1 augustus 2026 · bijgewerkt 14 augustus 2026
Een AI-model van Anthropic heeft in 60 uur een wiskundige zwakte gevonden in een encryptiemethode waar menselijke experts twee jaar naar hadden gekeken zonder het te zien. Dat klinkt alarmerend, en de koppen erover waren dat ook. Maar er is niets gekraakt dat jij gebruikt. Hier is wat er wél is gebeurd, in gewone taal.
Eerst: wat is encryptie eigenlijk?
Twee dingen beveiligen je internetverkeer, en ze doen iets anders.
Een digitale signatuur bewijst met wie je praat. Als je naar je bank gaat, controleert je browser via zo’n signatuur dat de site echt van de bank is en niet van iemand die ertussen zit. Een cijfer (het Engelse cipher) maakt het verkeer daarna onleesbaar voor iedereen die meekijkt. AES is dat tweede, en het zit in vrijwel alles: je wifi, je berichtenapp, je bankverkeer.
Achter beide zit wiskunde. En bij wiskunde geldt: je weet nooit zeker dat er géén slimmere aanval bestaat. Je weet alleen dat niemand hem tot nu toe heeft gevonden. Daarom worden nieuwe methodes jarenlang openbaar getest voordat iemand ze gebruikt. Precies daar kwam dit AI-model binnen.
Wat Anthropics model vond
Anthropic zette een model met de naam Claude Mythos Preview op twee opdrachten. De uitkomst staat in hun eigen onderzoeksverslag van 28 juli 2026, met twee volledige papers erbij.
| Doelwit | Resultaat | Gevolg voor jou |
|---|---|---|
| HAWK — een nieuwe signatuurmethode, kandidaat bij de Amerikaanse standaardisatie-organisatie NIST | Effectieve sleutelsterkte gehalveerd. Bij de kleinste variant zakte de geschatte inspanning van 264 naar 238 bewerkingen. | Geen. HAWK is nog niet in gebruik — het was juist nog in de testfase. |
| AES-128 — maar dan een afgezwakte versie met 7 van de 10 rondes | Bestaande aanval 200 tot 800 keer versneld met een nieuwe truc die het model zelf “Möbius Bridge” noemde. | Geen. De echte AES met 10 rondes blijft ongebroken. |
Anthropic zegt het zelf onomwonden: geen van beide resultaten heeft praktische gevolgen voor computersystemen van vandaag, en geen enkele softwarefabrikant hoeft iets aan te passen.
Waarom de kop “AI kraakt encryptie” niet klopt
Drie redenen, en de derde is de belangrijkste.
HAWK was nog niet in gebruik. Het is een van de kandidaten in een wedstrijd die NIST uitschreef om encryptie te vinden die ook veilig blijft tegen quantumcomputers. Zulke voorstellen worden juist openbaar gemaakt zodat de hele wereld erop kan schieten. Dat er laat in het traject nog een gat wordt gevonden, is niet ongebruikelijk: een eerdere kandidaat, SIKE, bleek in een uur op een laptop te breken.
De AES-aanval is op een verzwakte versie. Onderzoekers halen standaard rondes weg om te meten hoeveel veiligheidsmarge er nog over is. Zeven van de tien rondes kraken zegt iets over de marge, niet over jouw wifi. En het aanvalsmodel dat eronder ligt gaat ervan uit dat een aanvaller 2105 berichten mag laten versleutelen — een getal met 32 nullen. Dat kan niemand, nu niet en over honderd jaar niet.
Het “kraken” ging niet zomaar even. Elk resultaat kostte ongeveer $100.000 aan rekenkosten. En daarna waren twee onderzoekers bijna een maand bezig om te controleren óf de wiskunde van het model wel klopte. Het vinden ging snel; het vertrouwen kwam langzaam.
Het interessantste stuk: het model wilde eerst niet
Anthropic publiceerde de prompts die hun onderzoeker gebruikte, typefouten en al. Bij de eerste pogingen weigerde het model de opdracht, met een antwoord dat erop neerkwam: dit is het meest onderzochte cijfer dat bestaat, hier valt niets te vinden.
