Claude Mythos: wat is het en waarom praat iedereen erover?

Stel je voor: een AI-systeem dat in één nacht duizenden beveiligingslekken vindt in software die jarenlang veilig leek. Dat is Claude Mythos, Anthropic’s krachtigste AI-model tot nu toe. Het is op 7 april 2025 gelanceerd als preview en het gesprek erover is sindsdien niet gestopt. Inmiddels heeft Anthropic ook een publieke variant uitgebracht, Claude Fable 5, waarop we verderop terugkomen.

📌 In het kort

  • Claude Mythos is een geavanceerd AI-model van Anthropic, gericht op het vinden van kwetsbaarheden in software
  • Het model presteert bijna honderd keer beter dan zijn voorganger op beveiligingstaken
  • Claude Mythos zelf is niet publiek beschikbaar; de veilig gebouwde publieke variant heet Claude Fable 5
  • Techgiganten als Google, Microsoft en Apple werken samen via Project Glasswing als reactie op dit model
  • Voor MKB-bedrijven zonder eigen securityteam heeft dit indirecte, maar relevante gevolgen

Wat kan Claude Mythos dat andere AI-modellen niet kunnen?

Claude Mythos is niet gewoon een slimmere chatbot. Het is een fundamenteel ander type AI.

Waar eerdere modellen een menselijke expert nodig hadden om de resultaten te sturen, werkt Claude Mythos agentic. Dat betekent: het kan zelfstandig meerdere stappen uitvoeren, beslissingen nemen en doorgaan zonder dat iemand op de rem trapt. Stel het voor als een medewerker die je een taak geeft en die eigenhandig een plan maakt, uitvoert en bijstuurt tot het klaar is.

Op het gebied van kwetsbaarheidsidentificatie presteert het model bijna honderd keer beter dan Claude Opus 4.6, zijn directe voorganger. Die benchmark klinkt abstract, maar het verschil is concreet: taken die eerder handmatige begeleiding vroegen, voert Mythos volledig zelfstandig uit.

Eigenschap Claude Opus 4.6 Claude Mythos
Kwetsbaarheidsidentificatie Beperkt, vraagt menselijke sturing Zelfstandig, agentic uitvoering
Succes op beveiligingstaken Basis Bijna 100x effectiever
Exploits koppelen (chaining) Niet mogelijk Ja, automatisch
Beschikbaarheid Publiek Private preview
Primaire toepassing Algemene redenering en code Complexe security-analyse

Dit onderscheidt Claude Mythos als frontier AI model: het zit op een niveau dat eerder alleen door teams van gespecialiseerde hackers bereikbaar was.

💡 Expert tip

Als MKB-bedrijf hoef je Claude Mythos zelf niet te gebruiken of te vrezen. Controleer wél of de SaaS-tools die je gebruikt automatisch worden gepatcht en schakel tweefactorauthenticatie in op alle systemen. Dat is de eenvoudigste bescherming tegen AI-versnelde aanvallen.

AI-agents.nl
Gratis AI-scan
Wil je weten waar AI jou tijd bespaart?Vul in 1 minuut de scan in. Onze specialisten sturen je binnen één werkdag een persoonlijk rapport met concrete AI-toepassingen voor jouw functie en sector.

Start gratis scan →

Geen verkoopgesprek. Geen verplichtingen.

Welke lekken vond Claude Mythos al?

De eerste resultaten liegen er niet om. Binnen de beginfase van de preview vond Claude Mythos duizenden kritieke kwetsbaarheden in vrijwel alle grote besturingssystemen en bekende browsers. Drie voorbeelden die ik concreet wil uitlichten, want ze laten precies zien hoe serieus dit is:

  • Een 27 jaar oud lek in OpenBSD. OpenBSD staat bekend als een van de veiligste besturingssystemen ter wereld. Dit beveiligingslek lag er bijna drie decennia in zonder dat iemand het vond. Een aanvaller met toegang tot dit zero-day kon op afstand willekeurige code uitvoeren.
  • Een 16 jaar oude fout in FFmpeg. FFmpeg is software voor het verwerken van video en audio die op honderden miljoenen apparaten draait. De kwetsbaarheid maakte het mogelijk om via een gemanipuleerd mediabestand systemen over te nemen. Jarenlang onzichtbaar voor menselijke onderzoekers.
  • Een keten van kleine lekken in de Linux-kernel. Dit is misschien wel het meest verontrustende voorbeeld. Afzonderlijk waren de lekken onschadelijk, maar door ze te combineren kon een aanvaller volledige controle over een server krijgen. Dat koppelen van zwakke plekken, ook wel chaining genoemd, is precies wat Claude Mythos automatisch doet.

