In april 2026 bracht Anthropic zijn nieuwste frontier-model uit, codename Mythos, in een beperkte preview voor twaalf partners. Dit model werd bewust niet algemeen vrijgegeven vanwege de hoge risico’s. Binnen de eerste veertien dagen in deze sandbox-omgeving produceerde Mythos 181 werkende exploits voor Firefox, waar het vorige model er slechts twee kon maken. Het model ontdekte duizenden zero-days in alle grote besturingssystemen en browsers, waaronder een 27 jaar oude kwetsbaarheid in OpenBSD, een besturingssysteem dat bekendstaat om zijn veiligheid. Meer dan 99% van deze kwetsbaarheden is nog altijd niet gepatcht in productieomgevingen. Dit is geen voorspelling, maar een feit.

In februari publiceerde AWS Threat Intelligence een analyse van een FortiGate-campagne uitgevoerd door één enkele aanvaller met weinig vaardigheden, zonder handmatige tussenkomst. De AI voerde de aanval uit en trof in enkele minuten 2.516 apparaten in 106 landen parallel. Hiervoor waren geen zero-days nodig; bekende kwetsbaarheden en misconfiguraties volstonden. De AI werkte sneller dan menselijke verdedigers konden reageren.

Deze voorbeelden illustreren dat aanvallen nu op machinesnelheid plaatsvinden. De vraag voor verdedigers is niet langer of ze compliant zijn of gedekt, maar wat er op dit moment daadwerkelijk door hun beveiligingsmaatregelen heen komt en hoe ver de compromittering is. Traditionele kwetsbaarheidsmanagementprocessen, waarbij men uitgaat van maanden tussen publicatie en exploit, zijn achterhaald. Waar dit in 2018 nog gemiddeld 2,3 jaar was, is de mediane tijd in 2026 gedaald tot ongeveer 10 uur. Het omkeren van een patch naar een werkende exploit is geen specialistische vaardigheid meer, maar een eenvoudige prompt voor AI.

De huidige aannames over prioritering op basis van CVSS-scores en exploitbaarheid zijn daardoor niet langer betrouwbaar. Elke kwetsbaarheid heeft nu een exploit of zal die snel krijgen, vaak voordat de volgende change-managementmeeting is afgerond. Er bestaat nog geen autonome verdediging die deze snelheid kan bijhouden. AI aan de verdedigingszijde zonder autonome validatie blijft giswerk op machinesnelheid, wat risicovol is om in productie te nemen.

Meer dan 99% van de door Mythos ontdekte kwetsbaarheden is nog niet gepatcht. Het openbare rapport van Glasswing verschijnt in juli. Picus Labs heeft een gids opgesteld met twaalf operationele aanbevelingen voor securityteams om de kloof tussen AI-gestuurde aanvallen en menselijke verdediging te dichten, inclusief vijf acties voor de eerste week. Deze aanpak sluit aan bij technieken zoals Breach and Attack Simulation (BAS) en Autonomous Pentesting.

De bottleneck zit niet in de tooling, maar in de trage en complexe overdracht tussen detectie en respons. Terwijl een AI-aanvaller binnen 73 seconden een systeem volledig compromitteert, duurt het minuten voordat een SIEM-alert afgaat, en nog langer voordat een analist actie onderneemt. Dit benadrukt de noodzaak van geautomatiseerde validatie en snelle, autonome respons om de snelheid van aanvallen bij te houden.