Een ontwikkelaar werkt 's avonds in een schemerige kamer achter drie beeldschermen vol code.
Nieuws29 juli · 22:314 min leestijd

Microsoft loopt achter op de SharePoint-lekken die Anthropics Mythos vindt

Interne Microsoft-stukken die ProPublica inzag laten zien dat Anthropics Mythos sneller lekken vindt dan Microsoft ze patcht: 90 kritieke SharePoint-bugs in april, en een patchronde van 621 CVE's in juli.

Microsoft loopt achter op de kwetsbaarheden die Anthropics AI-model Mythos in zijn eigen code vindt. In april alleen al legde het model 90 kritieke en 141 belangrijke lekken in SharePoint bloot, blijkt uit interne documenten en een opname van een intern overleg die ProPublica inzag.

Dat raakt vrijwel elke Nederlandse organisatie die op Microsoft draait. De achterstand van je leverancier is jouw open venster: zolang een lek in SharePoint, Teams of Copilot niet gedicht is, valt er voor jou niets te patchen. En wat er wél uitkomt, komt in golven die jouw beheerproces moet verwerken. Op 14 juli bracht Microsoft in één ronde patches uit voor ruim 600 lekken.

Een "mad dash" op het hoofdkantoor in Redmond

Half mei kwamen tientallen Microsoft-engineers en hun managers online en in een vergaderzaal in Redmond bijeen voor Project Glasswing, het besloten programma waarin Anthropic een preview van Mythos aan geselecteerde organisaties uitleent. Een engineer vroeg of het model de belofte van Anthropic waarmaakte. Ja, antwoordde een manager, en de teams zaten nu in "een mad dash" om het gat te dichten.

De cijfers in de presentatie laten zien waarom. Sinds Microsoft dit jaar met Mythos begon, vond het model honderden lekken die het bedrijf zelf als kritiek of belangrijk bestempelde in Microsoft 365, Teams en Copilot. Half mei was het merendeel daarvan nog niet gepatcht. Het SharePoint-team zou er volgens de stukken maanden mee bezig zijn: eerst de kritieke lekken, in augustus de belangrijke, en daarna nog zo'n 300 van middelzware ernst. Engineeringmanager Hans Andersen omschreef ze als niet diepzinnig of exotisch, maar echt: "en veel ervan zijn misbruikbaar".

Ongeveer 50 Microsoft-medewerkers hadden toegang tot het model, met de opdracht kritieke diensten te hardenen voordat publiek beschikbare modellen hetzelfde kunnen. Andersen noemde 31 mei "de dag waarop de rest van de wereld is bijgekomen". Een engineer vatte het gevolg samen: als het op 1 juni vrijkomt, hebben tegenstanders op 2 juni jouw bugs. Twee collega's beaamden dat.

Het bezoekerscentrum op Microsofts campus in Redmond, met het Microsoft-logo bij de ingang. Bron: Coolcaesar / Wikimedia Commons (CC BY-SA 4.0)
Het bezoekerscentrum op Microsofts campus in Redmond, met het Microsoft-logo bij de ingang. Bron: Coolcaesar / Wikimedia Commons (CC BY-SA 4.0)

Van 208 patches in juni naar 621 in juli

De golf is publiek zichtbaar op Patch Tuesday. In juni dichtte Microsoft 208 CVE's, wat het Zero Day Initiative toen de grootste maandronde noemde sinds het in 2017 begon te tellen. Op 14 juli ging dat record eraan: 621 CVE's in één patchronde, buiten de circa 480 Chromium- en Edge-lekken om. Volgens Dustin Childs, die het Zero Day Initiative leidt, waren er daarvan maar zeven laag of middelzwaar van ernst, en één daarvan werd al actief misbruikt. Childs schreef die dag dat de bug-apocalyps volledig is neergedaald.

Microsoft zegt tegen ProPublica dat het volume "een tijd niet gaat afvlakken" en dat het zwaar heeft geïnvesteerd in mensen én in AI-gestuurde triage die snel meeschaalt. Dat de vaste patchdatum intussen niet meer beschermt, bleek eerder deze maand al: het SharePoint-lek CVE-2026-58644 werd als zero-day misbruikt voordat de patch van 14 juli bestond.

Laag risico is niet hetzelfde als klein risico

Microsoft triageert: eerst wat de meeste schade kan doen. Dat is gangbaar in de sector, maar het schuurt met wat Mythos kan. Het model rijgt lekken aan elkaar. "Het probleem is nu dat je vier lichte fouten kunt aaneenrijgen, en dat kan neerkomen op hoge ernst", zegt Vinh Nguyen, senior technisch adviseur van Anthropic en voormalig chief AI officer van de NSA. Volgens hem onderprijst Microsofts huidige triagestrategie daarmee het risico. Microsoft houdt vast aan zijn aanpak en stelt dat het aaneenrijgen van lekken al lang deel uitmaakt van zijn risicoanalyse.

