Het antwoord: Anthropic heeft een AI-model ontwikkeld dat Mythos heet en dat zelfstandig kwetsbaarheden in software kan opsporen én misbruiken voor een cyberaanval. Voor ondernemers betekent dit dat de dreiging van geautomatiseerde hacks op betaalsystemen en klantgegevens fors toeneemt, zonder dat je zelf een tech-expert hoeft te zijn om je voor te bereiden.

Wat er aan de hand is

Anthropic, het bedrijf achter de AI-assistent Claude, heeft een nieuw taalmodel ontwikkeld met de naam Claude Mythos Preview. Volgens het bedrijf zelf is dit model ‘simpelweg té krachtig om zomaar op de markt te gooien’. Mythos kan niet alleen duizenden onbekende gaten vinden in besturingssystemen, webbrowsers en andere software die al jaren wordt getest, maar ook zelfstandig een programma schrijven om die gaten te misbruiken. Anthropic noemt het een ‘potentiële cyber-kernbom’ als het in verkeerde handen valt. Daarom beperkt het bedrijf de toegang voorlopig tot een selecte groep: grote techbedrijven zoals Amazon, Google en Microsoft, beveiligingsbedrijven en bank JPMorganChase. Pas als alle gevonden gaten zijn gedicht, overweegt Anthropic Mythos vrij te geven. Tijdens de voorjaarsbijeenkomsten van het IMF en de Wereldbank was Mythos het gesprek van de dag, en Christine Lagarde, president van de Europese Centrale Bank, noemde het een voorbeeld van een verantwoordelijk bedrijf dat zich realiseert hoe gevaarlijk zijn eigen technologie kan zijn.

Wat dit betekent

Voor MKB-ondernemers is Mythos geen ver-van-je-bed-show. De kern van het probleem is dat hackers hun werk kunnen automatiseren op grote schaal. Waar een hack voorheen handwerk was van een specialist, kan Mythos in enkele minuten duizenden kwetsbaarheden vinden en er meteen misbruik van maken. Dat raakt direct de systemen waar kleine bedrijven afhankelijk van zijn: betaalproviders, webshopsoftware, klantdatabases en boekhoudpakketten. De bankenwereld is bijna in paniek, maar ook jouw betalingen en klantdata lopen risico. De dreiging is niet dat een hacker jouw bedrijf specifiek uitkiest, maar dat geautomatiseerde aanvallen op grote schaal zwakke plekken in standaardsoftware misbruiken. Zelfs software die al decennia als veilig wordt beschouwd, blijkt volgens Anthropic gaten te bevatten die Mythos heeft gevonden.

Hoe je dit kunt toepassen

Als je een webshop runt met een standaardplatform zoals Shopify of WooCommerce, overweeg om de beveiligingsinstellingen van je betaalprovider te controleren. Vraag of zij gebruikmaken van geautomatiseerde kwetsbaarheidsscans en of ze updates uitrollen zodra een gat bekend wordt. Je zou kunnen overwegen om een extra beveiligingslaag toe te voegen, zoals tweefactorauthenticatie voor alle admin-accounts.

Als je klantgegevens opslaat in een CRM-systeem of eigen database, is het verstandig om te inventariseren welke software je gebruikt en of die regelmatig wordt geüpdatet. Een optie is om een eenvoudige kwetsbaarheidsscan uit te voeren met gratis tools zoals OpenVAS of een abonnement op een beveiligingsdienst voor kleine bedrijven. Overweeg om toegang tot gevoelige data te beperken tot alleen de medewerkers die het echt nodig hebben.

Als je een team aanstuurt en medewerkers werken op verschillende apparaten, kun je een basisprotocol opstellen voor het melden van verdachte activiteiten. Een mogelijkheid is om een checklist te maken: welke software wordt gebruikt, wie heeft beheerdersrechten, en hoe snel worden beveiligingsupdates geïnstalleerd? Je zou kunnen overwegen om een externe IT-partner in te schakelen voor een eenmalige scan van je netwerk.

Als je in de zorg of een andere sector met strenge privacyregels werkt, is het extra belangrijk om te weten of je softwareleveranciers al anticiperen op Mythos-achtige dreigingen. Vraag je leveranciers expliciet of ze een plan hebben voor zero-day kwetsbaarheden en hoe snel ze patches uitrollen. Overweeg om een back-upstrategie te hebben die niet alleen data, maar ook systeemconfiguraties omvat, zodat je snel kunt herstellen na een aanval.

De praktische toepassing hangt af van jouw situatie, maar de kern is: wacht niet tot Mythos openbaar wordt. Begin vandaag met het in kaart brengen van je kwetsbaarheden en het aanscherpen van je updatebeleid.

Bron: Sprout (https://mtsprout.nl/tech-innovatie/anthropic-mythos-ai-hackers)