Apple sluit zich aan bij Project Glasswing van Anthropic: Mythos AI, NSA-controverse en het stille einde van het 'eigen AI bouwen'-tijdperk van Apple
TL;DR: Apple heeft zich aangesloten bij Project Glasswing van Anthropic, een consortium van twaalf bedrijven dat preview-toegang krijgt tot Claude Mythos — een model dat volgens Anthropic krachtig genoeg is om “duizenden ernstige kwetsbaarheden” in elk groot besturingssysteem en elke browser te vinden. Anthropic heeft expliciet verklaard dat de Mythos Preview niet breed beschikbaar zal worden gesteld. Parallel rapporteerden Heise en de Financial Times dat ongeveer een half dozijn Anthropic-engineers ter plaatse bij de NSA werken om Mythos aan te passen voor offensieve cyberoperaties tegen vijandige netwerken. Deze twee lijnen markeren samen een strategische verschuiving: Apple doet niet langer alsof het in-house een frontier foundation-model traint. Het bedrijf is nu een integrator van AI van derden voor zijn meest beveiligingsgevoelige workloads.
1. Project Glasswing — wat er is aangekondigd #
Op 7 april 2026 kondigde Anthropic Project Glasswing aan (een initiatief om deze mogelijkheden in te zetten voor defensieve doeleinden). De lanceringsgroep bestaat uit twaalf organisaties:
- Amazon Web Services
- Apple
- Anthropic
- Broadcom
- Cisco
- CrowdStrike
- JPMorganChase
- Linux Foundation
- Microsoft
- NVIDIA
- Palo Alto Networks
De inkadering is ongebruikelijk voor een aankondiging van een AI-leverancier. Anthropic positioneert Mythos niet als een product, maar als een private defensieve coalitie, waarbij de Mythos Preview alleen wordt uitgebracht aan organisaties die “kritieke software bouwen of onderhouden”. Volgens Anthropic hebben inmiddels meer dan veertig extra organisaties toegang tot de preview.
Het gestelde doel: het model gebruiken om beveiligingslekken te vinden en te dichten voordat het model aan de wereld wordt gepresenteerd. De eigen beschrijving van Anthropic over Mythos is opvallend: “duizenden ernstige kwetsbaarheden, waaronder in elk groot besturingssysteem en elke webbrowser.” Een voorbeeld dat Anthropic heeft gepubliceerd is een fout in de Linux-kernel die, wanneer gecombineerd, een aanvaller “volledige controle over een machine” geeft. Sommige van deze fouten, zo stelt het bedrijf, “hebben decennia van menselijke beoordeling en miljoenen geautomatiseerde beveiligingstests overleefd.”
2. Claude Mythos — capaciteiten, benchmarks en toegang #
Mythos is de opvolger van Claude Opus 4.6 in de modelfamilie van Anthropic. Volgens de system card die Anthropic bij de aankondiging publiceerde, vertoont het model meetbare winst in:
- Redeneren
- Agentische zoekopdrachten
- Computergebruik
- Agentisch programmeren
Dit zijn precies de capaciteiten die een model nuttig maken voor offensief beveiligingswerk — dezelfde eigenschappen die het gevaarlijk maken. De eigen verklaring van Anthropic: “We zijn niet van plan om Claude Mythos Preview breed beschikbaar te stellen, maar ons uiteindelijke doel is om onze gebruikers in staat te stellen Mythos-klasse modellen veilig op schaal in te zetten — voor cybersecurity-doeleinden, maar ook voor de talloze andere voordelen die dergelijke hoogwaardige modellen zullen brengen.”
Die zin bevat de volledige productstrategie in één bijzin. De defensieve coalitie is de dekking; het langetermijnplan is een betaald implementatieniveau voor high-end zakelijk en overheidsgebruik.
