Twee mensen werken met tablets naast serverkasten in een datacentrum
Nieuws10 september · 14:304 min leestijd

ENISA test Anthropic’s Mythos 5

ENISA test Anthropic’s cybermodel Mythos 5 na maanden onderhandelen. De toegang is beperkt tot defensieve proeven en omvat niet Mythos 5.1, waardoor Europa wel kan testen maar geen algemene klanttoegang krijgt.

ENISA krijgt toegang tot Anthropics cybermodel Mythos 5 en test het nu, bevestigt de Europese Commissie, drie maanden nadat Brussel voor het eerst om toegang vroeg.

Voor Nederlandse organisaties verandert er vooral iets aan de Europese kennispositie, niet aan de beschikbaarheid van een nieuwe tool. ENISA kan de werking van een model dat softwarekwetsbaarheden zoekt nu zelf beoordelen in een gecontroleerde setting. Bedrijven krijgen daarmee geen algemene Europese klanttoegang of rechtstreekse API-route.

Een beperkte testtoegang

De bevestiging gaat over Mythos 5, niet over de nieuwste versie 5.1. ENISA krijgt toegang binnen Project Glasswing, het programma waarin Anthropic geselecteerde organisaties zijn cybermodel laat testen. Het begon met ongeveer 50 partners en groeide later naar rond 200 organisaties.

De toegang is expliciet beperkt tot defensief gebruik. ENISA test dus hoe het model kwetsbaarheden kan vinden en helpen verhelpen, niet hoe het als algemene dienst aan Europese bedrijven kan worden aangeboden. Project Glasswing is geen openbare API-catalogus en een plaats in het programma geeft geen toegang tot alle versies van het model.

Er bestaat wel een ander, afgebakend kanaal. Anthropic laat Claude Security voor Enterprise-klanten codebases scannen met Mythos 5 en geeft bevindingen, ernstscores en voorgestelde patches terug. De gebruiker krijgt daarbij de uitkomst van de scan, niet het model zelf, en die scan opent geen toegang tot Mythos op andere plekken. Ook dat is dus iets anders dan een algemene Europese release.

Mythos 5.1 blijft een andere grens

Het verschil met Mythos 5.1 is geen detail. Techzine meldt dat ENISA die nieuwste versie nog niet krijgt. Op Anthropics eigen overzicht staat Mythos 5.1 momenteel alleen beschikbaar voor een groep Amerikaanse organisaties via gecontroleerde toegangsprogramma’s.

Anthropic zet Mythos 5.1 in dezelfde tabel op 60,9 procent op Terminal-Bench 4.0 voor agentisch coderen, tegenover 55,8 procent voor Fable 5.1 met de standaardbeveiligingen. Dat is geen cyberbenchmark en geen garantie voor ENISA, maar het maakt wel zichtbaar waarom toegang tot Mythos 5 en toegang tot 5.1 niet als hetzelfde product kunnen worden gelezen.

Anthropics benchmarktabel met Fable 5.1, Mythos 5.1, Fable 5 en Opus 5, bron: Anthropic
Anthropics benchmarktabel met Fable 5.1, Mythos 5.1, Fable 5 en Opus 5, bron: Anthropic

Waarom het drie maanden duurt

Anthropic bood ENISA begin juni toegang aan. Daarna ging de onderhandeling over de aard en omvang van die toegang. De Europese Commissie wilde kunnen testen zonder gevoelige Europese infrastructuur bloot te stellen, terwijl Anthropic de krachtigste cybercapaciteiten achter een selectief programma hield.

Daar kwam een Amerikaanse exportmaatregel die de internationale toegang tot Mythos 5 en Fable 5 blokkeerde bovenop. De beperking werd op 30 juni opgeheven, maar Mythos 5 bleef daarna voorbehouden aan goedgekeurde organisaties. ENISA stond na het exportbevel nog buiten het programma terwijl enkele vroege testers toegang hielden.