Wat is Project Glasswing?

Waarom zouden Google, Microsoft, Apple en NVIDIA ooit samenwerken? Normaal gesproken doen ze dat niet. Maar Claude Mythos veranderde de rekening.

Project Glasswing is de collectieve reactie van de techsector op de capaciteiten van dit model. Anthropic stelt $100 miljoen aan gebruikstegoeden beschikbaar voor beveiligingsonderzoek en doneert $4 miljoen aan open-source beveiligingsinitiatieven. De gedachte: als AI zo snel kritieke lekken kan vinden, dan moet de verdediging minstens even snel kunnen schakelen.

De naam Glasswing is bewust gekozen. De glasvleugelvlinder heeft transparante vleugels, maar is toch goed beschermd. Dat is precies wat de sector nastreeft: open en transparant over kwetsbaarheden, maar tegelijkertijd robuust genoeg om aanvallen te weerstaan.

Deelnemers en investeringen op een rij:

  • Anthropic: initiatiefnemer, stelt $100 miljoen in gebruikstegoeden beschikbaar voor security-onderzoek
  • Google, Microsoft, Apple, NVIDIA: bundelen kennis en infrastructuur voor defensief gebruik van Claude Mythos
  • Open-source gemeenschap: ontvangt $4 miljoen in directe donaties voor beveiligingsinitiatieven

Dat concurrenten elkaar hier de hand reiken is niet voor niets. De dreiging die AI-gedreven aanvallen vormen, is groter dan onderlinge rivaliteit.

Wat betekent Claude Mythos voor de snelheid van cyberrisico?

Vroeger had een aanvaller maanden nodig om een kwetsbaarheid te vinden, te begrijpen en te misbruiken. Dat is nu anders.

Denk aan een lek in de software van je boekhoudsysteem. Zonder AI ontdekt een hacker dat misschien na zes maanden intensief zoeken. Met een model als Claude Mythos kan diezelfde zoektocht in minuten afgerond zijn. Nog voor jouw leverancier een patch heeft uitgerold, kan een aanvaller al actief zijn.

Dit vergroot de druk op patchsnelheid enorm. Organisaties die hun updates wekelijks of maandelijks uitrollen, lopen een reëel risico in dat gat te vallen. De Linux Foundation signaleerde al overbelasting van open-source beheerders door de explosie aan AI-gegenereerde bugrapporten. Er is gewoon meer gevonden dan er mensen zijn om het te verwerken.

De echte vraag is niet óf je geraakt wordt. De vraag is of je snel genoeg kunt reageren als het zover is.

Is Claude Mythos een bedreiging of een kans?

Beide tegelijk, en dat is precies wat het zo interessant maakt.

Een aanvaller die toegang heeft tot vergelijkbare technologie, kan lekken sneller vinden. Maar een verdediger met dezelfde technologie kan lekken sneller dichten. Dat is het tweesnijdende zwaard van AI-beveiligingsagenten: de technologie zelf is neutraal, de intentie bepaalt de richting.

De verwachting in de sector is dat AI bij elke nieuwe applicatie of software-update standaard zo’n negentig procent van de kwetsbaarheden automatisch wegwerkt nog voor ze in productie gaan. Dat is een enorme stap richting secure-by-design software.

Maar wat betekent dit voor een MKB-bedrijf van twintig tot honderd medewerkers zonder eigen securityteam? Ik zie dit regelmatig bij bedrijven die ik begeleid: ze zijn geen doelwit van gerichte aanvallen, maar ze gebruiken wel SaaS-tools die dat wél zijn. Het goede nieuws: als die leveranciers Claude Mythos of vergelijkbare technologie gebruiken om hun software te patchen, profiteer je daar automatisch van. Mits je updates niet uitstelt.

Claude Fable 5: de publieke variant van Mythos

Toen dit artikel verscheen, was Claude Mythos nog volledig afgeschermd. Inmiddels is dat veranderd. Op 9 juni 2026 lanceerde Anthropic Claude Fable 5: dezelfde modelklasse als Mythos, maar veilig gebouwd voor algemeen gebruik. Daarmee komt de kracht die we hierboven beschreven voor het eerst binnen bereik van een breed publiek.

Het verschil tussen de twee zit niet in het onderliggende model, maar in de beveiliging. Mythos blijft voorbehouden aan vertrouwde partners binnen Project Glasswing, met de cyberbeveiliging opgeheven. Fable 5 heeft een ingebouwd vangnet: verzoeken rond gevoelige onderwerpen zoals cybersecurity worden automatisch afgehandeld door een ander, nog steeds zeer capabel Claude-model. Zo blijft de scherpe randjes van Mythos buiten het bereik van kwaadwillenden, terwijl de rest van de kracht gewoon beschikbaar is.

