image

Mozilla: Firefox kwetsbaarheden door Claude Mythos van Anthropic ontdekt

woensdag 22 april 2026, 14:50 door Redactie, 12 reacties

Mozilla heeft deze week een nieuwe versie van Firefox uitgebracht waarin 271 kwetsbaarheden zijn verholpen die door een AI-model van Anthropic zijn ontdekt. Het gaat om een vroege versie van Claude Mythos Preview. Anthropic is het bedrijf achter de chatbot Claude. Het bedrijf liet eerder weten dat het AI-model in staat is om duizenden zerodaylekken te vinden.

Mozilla stelt dat het geen kwetsbaarheden heeft gevonden die niet ook door een ervaren menselijke onderzoeker gevonden hadden kunnen worden. "Sommige experts voorspellen dat toekomstige AI-modellen geheel nieuwe soorten kwetsbaarheden zullen vinden die onze huidige kennis te boven gaan, maar wij denken van niet", aldus Bobby Holley van Mozilla.

In het beveiligingsbulletin van Firefox 150 worden drie kwetsbaarheden aan Anthropic toegeschreven. Het gaat om CVE-2026-6746, CVE-2026-6757 en CVE-2026-6758. De impact van deze beveiligingslekken is als 'high' en 'moderate' beoordeeld. Het gaat onder andere om een 'use-after-free' in de JavaScript-engine van Firefox. Verdere details zijn niet gegeven.

Anthropic besloot het AI-model niet voor het publiek beschikbaar te maken, maar alleen aan een selecte groep bedrijven aan te bieden. Het gaat onder andere om Amazon, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, Nvidia en Palo Alto Networks. Deze bedrijven kunnen het model gebruiken om hun eigen software op kwetsbaarheden te controleren.

Reacties (12)
22-04-2026, 15:26 door Anoniem
Oooeeehhh, hoeveel spelfouten zullen daartussen zitten?
22-04-2026, 21:33 door Anoniem
Door Anoniem: Oooeeehhh, hoeveel spelfouten zullen daartussen zitten?

Je weet toch dat roze Joris heel fel was tegen spelfouten, of hoe oud ben je?s
23-04-2026, 00:00 door Anoniem
271 kwetsbaarheden? Goh...
23-04-2026, 07:59 door Anoniem
Mozilla stelt dat het geen kwetsbaarheden heeft gevonden die niet ook door een ervaren menselijke onderzoeker gevonden hadden kunnen worden

Dit is wel een bijzondere uitspraak als je het mij vraagt.

Had deze tool een handjevol kwetsbaarheden gevonden, dan had ik nog gedacht een menselijke onderzoeker kan nooit alles vinden. De één vindt zaken die de ander niet vindt en vice versa.
Maar 271 is een gehoorlijk aantal. Werd Firefox niet zo (goed) getest dan?
23-04-2026, 10:17 door Anoniem
Ontsla je threat intel team en pentesters maar oh en ook je ontwikkelaars want security-by-design is verleden tijd. Anthropic verhelpt zelf de kwetsbaarheden.
23-04-2026, 10:52 door Anoniem
"We’ve led the industry in building and adopting Rust, but we still can’t afford to stop everything to rewrite decades of C++ code, especially since Rust only mitigates certain (very common) classes of vulnerabilities."
Gaat AI het winnen van Rust?
23-04-2026, 11:36 door Anoniem
Door Anoniem: 271 kwetsbaarheden? Goh...
Hoe ernstig zijn ze? https://www.theregister.com/2026/04/22/anthropic_mythos_hype_nothingburger/
The Register zegt dat een heel groot deel door de sandbox en andere maatregelen al opgevangen wordt.

Desondanks goed dat ze gerepareerd worden. Een goede geautomatiseerde scan maakt tijd vrij bij de specialisten om zich met andere taken bezig te houden.
23-04-2026, 17:58 door Anoniem
24-04-2026, 08:58 door Anoniem
24-04-2026, 09:52 door Bitje-scheef
Door Anoniem:
Door Anoniem: 271 kwetsbaarheden? Goh...
Hoe ernstig zijn ze? https://www.theregister.com/2026/04/22/anthropic_mythos_hype_nothingburger/
The Register zegt dat een heel groot deel door de sandbox en andere maatregelen al opgevangen wordt.

Desondanks goed dat ze gerepareerd worden. Een goede geautomatiseerde scan maakt tijd vrij bij de specialisten om zich met andere taken bezig te houden.

Geheel mee eens. Zal ook nog wel wat overblijven, maar ik zeg goede actie.
25-04-2026, 11:32 door Anoniem
Anthropic investigating claim of unauthorised access to Mythos AI tool

https://www.bbc.com/news/articles/cy41zejp9pko
25-04-2026, 13:16 door Anoniem
Hoe staat het met de ESR -versie van firefox?
Ook knudde met een rietje?

Kan ik beter overstappen naar een andere kwetsbare browser?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.