Een ontwikkelaar werkt 's avonds in een schemerige kamer achter drie beeldschermen vol code.
Nieuws29 juli · 22:314 min leestijd

Microsoft loopt achter op de SharePoint-lekken die Anthropics Mythos vindt

Interne Microsoft-stukken die ProPublica inzag laten zien dat Anthropics Mythos sneller lekken vindt dan Microsoft ze patcht: 90 kritieke SharePoint-bugs in april, en een patchronde van 621 CVE's in juli.

Microsoft loopt achter op de kwetsbaarheden die Anthropics AI-model Mythos in zijn eigen code vindt. In april alleen al legde het model 90 kritieke en 141 belangrijke lekken in SharePoint bloot, blijkt uit interne documenten en een opname van een intern overleg die ProPublica inzag.

Dat raakt vrijwel elke Nederlandse organisatie die op Microsoft draait. De achterstand van je leverancier is jouw open venster: zolang een lek in SharePoint, Teams of Copilot niet gedicht is, valt er voor jou niets te patchen. En wat er wél uitkomt, komt in golven die jouw beheerproces moet verwerken. Op 14 juli bracht Microsoft in één ronde patches uit voor ruim 600 lekken.

Een "mad dash" op het hoofdkantoor in Redmond

Half mei kwamen tientallen Microsoft-engineers en hun managers online en in een vergaderzaal in Redmond bijeen voor Project Glasswing, het besloten programma waarin Anthropic een preview van Mythos aan geselecteerde organisaties uitleent. Een engineer vroeg of het model de belofte van Anthropic waarmaakte. Ja, antwoordde een manager, en de teams zaten nu in "een mad dash" om het gat te dichten.

De cijfers in de presentatie laten zien waarom. Sinds Microsoft dit jaar met Mythos begon, vond het model honderden lekken die het bedrijf zelf als kritiek of belangrijk bestempelde in Microsoft 365, Teams en Copilot. Half mei was het merendeel daarvan nog niet gepatcht. Het SharePoint-team zou er volgens de stukken maanden mee bezig zijn: eerst de kritieke lekken, in augustus de belangrijke, en daarna nog zo'n 300 van middelzware ernst. Engineeringmanager Hans Andersen omschreef ze als niet diepzinnig of exotisch, maar echt: "en veel ervan zijn misbruikbaar".

Ongeveer 50 Microsoft-medewerkers hadden toegang tot het model, met de opdracht kritieke diensten te hardenen voordat publiek beschikbare modellen hetzelfde kunnen. Andersen noemde 31 mei "de dag waarop de rest van de wereld is bijgekomen". Een engineer vatte het gevolg samen: als het op 1 juni vrijkomt, hebben tegenstanders op 2 juni jouw bugs. Twee collega's beaamden dat.

Het bezoekerscentrum op Microsofts campus in Redmond, met het Microsoft-logo bij de ingang. Bron: Coolcaesar / Wikimedia Commons (CC BY-SA 4.0)
Het bezoekerscentrum op Microsofts campus in Redmond, met het Microsoft-logo bij de ingang. Bron: Coolcaesar / Wikimedia Commons (CC BY-SA 4.0)

Van 208 patches in juni naar 621 in juli

De golf is publiek zichtbaar op Patch Tuesday. In juni dichtte Microsoft 208 CVE's, wat het Zero Day Initiative toen de grootste maandronde noemde sinds het in 2017 begon te tellen. Op 14 juli ging dat record eraan: 621 CVE's in één patchronde, buiten de circa 480 Chromium- en Edge-lekken om. Volgens Dustin Childs, die het Zero Day Initiative leidt, waren er daarvan maar zeven laag of middelzwaar van ernst, en één daarvan werd al actief misbruikt. Childs schreef die dag dat de bug-apocalyps volledig is neergedaald.

Microsoft zegt tegen ProPublica dat het volume "een tijd niet gaat afvlakken" en dat het zwaar heeft geïnvesteerd in mensen én in AI-gestuurde triage die snel meeschaalt. Dat de vaste patchdatum intussen niet meer beschermt, bleek eerder deze maand al: het SharePoint-lek CVE-2026-58644 werd als zero-day misbruikt voordat de patch van 14 juli bestond.

Laag risico is niet hetzelfde als klein risico

Microsoft triageert: eerst wat de meeste schade kan doen. Dat is gangbaar in de sector, maar het schuurt met wat Mythos kan. Het model rijgt lekken aan elkaar. "Het probleem is nu dat je vier lichte fouten kunt aaneenrijgen, en dat kan neerkomen op hoge ernst", zegt Vinh Nguyen, senior technisch adviseur van Anthropic en voormalig chief AI officer van de NSA. Volgens hem onderprijst Microsofts huidige triagestrategie daarmee het risico. Microsoft houdt vast aan zijn aanpak en stelt dat het aaneenrijgen van lekken al lang deel uitmaakt van zijn risicoanalyse.