Voor jou als ondernemer is dat het interessante deel: niet de cyberaanval-kant, maar wat je er zelf mee kunt bouwen. Wil je weten wat Fable 5 precies is, wat het kan en wanneer je het inzet, lees dan ons artikel over Claude Fable 5 en Mythos.

Vervangt Claude Mythos de beveiligingsexpert?

Bij een klant in de financiële dienstverlening zag ik hoe één security-analist met AI-ondersteuning het werk verzette van een heel klein team. Niet omdat de anderen overbodig waren, maar omdat routinetaken werden overgenomen. Dat is precies wat Claude Mythos doet met security-professionals.

Het vervangt de rol niet. Het verschuift hem.

De vraag “vervangt AI mijn werk?” is overigens niet alleen relevant voor ethische hackers en beveiligingsexperts. Wij zien dat dezelfde logica opgaat in operations, finance en klantenservice. AI neemt taken over, geen functies. Een ethische hacker die straks AI-systemen aanstuurt en interpreteert, is waardevoller dan ooit. Een beveiligingsanalist die geen AI inzet, heeft het moeilijker dan zijn collega die dat wel doet.

Minder mensen nodig voor routinetaken? Ja. Meer vraag naar mensen die AI-gestuurde systemen kunnen aansturen en bijsturen? Absoluut. Dat is de verschuiving die Claude Mythos in gang zet, ook buiten AI-verdediging.

Bij AI-agents.nl helpen we bedrijven juist om die verschuiving te begrijpen en er praktisch mee aan de slag te gaan. Niet als bedreiging, maar als kans om slimmer te werken. Een AI-consultant kan daarin een eerste stap zijn voor bedrijven die nog oriënteren op de mogelijkheden.

AI-agents.nl
Gratis AI-scan
Wil je weten waar AI jou tijd bespaart?Vul in 1 minuut de scan in. Onze specialisten sturen je binnen één werkdag een persoonlijk rapport met concrete AI-toepassingen voor jouw functie en sector.

Start gratis scan →

Geen verkoopgesprek. Geen verplichtingen.

Veelgestelde vragen

Is Claude Mythos publiek beschikbaar?

Claude Mythos zelf niet: dat blijft een afgeschermd model voor een selecte groep deelnemers binnen Project Glasswing. Sinds 9 juni 2026 is er wél een publieke variant, Claude Fable 5, die dezelfde modelklasse gebruikt maar veilig is gebouwd voor algemeen gebruik via Claude.ai en de API.

Wie heeft Claude Mythos gemaakt?

Claude Mythos is ontwikkeld door Anthropic, opgericht in 2021 door Dario Amodei, Daniela Amodei en voormalige OpenAI-onderzoekers. Het is het krachtigste model in de Claude-reeks.

Wat is het verschil tussen Claude Mythos en ChatGPT?

Claude Mythos is gespecialiseerd in kwetsbaarheidsidentificatie en complexe redenering. ChatGPT heeft een breder doel en een grotere gebruikersbasis. Claude staat bekend om een sterkere focus op veiligheid en ethiek.

Wat is het verschil tussen Claude Mythos en Claude Fable 5?

Het onderliggende model is hetzelfde; het verschil zit in de beveiliging. Mythos is voorbehouden aan vertrouwde partners met de cyberbeveiliging opgeheven. Fable 5 is de publieke variant met een ingebouwd vangnet dat gevoelige verzoeken naar een ander Claude-model stuurt, en is daarom veilig voor algemeen gebruik.

Waarom is Claude Mythos gevaarlijk?

Het model kan zelfstandig duizenden kritieke beveiligingslekken vinden in grote besturingssystemen en browsers. In verkeerde handen comprimeert het de exploit-cyclus van maanden naar minuten.

Wat doet Project Glasswing precies?

Project Glasswing is een samenwerking van Anthropic, Google, Microsoft, Apple en NVIDIA om de capaciteiten van Claude Mythos defensief in te zetten. Anthropic investeert $100 miljoen in beveiligingsonderzoek en $4 miljoen in open-source initiatieven.

Levi Peters
Levi Peters

Levi is oprichter van Ai-agents.nl en helpt bedrijven vanuit Rotterdam met het automatiseren van bedrijfsprocessen via AI-agents en automations. Met een achtergrond bij Coolblue en Essent in content en digitale strategie is hij altijd op zoek naar manieren om dingen slimmer te doen (en een goed excuus om espresso te drinken).

Artikelen: 142