Daar zit de kern voor een organisatie die op Microsoft 365 of on-prem SharePoint draait. De lekken die de leverancier laag inschaalt blijven maanden open staan, terwijl het model dat ze kan combineren nu al bestaat. De Five Eyes-cyberdiensten riepen bedrijven in juni al op om patchprocessen te versnellen omdat AI de tijd tussen ontdekking en misbruik verkort, en om verouderde systemen niet als technische schuld te zien maar als strategische kwetsbaarheid.

Het knelpunt verschuift van vinden naar dichten

Toen Anthropic Project Glasswing in april publiek maakte, luidde het argument dat de verdediging een voorsprong zou krijgen: Mythos scoort 83,1 procent op de CyberGym-benchmark voor het reproduceren van kwetsbaarheden, tegen 66,6 procent voor Claude Opus 4.6. Binnen dat programma legde het model duizenden urgente lekken bloot, tot een 27 jaar oude fout in OpenBSD aan toe. Die voorsprong gold alleen zolang het patchtempo het vindtempo kon bijhouden, en precies dat spreken de interne stukken tegen.

Meer vindkracht lost dat niet op. Microsoft bouwt met Project Perception een goedkoper eigen alternatief voor Mythos, maar een tweede scanner maakt de wachtrij langer, niet korter. De datum van 31 mei is voorbij, de aprilwachtrij staat er nog, en de moderate-stapel is pas na augustus aan de beurt. Wie op Microsoft-software draait, koopt vanaf nu niet alleen functionaliteit in, maar ook het patchtempo van de leverancier.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je eigen software

Als het patchtempo van je leverancier jouw risico bepaalt, wil je in elk geval weten wat je zelf draait en dat je eigen code snel bij te werken is. Ik denk daarin met je mee, ontwerp de aanpak en bouw en automatiseer het ook echt, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Google dicht 1.072 Chrome-lekken in twee releases met AI-hulp
Nieuws
3 min

31 jul 12:39

Google dicht 1.072 Chrome-lekken in twee releases met AI-hulp

Google dicht 1.072 beveiligingslekken in Chrome 149 en 150, meer dan in de 23 versies ervoor samen, en schrijft dat toe aan AI-agents. Tegelijk gaat de browser naar wekelijkse beveiligingsupdates.

De kennis van je vertrekkende vakman vastleggen voor zijn laatste werkdag
Gids
Uitgebreide gids13 min

12 aug 17:00

De kennis van je vertrekkende vakman vastleggen voor zijn laatste werkdag

Een vertrekkende vakman neemt de beslissingen mee die alleen hij neemt. Dit is de borgingsronde in vier stappen, met de overdrachtstoets die laat zien of een collega het er echt mee kan.

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?
Inzicht
6 min

22 jul 09:00

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?

Microsoft brengt met Project Perception een goedkopere AI-bugfinder. Maar goedkoper betekent hier een modelrouter die je code langs drie leveranciers stuurt. Je verlaagt niet je risico, je verschuift wie de kaart van je zwakke plekken ziet.

Proofpoint koppelt Microsoft 365 aan insider-risicoonderzoek
Nieuws
4 min

11 sep 06:31

Proofpoint koppelt Microsoft 365 aan insider-risicoonderzoek

Proofpoint breidt zijn AI-onderzoek uit naar Microsoft 365 en voegt prompts, antwoorden en AI-agentinteracties toe aan insider-riskonderzoek. De directe koppeling met e-mail, Teams en bestanden staat pas voor Q4 2026 gepland.

Microsoft 365-storing gaat dag twee in: mail werkt weer, zoeken hapert
Nieuws
4

1 sep 12:10

Microsoft 365-storing gaat dag twee in: mail werkt weer, zoeken hapert

De Microsoft 365-storing loopt door in een tweede werkdag. Exchange Online levert weer mail, maar zoeken in Teams, SharePoint en OneDrive blijft haperen en Microsoft noemt geen hersteltijd.

Aanvallers kopen schone browserextensies op en zetten er via de update malware in
Nieuws
6 min

30 aug 18:28

Aanvallers kopen schone browserextensies op en zetten er via de update malware in

Vijf schone Chrome- en Edge-extensies werden opgekocht en kregen via de automatische update malware die wallets leegtrekt, sessies kaapt en elk ingetypt wachtwoord meeleest. De winkelcontrole ziet zo'n eigendomsoverdracht niet.