Daar zit de kern voor een organisatie die op Microsoft 365 of on-prem SharePoint draait. De lekken die de leverancier laag inschaalt blijven maanden open staan, terwijl het model dat ze kan combineren nu al bestaat. De Five Eyes-cyberdiensten riepen bedrijven in juni al op om patchprocessen te versnellen omdat AI de tijd tussen ontdekking en misbruik verkort, en om verouderde systemen niet als technische schuld te zien maar als strategische kwetsbaarheid.

Het knelpunt verschuift van vinden naar dichten

Toen Anthropic Project Glasswing in april publiek maakte, luidde het argument dat de verdediging een voorsprong zou krijgen: Mythos scoort 83,1 procent op de CyberGym-benchmark voor het reproduceren van kwetsbaarheden, tegen 66,6 procent voor Claude Opus 4.6. Binnen dat programma legde het model duizenden urgente lekken bloot, tot een 27 jaar oude fout in OpenBSD aan toe. Die voorsprong gold alleen zolang het patchtempo het vindtempo kon bijhouden, en precies dat spreken de interne stukken tegen.

Meer vindkracht lost dat niet op. Microsoft bouwt met Project Perception een goedkoper eigen alternatief voor Mythos, maar een tweede scanner maakt de wachtrij langer, niet korter. De datum van 31 mei is voorbij, de aprilwachtrij staat er nog, en de moderate-stapel is pas na augustus aan de beurt. Wie op Microsoft-software draait, koopt vanaf nu niet alleen functionaliteit in, maar ook het patchtempo van de leverancier.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op je eigen software

Als het patchtempo van je leverancier jouw risico bepaalt, wil je in elk geval weten wat je zelf draait en dat je eigen code snel bij te werken is. Ik denk daarin met je mee, ontwerp de aanpak en bouw en automatiseer het ook echt, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?
Inzicht
6 min

22 jul 09:00

Project Perception is goedkoper, maar wie ziet nu de kaart van je lekken?

Microsoft brengt met Project Perception een goedkopere AI-bugfinder. Maar goedkoper betekent hier een modelrouter die je code langs drie leveranciers stuurt. Je verlaagt niet je risico, je verschuift wie de kaart van je zwakke plekken ziet.

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt
Nieuws
5 min

29 jul 20:12

Onderzoeker toont AI-worm die zich via Copilot door Word-documenten verspreidt

Een verborgen instructie in een gedeeld Word-document laat Microsoft 365 Copilot financiële cijfers aanpassen en zichzelf naar nieuwe documenten kopiëren. Na 144 dagen coördinatie met Microsoft is er nog geen robuuste oplossing.

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen
Nieuws
4 min

18 jul 10:27

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen

Microsoft ziet ClickFix-aanvallen bij zakelijke klanten toenemen. De infostealer ACR Stealer steelt wachtwoorden, sessietokens en Microsoft 365-documenten via een nep-CAPTCHA die medewerkers zelf een commando laat uitvoeren. Wat het betekent en hoe je je wapent.

Nadella noemt Anthropics Fable-databeleid 'onzinnig'
Nieuws
4 min

17 jul 02:38

Nadella noemt Anthropics Fable-databeleid 'onzinnig'

Microsoft-CEO Nadella noemde Anthropics dataregels voor topmodel Fable onzinnig in een interne vergadering. Zelfs Anthropics grootste partner loopt vast op diens bewaarbeleid, een tastbaar voorbeeld van het vendor-lock-in-risico dat ook bij kleinere AI-contracten speelt.

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'
Inzicht
6 min

13 jul 13:01

AI vindt je lekken sneller dan jij: niet 'ben je gepatcht' maar 'wie scant je keten het eerst'

Een AI-model liep in enkele uren door de best beveiligde, geheime systemen van de Amerikaanse overheid en wees de zwakke plekken aan. Datzelfde model mag jij niet gebruiken.

OpenAI lanceert ChatGPT Work: AI-agent die uren kantoorwerk zelfstandig afmaakt
Nieuws
4 min

10 jul 08:12

OpenAI lanceert ChatGPT Work: AI-agent die uren kantoorwerk zelfstandig afmaakt

OpenAI lanceert ChatGPT Work, een AI-agent die zelfstandig uren aan kantoorwerk werkt en afgeronde documenten oplevert. Daarmee krijgt de agent-race met Claude Cowork en Microsoft Copilot een derde speler, draaiend op het nieuwe model GPT-5.6.