Microsoft loopt achter op de kwetsbaarheden die Anthropics AI-model Mythos in zijn eigen code vindt. In april alleen al legde het model 90 kritieke en 141 belangrijke lekken in SharePoint bloot, blijkt uit interne documenten en een opname van een intern overleg die ProPublica inzag.
Dat raakt vrijwel elke Nederlandse organisatie die op Microsoft draait. De achterstand van je leverancier is jouw open venster: zolang een lek in SharePoint, Teams of Copilot niet gedicht is, valt er voor jou niets te patchen. En wat er wél uitkomt, komt in golven die jouw beheerproces moet verwerken. Op 14 juli bracht Microsoft in één ronde patches uit voor ruim 600 lekken.
Een "mad dash" op het hoofdkantoor in Redmond
Half mei kwamen tientallen Microsoft-engineers en hun managers online en in een vergaderzaal in Redmond bijeen voor Project Glasswing, het besloten programma waarin Anthropic een preview van Mythos aan geselecteerde organisaties uitleent. Een engineer vroeg of het model de belofte van Anthropic waarmaakte. Ja, antwoordde een manager, en de teams zaten nu in "een mad dash" om het gat te dichten.
De cijfers in de presentatie laten zien waarom. Sinds Microsoft dit jaar met Mythos begon, vond het model honderden lekken die het bedrijf zelf als kritiek of belangrijk bestempelde in Microsoft 365, Teams en Copilot. Half mei was het merendeel daarvan nog niet gepatcht. Het SharePoint-team zou er volgens de stukken maanden mee bezig zijn: eerst de kritieke lekken, in augustus de belangrijke, en daarna nog zo'n 300 van middelzware ernst. Engineeringmanager Hans Andersen omschreef ze als niet diepzinnig of exotisch, maar echt: "en veel ervan zijn misbruikbaar".
Ongeveer 50 Microsoft-medewerkers hadden toegang tot het model, met de opdracht kritieke diensten te hardenen voordat publiek beschikbare modellen hetzelfde kunnen. Andersen noemde 31 mei "de dag waarop de rest van de wereld is bijgekomen". Een engineer vatte het gevolg samen: als het op 1 juni vrijkomt, hebben tegenstanders op 2 juni jouw bugs. Twee collega's beaamden dat.

Van 208 patches in juni naar 621 in juli
De golf is publiek zichtbaar op Patch Tuesday. In juni dichtte Microsoft 208 CVE's, wat het Zero Day Initiative toen de grootste maandronde noemde sinds het in 2017 begon te tellen. Op 14 juli ging dat record eraan: 621 CVE's in één patchronde, buiten de circa 480 Chromium- en Edge-lekken om. Volgens Dustin Childs, die het Zero Day Initiative leidt, waren er daarvan maar zeven laag of middelzwaar van ernst, en één daarvan werd al actief misbruikt. Childs schreef die dag dat de bug-apocalyps volledig is neergedaald.
Microsoft zegt tegen ProPublica dat het volume "een tijd niet gaat afvlakken" en dat het zwaar heeft geïnvesteerd in mensen én in AI-gestuurde triage die snel meeschaalt. Dat de vaste patchdatum intussen niet meer beschermt, bleek eerder deze maand al: het SharePoint-lek CVE-2026-58644 werd als zero-day misbruikt voordat de patch van 14 juli bestond.
Laag risico is niet hetzelfde als klein risico
Microsoft triageert: eerst wat de meeste schade kan doen. Dat is gangbaar in de sector, maar het schuurt met wat Mythos kan. Het model rijgt lekken aan elkaar. "Het probleem is nu dat je vier lichte fouten kunt aaneenrijgen, en dat kan neerkomen op hoge ernst", zegt Vinh Nguyen, senior technisch adviseur van Anthropic en voormalig chief AI officer van de NSA. Volgens hem onderprijst Microsofts huidige triagestrategie daarmee het risico. Microsoft houdt vast aan zijn aanpak en stelt dat het aaneenrijgen van lekken al lang deel uitmaakt van zijn risicoanalyse.
Daar zit de kern voor een organisatie die op Microsoft 365 of on-prem SharePoint draait. De lekken die de leverancier laag inschaalt blijven maanden open staan, terwijl het model dat ze kan combineren nu al bestaat. De Five Eyes-cyberdiensten riepen bedrijven in juni al op om patchprocessen te versnellen omdat AI de tijd tussen ontdekking en misbruik verkort, en om verouderde systemen niet als technische schuld te zien maar als strategische kwetsbaarheid.
Het knelpunt verschuift van vinden naar dichten
Toen Anthropic Project Glasswing in april publiek maakte, luidde het argument dat de verdediging een voorsprong zou krijgen: Mythos scoort 83,1 procent op de CyberGym-benchmark voor het reproduceren van kwetsbaarheden, tegen 66,6 procent voor Claude Opus 4.6. Binnen dat programma legde het model duizenden urgente lekken bloot, tot een 27 jaar oude fout in OpenBSD aan toe. Die voorsprong gold alleen zolang het patchtempo het vindtempo kon bijhouden, en precies dat spreken de interne stukken tegen.
Meer vindkracht lost dat niet op. Microsoft bouwt met Project Perception een goedkoper eigen alternatief voor Mythos, maar een tweede scanner maakt de wachtrij langer, niet korter. De datum van 31 mei is voorbij, de aprilwachtrij staat er nog, en de moderate-stapel is pas na augustus aan de beurt. Wie op Microsoft-software draait, koopt vanaf nu niet alleen functionaliteit in, maar ook het patchtempo van de leverancier.
Veelgestelde vragen
Grip op je eigen software
Als het patchtempo van je leverancier jouw risico bepaalt, wil je in elk geval weten wat je zelf draait en dat je eigen code snel bij te werken is. Ik denk daarin met je mee, ontwerp de aanpak en bouw en automatiseer het ook echt, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