De onderzoeker duwde terug — in de kern: modellen denken dat het onmogelijk is en proberen het daarom niet, ze hebben aansporing nodig. Daarna werkte het model drie dagen door en produceerde in totaal ongeveer een miljard tokens aan uitvoer, met slechts drie inhoudelijke aanwijzingen van een mens tussendoor. Toen kwam de vondst.
Dat zegt iets wat je in geen benchmark ziet: het verschil tussen “kan het niet” en “probeert het niet” is soms één zin in de opdracht. Wil je weten wat een token is en waarom een miljard ervan geld kost, dan legt deze uitleg over tokens dat rustig uit.
Hoe ze het hebben gemeld
Netjes, en dat is het vermelden waard. Anthropic deelde de HAWK-aanval in juni met de bedenkers ervan en publiceerde tegelijk op de openbare NIST-mailinglijst. Amerikaanse overheids- en industriepartners kregen het vooraf te zien. Samen met academici van ETH Zürich, Tel Aviv University en TU Berlin bouwden ze bovendien een testset waarmee anderen kunnen nameten hoe goed taalmodellen hierin zijn.
Wat betekent dit voor jou?
Praktisch: niets vandaag. Er is geen update die je moet installeren vanwege dit onderzoek, en je berichten zijn niet minder veilig dan vorige week.
Op termijn wel iets. De overstap naar encryptie die tegen quantumcomputers kan, loopt nu — dat raakt straks DigiD, banken en zorgsystemen. Als AI-modellen zwakke plekken kunnen vinden vóórdat zoiets wordt uitgerold, is dat pure winst. De keerzijde is even waar: dezelfde modellen zijn beschikbaar voor mensen met andere bedoelingen. Dat is geen theorie meer, zoals dit incident met een AI-agent liet zien.
Wat je wél kunt doen
- Installeer je updates. Niet vanwege dit onderzoek, maar omdat de fouten waar aanvallers echt binnenkomen bijna nooit in de wiskunde zitten — ze zitten in de software eromheen. Die worden met updates gedicht.
- Trek je conclusie uit de bron, niet uit de kop. Anthropic zegt zelf drie keer dat er geen productiesysteem geraakt is. Dat haalde bijna geen enkele kop. Bij het volgende AI-nieuws dat spectaculair klinkt: zoek het originele verslag op.
- Verwacht hier meer van. Anthropic meldt al vervolgvondsten, onder andere bij een cijfer voor apparaten met weinig rekenkracht. Dit was geen eenmalig kunstje.
Veelgestelde vragen
Is AES nu onveilig?
Nee. De aanval werkt op een variant met 7 van de 10 rondes en vereist bovendien een hoeveelheid berichten die niemand kan produceren. De volledige AES blijft ongebroken.
Moet ik mijn wachtwoorden veranderen?
Niet vanwege dit onderzoek. Er is geen sleutel gestolen en geen systeem binnengedrongen.
Wat is post-quantum encryptie?
Encryptie die ook veilig blijft als er ooit een quantumcomputer komt die de huidige methodes kan breken. NIST is die nieuwe standaarden aan het uitkiezen; HAWK was een van de kandidaten in de derde ronde.
Is HAWK nu afgeschreven?
Dat beslist NIST. Het probleem is dat je de sleutels zou moeten verdubbelen om weer op het oude niveau te komen, en juist de kleine sleutels waren de reden om HAWK aantrekkelijk te vinden.
Deed het model dit helemaal alleen?
Bijna. Bij de AES-vondst gaf een mens drie inhoudelijke aanwijzingen; de rest deed het model zelf in een omgeving waarin meerdere kopieën samenwerkten. Bij HAWK stuurde een onderzoeker wat vaker bij, maar die was zelf geen expert in dit soort wiskunde.
Bronnen
- Discovering cryptographic weaknesses with Claude — Anthropic, 28 juli 2026
- @AnthropicAI op X — aankondiging met de 200-800×-cijfers, 28 juli 2026