3. Waarom Apple zich aansloot — de strategische verschuiving #
De aanwezigheid van Apple in een defensieve AI-coalitie is het zichtbare deel. De strategische betekenis zit in wat er niet gebeurt: een publiek Apple foundation-model.
Drie signalen maken deze verschuiving duidelijk:
- Siri 2.0 draait op Google Gemini. In januari 2026 tekende Apple een meerjarig contract om een aangepast Gemini-model met 1,2 biljoen parameters te gebruiken als basis voor de volgende generatie Siri, die in september 2026 moet verschijnen in iOS 27. De gerapporteerde kosten: ongeveer 1 miljard dollar per jaar. (Bloomberg)
- Het “verbrande” partnerschap met OpenAI. OpenAI heeft externe juridische raadvisering ingeschakeld over de implementatie door Apple van de ChatGPT-Siri-integratie uit 2024, waarvan zij stellen dat de functie achter te veel frictie is weggestopt. Het geschil is onderdeel van een bredere talentenoorlog nadat Apples voormalige hoofd van foundation-modellen, Ruoming Pang, overstapte naar het “Device”-team van OpenAI. (Bloomberg, 14 mei 2026)
- Lidmaatschap van Project Glasswing. Apple bevindt zich nu in de binnenste cirkel voor het meest beveiligingsgevoelige AI-model dat niet publiekelijk wordt uitgebracht.
Het patroon: Apple bouwt geen frontier AI. Apple koopt het, integreert het en reguleert de toegang via zijn platform. Dat is de “Apple-as-integrator”-these in praktijk.
4. De NSA-hoek — offensieve AI, in gewone mensentaal #
Op 4 juni 2026 rapporteerde Heise online — citerend uit twee anonieme bronnen via de Financial Times — dat verschillende Anthropic-medewerkers ter plaatse bij de National Security Agency (NSA) zijn om de instantie te helpen Claude Mythos aan te passen voor offensieve cyberoperaties. De gerapporteerde regeling: een “half dozijn” engineers ingebed in NSA-faciliteiten die het model afstemmen op specifieke use cases. Of de engineers direct offensieve implementaties ondersteunen of enkel aan nabijgelegen aanpassingen werken, is uit het rapport niet duidelijk.
De ratio, zoals overgebracht door een FT-bron: “De beste manier om een goede verdediging te bouwen, is door een goede aanval te bouwen.” De gerapporteerde use case: het infiltreren van netwerken in “vijandige of tegenstrijdige staten zoals China of Iran.”
Voor een Apple-publiek is de relevante vraag niet of het NSA-programma nieuw is — maar of de merkbelofte van “Privacy. That’s iPhone.” compatibel is met het zijn van een partner in een model-ecosysteem dat gelijktijdig wordt gevormd voor offensief staatscyberwerk.
5. De achtergrond van het Pentagon #
De NSA-regeling is het tweede front in een breder geschil tussen Anthropic en de Amerikaanse overheid. Eerder in 2026 stelde het Amerikaanse Ministerie van Defensie dat de technologie van Anthropic uit de eigen systemen van het Pentagon moest worden verwijderd, nadat Anthropic publiekelijk rode lijnen trok voor bepaalde militaire use cases. Anthropic heeft hierop met juridische stappen gereageerd.
De interpretatie van Heise: de samenwerking met de NSA suggereert dat het onderliggende meningsverschil “minder diep is dan aangenomen.” Anthropic is bereid om met één deel van het Amerikaanse nationale veiligheidsapparaat samen te werken aan cyberoperaties, terwijl het met een ander deel strijdt over de regels van betrokkenheid. Dat is een coherente positie voor een bedrijf wiens rode lijnen gaan over autonome wapens en massasurveillance, niet over cyberoperaties tegen vijandige netwerken. Het is echter een tolerantere houding dan de publieke marketing van Anthropic gewoonlijk suggereert.
