image

Kabinet roept op tot voorzichtigheid bij gebruik van AI-modellen zoals Mythos

dinsdag 2 juni 2026, 11:01 door Redactie, 6 reacties

Het kabinet roept tot voorzichtigheid bij het gebruik van Mythos en andere Amerikaanse AI-modellen voor het vinden van kwetsbaarheden. Dat zegt minister Van Weel van Justitie en Veiligheid in reactie op Kamerrvragen van D66 en GroenLinks-PvdA. De partijen hadden om opheldering gevraagd naar aanleiding van berichtgeving over Mythos. Volgens Anthropic, ontwikkelaar van Mythos, heeft het AI-model de afgelopen weken al meer dan tienduizend kwetsbaarheden gevonden.

Kamerleden El Boujdaini (D66) en Kathmann (GroenLinks-PvdA) vroegen de minister of overheden toegang moeten krijgen tot Mythos zodat zij het AI-model kunnen gebruiken om preventief kwetsbaarheden op te sporen en te dichten, en of dit op een veilige en verantwoorde manier zou kunnen. "Het kabinet bepleit terughoudendheid ten aanzien van toegang tot operationeel gebruik van een niet-Europees leveranciersmodel als oplossingsrichting voor preventieve kwetsbaarheidsdetectie", reageert Van Weel.

Volgens de bewindsman blijkt uit onderzoek dat toegang tot zogenoemde AI-frontiermodellen in veel gevallen niet noodzakelijk is voor effectieve detectie van kwetsbaarheden. "Het verschil tussen frontiermodellen en minder geavanceerde modellen is mogelijk minder groot dan de berichtgeving rond grote modelaankondigingen suggereert." Daarnaast zijn het de aanbieders van AI-modellen zoals Mythos die de toegang en voorwaarden bepalen. Toegang onder deze voorwaarden vergroot de afhankelijkheid van Amerikaanse partijen.

"In de derde plaats kan preventieve kwetsbaarheidsdetectie via AI veilig en verantwoord worden ingericht, mits losgekoppeld van één specifieke leverancier. Het is afhankelijk van de specifieke omstandigheden, voorwaarden en afhankelijkheden en telkens een brede weging in welke mate toegang noodzakelijk is", laat de bewindsman verder weten. Die stelt ook dat geavanceerde AI-modellen vooralsnog afkomstig zijn van commerciële bedrijven en veelal afkomstig uit niet-Europese landen waar andere wet- en regelgeving geldt dan in de EU.

"Dat kan ertoe leiden dat er weinig tot geen inzicht bestaat in de onderliggende systemen en software van dergelijke systemen en die systemen niet voldoen aan Europese wet- en regelgeving. Het (verder) integreren van AI-modellen in Nederlandse digitale (kern)processen, waarbij de AI-modellen op infrastructuur van niet-Europese aanbieders draait, kan leiden tot toenemende afhankelijkheid", waarschuwt de minister. Die voegt toe dat veel geavanceerde AI-modellen op niet-Europese cloudinfrastructuur draaien. "Integratie in Nederlandse digitale processen vergroot daarmee de afhankelijkheid van niet-Europese aanbieders, met bijbehorende risico’s op gebied van datasoevereiniteit, continuïteit, vertrouwelijkheid en strategische afhankelijkheid."

Reacties (6)
Vandaag, 11:45 door Anoniem
Tsja, waar wordt hier nu precies voor gewaarschuwd? Dat alles wat je aan Anthropic/OpenAI vraagt gelijk ook weer gebruikt wordt hun AI modellen te trainen en dat alle promts worden opgeslagen?
Wat wil je dan dan? Dat niet EU-adversary's hier wel gebruik van maken en daarmee een voorsprong hebben?
Sympathiek dat er aandacht gevraagd wordt voor alternatieven voor Anthropic/OpenAI maar de realiteit is dat we niet om deze twee gootmachten heen kunnen. Als wij ze niet ten volle benutten zullen we op achterstand staan van diegenen die dat wel doen.
Vandaag, 11:58 door Anoniem
Met dit soort modellen is het eigenlijk veiliger om software van een closed source leverancier te gebruiken dan om open source te gebruiken. De broncode voor closed source is in de regel niet beschikbaar dus kan ook door kwaadwillenden niet door een AI model worden gehaald. De closed source leverancier heeft een beperkte termijn om dit te doen en veel te proberen op te lossen.

Eigenlijk zouden organisaties die open source software gebruiken zo snel mogelijk de code door een AI model moeten halen en alle kwetsbaarheden managen, ofwel zelf fixes schrijven of wachten totdat de community fixes heeft geschreven. In de tussentijd moeten deze organisaties er van uit gaan dat de kwetsbaarheden misbruikt kunnen worden en indien nodig tijdelijk mitigeren.
Vandaag, 12:11 door Anoniem
Door Anoniem: Met dit soort modellen is het eigenlijk veiliger om software van een closed source leverancier te gebruiken dan om open source te gebruiken. De broncode voor closed source is in de regel niet beschikbaar dus kan ook door kwaadwillenden niet door een AI model worden gehaald. De closed source leverancier heeft een beperkte termijn om dit te doen en veel te proberen op te lossen.

Waarom zou AI geen lekken kunnen vinden in machine code? Misschien is het zelfs makkelijker omdat de AI niet alle mogelijke gebruikte programmeertalen hoeft te kennen.
Vandaag, 12:13 door Anoniem
Hexstrike...
Vandaag, 12:36 door Anoniem
Door Anoniem: De broncode voor closed source is in de regel niet beschikbaar dus kan ook door kwaadwillenden niet door een AI model worden gehaald.
Wel eens van reverse engineering gehoord?
Vandaag, 12:41 door Anoniem
Gebruik een AI die de bronlink behoudt. l
Let op binaire integriteit een woord in Chinese teken
heeft een andere binaire waarde als de Nederlandse vertaling
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.