Claude Security scant code met Mythos 5, plus $35M open-sourcefonds
In het kort
- Wat: Anthropic zet zijn zwaarst afgeschermde model, Claude Mythos 5, in binnen Claude Security (publieke bèta voor Enterprise-klanten sinds 21 augustus 2026). Het scant je codebase op kwetsbaarheden en geeft per bevinding een CWE-categorie, een ernst- en betrouwbaarheidsscore en een voorgestelde fix. Daarnaast komt er een Defender Advantage Fund van $35 miljoen aan Claude-tegoed voor het beveiligen van open source.
- Waarom relevant: Vrijwel elk MKB-bedrijf draait op software — je eigen webshop, een maatwerk-app, of open-source pakketten onder de motorkap. Sterkere, goedkopere beveiligingschecks maken die keten veiliger, ook voor jou.
- Wat je ermee kunt: Als je (laat) ontwikkelen doet, wordt kwetsbaarheden vroeg opsporen toegankelijker. En omdat het fonds open source patcht, profiteer je indirect mee — zonder dat je iets hoeft te doen.
Wat Anthropic precies aankondigt
Anthropic heeft Claude Security uitgerust met Claude Mythos 5, hun sterkst afgeschermde model. Het werkt simpel: je kiest via claude.ai/security een repository (de map met je broncode), en Mythos 5 scant die op zwakke plekken.
Elke bevinding komt terug met drie dingen:
- een CWE-categorie — een internationale standaard die soorten fouten benoemt (bijvoorbeeld "gevoelige data lekt" of "invoer wordt niet gecontroleerd");
- een ernst- en betrouwbaarheidsscore, zodat je weet wat eerst moet;
- een voorgestelde fix, dus niet alleen "hier zit een gat" maar ook "zo dicht je het".
Belangrijk: elke patch vereist menselijke controle voordat hij live gaat. Het model beslist niets zelf. Het draait in publieke bèta voor Claude Enterprise-klanten en wordt afgerekend als normaal tokengebruik binnen je bestaande plan.
Opvallend aan de aanpak: je krijgt géén directe toegang tot Mythos 5 zelf. Je werkt via een doelgerichte interface die het model op de achtergrond een afgebakende taak laat doen, en je krijgt alleen het eindresultaat — de bevinding en de fix. Anthropic redeneert dat het risico vooral zit waar iemand een sterk model rechtstreeks kan aansturen richting aanvallen. Door alleen defensieve uitkomsten te leveren, blijft de kracht beschikbaar voor verdedigers en de rem op misbruik.
Het $35 miljoen fonds voor open source
Naast de scanner komt er een Defender Advantage Fund (kortweg 0xDAF): $35 miljoen aan Claude-tegoed voor organisaties die open-sourcesoftware veiliger maken. Het geld richt zich op drie dingen:
- Live kwetsbaarheden patchen in veelgebruikte open-source projecten;
- Scannen en patchen automatiseren, zodat andere projecten die aanpak kunnen kopiëren;
- Ambitieuze ontwerpen die hele categorieën aanvallen in één keer onmogelijk maken.
Anthropic zegt de eerste ontvangers "in de komende weken" bekend te maken. Namen en bedragen per project zijn er dus nog niet — die laten we hier bewust weg.
Waarom open source je meer raakt dan je denkt
Misschien denk je: "ik gebruik geen open source." Waarschijnlijk wel. Je webshop-platform, je boekhoudkoppeling, je website — vrijwel alle moderne software leunt op open-source bouwstenen die door vrijwilligers worden onderhouden. Eén gat in zo'n veelgebruikt pakket raakt duizenden bedrijven tegelijk.
Een fonds dat juist die veelgebruikte projecten laat patchen, verstevigt dus het fundament waar jouw bedrijf op draait — zonder dat je zelf een regel code aanraakt. Dat is het concrete effect: minder kans dat een kwetsbaarheid ergens diep in je software-keten jouw klantdata treft.
Wat dit concreet betekent voor het Nederlandse MKB
Even nuchter: Claude Security is nu voor Enterprise-klanten in bèta. De meeste MKB'ers stappen hier niet meteen morgen op over. Maar de richting is wél relevant.
- Laat je software bouwen door een bureau of freelancer? Vraag of ze code-scans meenemen. Kwetsbaarheden vroeg vinden — vóór livegang — is veel goedkoper dan een lek achteraf oplossen (of erger, een datalek melden bij de Autoriteit Persoonsgegevens).
- Werk je zelf met Claude Code? De denkwijze — het model wijst een probleem aan én stelt een fix voor die jij goedkeurt — herken je. Die menselijke controlestap is precies de juiste reflex bij álle AI-hulp aan je code.
- Draai je gewoon standaardsoftware? Dan is het $35M-fonds jouw stille winst: het versterkt de open-source basis onder je pakketten.
Wil je weten of AI-ondersteund veilig ontwikkelen bij jouw situatie past — of gewoon eens sparren over hoe je Claude in je werk inzet? Een specialist vertaalt dit nieuws naar jouw praktijk. vind een Claude-specialist die met je meedenkt.
Eén ding blijft leidend, of het nu om beveiliging of iets anders gaat: de mens beslist, het model adviseert. Wil je verder kijken hoe je grip houdt op wat Claude doet en onthoudt, lees dan ook hoe Claude-geheugen nu werkt met eigen controle.
Aan de slag
Santa Claude is een Nederlandse community van Claude-specialisten — niet gelieerd aan Anthropic, wél thuis in de praktijk. Benieuwd wat Claude concreet voor jouw bedrijf kan betekenen, en wat het kost? Plan een gratis, vrijblijvende kennismaking via [email protected]. We denken graag met je mee.
← Alle artikelen