6. Wat dit betekent voor iOS 27, macOS en enterprise #
Voor consumenten zijn de praktische gevolgen beperkt. Mythos zal niet verschijnen in enig uitgaand Apple-product, en de on-device Apple Intelligence draait nog steeds op eigen modellen van Apple, niet op die van Anthropic. De defensieve kant van Glasswing — het voorzien van Apple van het meest actuele inzicht in kwetsbaarheidsklassen over de OS- en browserstack — is precies het soort intelligentie dat normaal gesproken via de Security Engineering and Architecture-groep onder leiding van Ivan Krstić zou lopen.
De interessantere effecten vinden upstream plaats:
| Laag | Effect |
|---|---|
| Foundation-model | Apple streeft er niet langer naar er zelf een te bouwen. Google en Anthropic bezitten nu die laag voor Apple. |
| On-device AI | De kleine modellen van Apple (≈3 miljard parameters) worden een functie, geen slotgracht. De slotgracht is integratie. |
| Beveiligingstelemetrie | Glasswing geeft Apple een structureel overzicht van kwetsbaarheidsklassen in elk groot OS — een defensief voordeel dat cumuleert met de verharde runtime van iOS 27. |
| Enterprise-positie | Apple kan iPhone en Mac verkopen als het veilige uiteinde van een AI-stack die het niet zelf bezit, met een updatecadans voor beveiliging die profiteert van Glasswing-intelligentie. |
| Merk | “Privacy. That’s iPhone.” wordt moeilijker te verdedigen wanneer de AI waarop het vertrouwt, wordt gevormd door NSA-nabijgelegen offensief werk. |
7. Waarop te letten #
- iOS 27 beveiligingsdisclosures tijdens WWDC 2026 (week van 9 juni). Als Mythos-stijl kwetsbaarheidsintelligentie opduikt in de beveiligingsnotities van iOS 27, levert Glasswing resultaat op.
- De rechtszaak Anthropic-Pentagon. Een schikking of een ongunstig vonnis zou verduidelijken hoe de rode lijnen van het bedrijf in werkelijkheid werken.
- Handhaving van de EU AI Act. De keuze van Apple om te integreren in plaats van te bouwen, verschuift de aansprakelijkheid. De Europese Commissie zal vragen wie de “aanbieder” is van een Apple Intelligence-functie die draait op Anthropic of Google. Het antwoord is nog niet geschreven.
8. Update — 30 dagen na lancering #
In de maand sinds de Glasswing-aankondiging is het verhaal van Anthropic sneller bewogen dan dat van Apple. Vijf nieuwe primaire signalen zijn relevant voor de “Apple-as-integrator”-these:
- De cohort bestaat nu uit 150 partners, niet 50. Op 1 juni 2026 breidde Anthropic Project Glasswing uit naar ongeveer 150 nieuwe organisaties in meer dan 15 landen. Elke nieuwe partner moet eerst voldoen aan de beveiligingseisen van Anthropic. Het cijfer van 10 000 hoge of kritieke kwetsbaarheden, voor het eerst gemeld bij de lancering, is de nulmeting waartegen deze uitbreiding wordt gemeten.
- Anthropic heeft een S-1 ingediend bij de SEC. Op 31 mei 2026 heeft het bedrijf vertrouwelijk een concept-S-1 ingediend bij de Amerikaanse Securities and Exchange Commission voor een voorgenomen beursgang. De indiening valt onder Rule 135 van de Securities Act — alleen publicatie, geen verkoop. Wat dit bevestigt, is dat het bedrijf de komende twee kwartalen ziet als een levensvatbaar venster om publiek te gaan, en dat de integratie-zware omzet (Claude Code, Cowork, de nieuwe Services Track) het verhaal is dat het aan beleggers op de publieke markt wil vertellen.
