Iemand typt programmacode op een laptopscherm.
Nieuws18 juli · 04:103 min leestijd

Capital One brengt open-source AI-scanner VulnHunter uit voor kwetsbare code

Capital One geeft VulnHunter vrij, een open-source AI-tool die broncode op misbruikbare lekken aftast en fixes voorstelt. Gratis en zelf-gehost, maar hij draait op Anthropic's dure Claude Opus 4.8.

Capital One heeft VulnHunter vrijgegeven, een open-source AI-tool die broncode aftast op misbruikbare kwetsbaarheden, de aanvalsroute in kaart brengt en meteen een fix voorstelt, meldt de bank.

Voor een Nederlands bedrijf dat zijn eigen software bouwt of laat bouwen, komt er zo een serieus alternatief bij voor de dure commerciele codescanners. VulnHunter draait in je eigen omgeving, op je eigen repositories, zonder licentie per zitplaats. De echte winst zit niet eens in de prijs, maar in wat de tool minder doet: hij is gebouwd om het aantal valse alarmen fors terug te dringen, precies het punt waarop de meeste beveiligingstools ontwikkelaars uitputten.

Hoe VulnHunter anders werkt

Waar een klassieke scanner een verdacht patroon markeert en daarna terugzoekt naar een hypothetische aanvaller, draait VulnHunter de volgorde om. De tool begint bij de plekken waar een aanvaller echt binnenkomt, zoals API's, netwerkberichten en bestandsuploads, en redeneert van daaruit vooruit door de code om te bepalen of een aanval de bestaande beveiliging daadwerkelijk overleeft. Capital One noemt dat “attacker-first forward analysis”.

De tweede stap is waar het stuk zich onderscheidt. Een ingebouwde falsificatie-engine probeert elke eigen bevinding eerst onderuit te halen: hij zoekt naar aannames die niet kloppen en omstandigheden die de aanval alsnog blokkeren. Alleen wat die test overleeft, bereikt een menselijke reviewer, met een uitleg van de aanvalsroute en een concreet fix-voorstel erbij.

Onder de motorkap zijn het drie samenwerkende agents: een die jaagt op lekken, een die de fix schrijft met tests en een pull request, en een derde die onafhankelijk controleert of het gat echt dicht is. Capital One zegt de tool intern te hebben gedraaid over duizenden repositories in tientallen bedrijfsonderdelen voordat het VulnHunter vrijgaf.

Gratis tool, betaalde motor

Open source betekent hier niet gratis in gebruik. VulnHunter staat onder een Apache 2.0-licentie op GitHub, maar draait op Anthropic's Claude Opus 4.8 binnen Claude Code, en de documentatie is er stellig over dat het frontier-modellen van Opus-klasse nodig heeft. Dat is een van de duurdere AI-modellen, dus elke scan kost API-kosten en je broncode gaat bij die analyse naar de servers van Anthropic. Wie soevereiniteit of een vast budget belangrijk vindt, weegt dat mee: je host de tool zelf, maar niet het model dat het werk doet.

Er is ook reden tot voorzichtigheid met AI die zelf beveiliging draait. AI-codeeragents zoals Claude Code zijn eerder misleid om kwaadaardige code uit te voeren tijdens een beveiligingsreview via een geprepareerde open-sourcebibliotheek. Een tool die je code leest en fixes voorstelt, blijft dus iets dat een mens moet nakijken, niet iets dat je blind laat patchen.

Waarom een bank dit weggeeft

Dat uitgerekend Capital One dit deelt, is geen toeval. De bank lag in 2019 zelf op straat na een datalek dat ongeveer honderd miljoen Amerikanen raakte en later een boete van tachtig miljoen dollar opleverde, en bouwde daarna een open-source-eerst-strategie rond beveiliging. CISO Chris Nims wijst nu op een snel krimpend venster voordat geavanceerde AI-aanvalstechnieken voor vrijwel elke tegenstander betaalbaar worden, en redeneert dat verdediging even breed verspreid moet zijn als de code die ze beschermt.

Daar zit de bredere verschuiving: dezelfde AI die het voor aanvallers goedkoper maakt om lekken te vinden, wordt nu als open gereedschap teruggegeven aan verdedigers. Voor wie software bouwt, verplaatst dat de vraag van of je AI in je beveiligingsproces zet naar hoe je dat verantwoord doet, met een mens die de bevindingen toetst en een helder beeld van waar je code en je kosten terechtkomen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI die je code bewaakt

Ik help je AI end to end inzetten in je eigen omgeving, van meedenken en ontwerp tot bouwen en automatiseren, self-hosted waar dat kan. Zo houd je grip op je code en je data.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI zet Codex Security CLI open source onder Apache 2.0
Nieuws
4 min

29 jul 16:15

OpenAI zet Codex Security CLI open source onder Apache 2.0

OpenAI geeft de code van beveiligingsscanner Codex Security vrij onder Apache 2.0, op GitHub en npm. Lezen en aanpassen mag, maar scannen vraagt nog altijd toegekende toegang tot de dienst zelf.

Onderzoekers lezen verborgen AI-redeneringen uit en vinden 182 credentials in publieke logs
Nieuws
5 min

11 aug 20:24

Onderzoekers lezen verborgen AI-redeneringen uit en vinden 182 credentials in publieke logs

Onderzoekers van de Universiteit Tübingen en Snyk ontcijferden de verborgen denkstappen van Claude, GPT en Gemini via de API's zelf. In publieke agent-logs vonden ze 62 API-sleutels en 33 wachtwoorden.

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro
Nieuws
4 min

6 aug 18:28

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro

AWS brengt zijn kwetsbaarhedendienst Continuum naar Claude Code, Codex en Kiro, zodat de codeeragent zelf scant, prioriteert en in een sandbox valideert. De koppelingen zijn nog niet beschikbaar en Continuum draait in gesloten preview.

OpenAI sluit op 12 november de modeltoegang voor Cursor af
Nieuws
5 minBijgewerkt om 16:11

29 aug 06:10

OpenAI sluit op 12 november de modeltoegang voor Cursor af

OpenAI stopt op 12 november met het leveren van zijn modellen aan Cursor, omdat het eigenaar SpaceX niet vertrouwt. Wat een Nederlands ontwikkelteam verliest en welke routes er tot die datum openliggen.

Anthropic laat Claude zijn eigen veiligheidstraining doen voor 4 dollar per uur
Nieuws
5 min

28 aug 22:10

Anthropic laat Claude zijn eigen veiligheidstraining doen voor 4 dollar per uur

Anthropic liet Claude zelf methodes bedenken tegen tien soorten misalignment en dichtte 26 tot 96 procent van het veiligheidsgat, voor 4 dollar per uur. Dat verandert het bewijs dat je bij een modelleverancier opvraagt.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.