Nieuws
AI-onderzoek naar kwetsbaarheden bijgehouden
Korte samenvattingen met bronvermelding van wat er verandert voor beheerders van open-sourceprojecten nu AI-modellen bugs leren opsporen.
8 oktober 2026
Anthropic lanceert OSS Scanner, een gratis AI-kwetsbaarheidsscanner voor open source
Projecten die zich aanmelden krijgen periodieke scans met de krachtigste modellen van Anthropic, waaronder Claude Mythos. Onbeoordeelde rapporten, reproducers en patches worden rechtstreeks naar de beheerders gestuurd.
6 oktober 2026
Anthropic breidt het Cyber Verification Program uit met drie toegangsniveaus
De niveaus Defense, Red Team en Specialized Access geven gescreende verdedigers — waaronder beheerders van open-sourceprojecten — minder cyberbeveiligingsbeperkingen voor Claude Opus 5.5, Sonnet 5.5 en Mythos 5.1.
22 mei 2026
Project Glasswing: meer dan 10.000 ernstige en kritieke kwetsbaarheden in een maand
De eerste update van Anthropic over Glasswing: partners die Claude Mythos Preview gebruikten, vonden ruim tienduizend ernstige bugs en het knelpunt verschoof van kwetsbaarheden vinden naar ze verhelpen.
17 mei 2026
De Linux-kernel stelt regels vast voor beveiligingsmeldingen met AI-ondersteuning
Korte rapporten in platte tekst, verifieerbare impact, een geteste reproducer die op verzoek wordt gedeeld en een geteste oplossing met een Fixes:-tag. Torvalds noemt de besloten beveiligingsmailinglijst bijna onwerkbaar.
29 april 2026
Copy Fail (CVE-2026-31431): een door AI gevonden Linux-rootexploit die sinds 2017 verborgen bleef
Door een logische fout in de crypto-API van de kernel kon een Python-script van 732 bytes op elke gangbare distributie rootrechten verkrijgen. Een AI-codescanner bracht de fout in ongeveer een uur aan het licht.
7 april 2026
Anthropic kondigt Project Glasswing en Claude Mythos Preview aan
AWS, Apple, Google, Microsoft, de Linux Foundation en anderen krijgen vroege toegang tot een niet-uitgebracht model dat kwetsbaarheden beter vindt en misbruikt dan iedereen behalve de beste mensen.