- Series H afgerond op 65 miljard dollar bij een post-money waardering van 965 miljard dollar. Twee weken voor de S-1 haalde Anthropic 65 miljard dollar op, geleid door Altimeter, Dragoneer, Greenoaks en Sequoia. De run-rate omzet oversteeg eerder die maand de 47 miljard dollar, aldus het bedrijf. De volgorde van handelen — eerst Series H, dan S-1 — is wat een bedrijf doet wanneer het de metrieken heeft die het nodig heeft en het venster van publieke marktomstandigheden wil dat het wil.
- De Services Track en Partner Hub. Op 2 juni 2026 maakte Anthropic van het Claude Partner Network — ondersteund door een investering van 100 miljoen dollar in partneropleidingen, technische ondersteuning en gedeelde marketing — een gelaagd programma. Accenture leidt 30 000 professionals op. Cognizant heeft Claude uitgerold naar ongeveer 350 000 medewerkers. Deloitte, KPMG, PwC, Infosys — allen genoemd. De boodschap aan inkoopteams van bedrijven is dat “Claude in productie” nu een door partners geleverde capaciteit is, geen directe verkoop door Anthropic.
- Verizon DBIR-partnerschap. Op dezelfde dag publiceerden Anthropic en Verizon de methodologie achter een jaarstudie naar 832 accounts die waren verbannen wegens kwaadaardige cyberactiviteit, in kaart gebracht volgens het MITRE ATT&CK-framework. De data landt in het Verizon 2026 Data Breach Investigations Report. Dit is het tweede commerciële kanaal — naast de Services Track — waardoor het Mythos-werk een betaalde productlijn wordt.
- De exploit-bouw van Mythos Preview is het onderscheidende vermogen. Op 21 mei 2026 publiceerde de Frontier Red Team-blog de kwalitatieve evaluatie die de gecontroleerde uitrol rechtvaardigde. De quote die telt: “Het vermogen van Claude Mythos Preview om exploits te ontwikkelen is een stap voorwaarts ten opzichte van eerdere frontier-modellen. … Mythos Preview is in staat om complexe kwetsbaarheden te vinden, maar wat ons in onze interne tests het meest zorgen baarde, was dat Mythos Preview zowel kwetsbaarheden in exploit-primitieven kon omzetten, als die primitieven kon combineren tot volledige end-to-end aanvalsketens.” Dat is het deel van het verhaal dat een partner als Apple bij geen enkel ander lab kan krijgen.
Voor het Apple-verhaal is de relevante update niet de waardering. Het is het patroon van de gecontroleerde uitrol: Series H, dan S-1, dan Services Track, dan een commercieel Defender-kanaal, waarbij Mythos Preview de hele tijd achter de partnergroep wordt gehouden. Apple is nu een van de 150 organisaties aan de binnenkant van een productlijn waarvan de publieke versie nog niet bestaat. De asymmetrie — Apple aan de binnenkant, de rest van de industrie aan de buitenkant — is de structurele slotgracht die het lidmaatschap van Glasswing moest creëren.
Bronnen #
- 9to5Mac — Anthropic unveils powerful Mythos AI model, working with Apple in cybersecurity initiative (Anthropic onthult krachtig Mythos AI-model, werkt samen met Apple in cybersecurity-initiatief)
- Heise online — Mythos Preview: Anthropic unterstützt NSA angeblich bei offensivem KI-Einsatz (Duits; Mythos Preview: Anthropic ondersteunt naar verluidt NSA bij offensief AI-gebruik)
- Anthropic — Project Glasswing announcement and Mythos system card (Aankondiging Project Glasswing en Mythos system card)
- Bloomberg (via 9to5Mac coverage) — Apple-Google Gemini deal for Siri, January 2026 (Apple-Google Gemini-deal voor Siri, januari 2026)
- Ars Technica (citing Bloomberg, 14 May 2026) — OpenAI legal action over ChatGPT-Siri integration (Juridische actie OpenAI over ChatGPT-Siri-integratie)
- Apple — iOS 27 security architecture documentation (Documentatie over de beveiligingsarchitectuur van iOS 27)