Anthropic lanceert Claude Mythos, cryptosector vreest nieuwe golf van kwetsbaarheden
AI-bedrijf Anthropic heeft de eerste publieke versie van zijn krachtige Claude Mythos-model uitgebracht onder de naam Fable 5. Hoewel het bedrijf benadrukt dat het model is voorzien van uitgebreide veiligheidsmaatregelen, zorgt de lancering voor onrust binnen de cryptosector. Vooral de mogelijkheid om kwetsbaarheden in software sneller en goedkoper op te sporen roept vragen op over de gevolgen voor crypto-protocollen en andere blockchaintoepassingen.
Cryptogemeenschap waarschuwt voor nieuwe risico’s
De zorgen ontstonden nadat Anthropic eerder meldde dat Claude Mythos meer dan 10.000 kwetsbaarheden met een hoge of kritieke ernst had ontdekt in software die als systemisch belangrijk wordt beschouwd. Die resultaten leidden tot discussie over de vraag of een publieke release verantwoord was.
Volgens Anthropic is Fable 5 echter geschikt gemaakt voor algemeen gebruik. Het model bevat beveiligingsmechanismen die gevoelige onderwerpen, waaronder cybersecurity, automatisch doorsturen naar een ander model: Claude Opus 4.8. Het bedrijf erkent daarbij de potentiële risico’s:
“Het uitbrengen van een model met deze capaciteiten brengt risico’s met zich mee. Zonder beveiligingsmaatregelen zouden de mogelijkheden van Fable 5 op gebieden zoals cybersecurity misbruikt kunnen worden om ernstige schade aan te richten.”
Toch is niet iedereen hiermee gerustgesteld. Investeerder Simon Dedic waarschuwde op X dat de kosten en expertise die nodig zijn om kwetsbaarheden in crypto smart contracts te vinden door dergelijke AI-modellen vrijwel verdwijnen. Volgens hem worden protocollen zonder audit daardoor een eenvoudig doelwit voor aanvallers.
Niet iedereen verwacht een golf van DeFi-hacks
Dedic noemt de ontwikkeling een belangrijke waarschuwing voor de decentralised finance (DeFi)-sector. Hij verwacht dat bekende exploits vaker zullen worden toegepast op forks van bestaande protocollen en dat ook kleinere projecten vaker onder vuur komen te liggen. Daarnaast adviseerde hij gebruikers om wallet-goedkeuringen in te trekken, blootstelling aan protocollen te beperken en tegoeden onder te brengen in nieuwe hardware wallets.
Niet iedereen deelt die analyse. Michael Egorov, medeoprichter van Curve Finance, denkt dat de dreiging mogelijk wordt overschat. Volgens hem betekent succes bij het vinden van fouten in traditionele software niet automatisch dat hetzelfde geldt voor DeFi-smart contracts.
Egorov wijst erop dat traditionele software vaak uit miljoenen regels code bestaat, terwijl smart contracts doorgaans veel kleiner zijn. Volgens Egorov zullen aanvallers zich waarschijnlijk vaker richten op de beveiliging rondom protocollen, zoals het stelen van toegangssleutels of het misbruiken van software die door websites en applicaties wordt gebruikt. Dit is volgens hem waarschijnlijker dan een massale golf van aanvallen op DeFi-code zelf.
Ondertussen heeft Anthropic aangekondigd dat een selecte groep cybersecurity- en infrastructuurbedrijven toegang krijgt tot Claude Mythos 5, een versie van dezelfde technologie met minder beperkingen op specifieke gebieden. Daarmee zet het bedrijf een volgende stap in de uitrol van zijn meest geavanceerde AI-model tot nu toe.