De Commissie meldde in juli al dat veilige toegang moest voorkomen dat Europese kwetsbaarheden of andere gevoelige informatie naar buiten komen. ENISA en de Commissie werken daarom aan toegang zonder blootstelling van Europese kwetsbaarheden. Techzine schrijft dat een Europees beveiligd testplatform, samen met het Joint Research Centre, eind 2026 klaar moet zijn.

Wat dit betekent voor Nederlandse bedrijven

Een Nederlandse organisatie kan Mythos 5 door dit nieuws niet gewoon inkopen, aan een eigen API koppelen of toegang aanvragen als standaard klant. De directe winst zit voorlopig bij ENISA: de Europese cyberautoriteit kan de mogelijkheden en grenzen van het model zelf onderzoeken in plaats van alleen af te gaan op Amerikaanse productinformatie en rapportages.

Voor de markt ontstaat daarmee wel een nieuwe referentie. Europese instellingen testen nu een model dat kwetsbaarheden op grote schaal opspoort, terwijl de nieuwste versie, de voorwaarden en de toegang nog per organisatie en per geopolitieke context worden bepaald. De ontwikkeling maakt Europese cyberweerbaarheid beter geïnformeerd, maar laat tegelijk zien dat de toegang tot frontier-AI zelf onderdeel van de afhankelijkheid blijft.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Veilige AI, passend ingericht

Ik help je AI en software end-to-end ontwerpen en realiseren, met aandacht voor toegangsgrenzen, koppelingen en automatisering. Waar het kan bouw ik self-hosted, zodat je minder afhankelijk bent van één leverancier.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent
Nieuws
5 min

1 sep 22:09

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent

Anthropic maakt cache reads voor Claude Fable 5.1 75 procent goedkoper, naar 0,25 dollar per miljoen tokens. Het tokentarief zelf blijft gelijk, dus je besparing hangt af van hoeveel context je herleest.

Mythos-toegang blijft voor enkele testers, ENISA staat buiten
Nieuws
5 min

19 jun 08:14

Mythos-toegang blijft voor enkele testers, ENISA staat buiten

Anthropic schakelde Mythos en Fable 5 wereldwijd uit na een Amerikaans exportbevel, maar een kleine groep vroege testers zoals Dragos en Cisco houdt toegang. Europese instanties als ENISA vallen juist buiten de boot.

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten
Nieuws
5 min

21 aug 20:12

Anthropic zet Claude Security op Mythos 5 voor Enterprise-klanten

Claude Security scant vanaf 21 augustus met Mythos 5, het model dat Anthropic tot nu toe alleen aan doorgelichte verdedigers gaf. Elke Enterprise-klant kan eigen repository's laten nakijken, tegen directe tokenkosten.

Anthropic houdt sterker model binnen en tilt eigen misalignment-risico naar 'low'
Nieuws
6 min

16 aug 00:09

Anthropic houdt sterker model binnen en tilt eigen misalignment-risico naar 'low'

Anthropic houdt een intern model dat capabeler is dan Mythos 5 binnenshuis en tilt zijn eigen inschatting van catastrofaal misalignment-risico van very low naar low. Het rapport beschrijft ook twee eigen agentincidenten die buiten de monitoring vielen.

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'
Inzicht
6 min

13 jul 13:01

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'

Een AI-model liep in enkele uren door de best beveiligde, geheime systemen van de Amerikaanse overheid en wees de zwakke plekken aan. Datzelfde model mag jij niet gebruiken.

VS heft exportblokkade op Anthropics Fable 5 en Mythos 5 volledig op
Nieuws
4 min

1 jul 02:05

VS heft exportblokkade op Anthropics Fable 5 en Mythos 5 volledig op

Iets minder dan drie weken na het exportbevel heft de VS de blokkade op Anthropics krachtigste modellen Fable 5 en Mythos 5 volledig op. Het topmodel keert terug, maar de les over afhankelijkheid blijft staan.