hoe actief zij lekken opsporen.

Als je een team aanstuurt, overweeg om in je jaarlijkse beveiligingsaudit te vragen naar het gebruik van AI bij het vinden van kwetsbaarheden. Dit is een relatief nieuwe ontwikkeling, maar het wordt snel de standaard. Je kunt je IT-leverancier vragen of zij plannen hebben om AI in te zetten voor code-reviews.

Als je zelf software ontwikkelt voor je bedrijf, kun je overwegen om een AI-model zoals Claude Mythos Preview in te zetten voor het scannen van je eigen code. Mozilla’s aanpak is openbaar beschreven, dus je kunt de methoden bestuderen. Begin met een klein project om te ervaren hoe het werkt.

Als je geen technische achtergrond hebt, kun je toch profiteren. Kies bij de aanschaf van nieuwe software voor leveranciers die aantoonbaar AI gebruiken voor beveiliging. Vraag ernaar in een gesprek of lees hun blogposts. Dit wordt een concurrentievoordeel: veiligere software zonder extra kosten voor jou.

Bron: Bright