AI-briefing woensdag 2 september 2026Claude Fable 5.1 en Mythos 5.1: zelfde model, andere safeguards

Claude Fable 5.1 en Mythos 5.1: zelfde model, andere safeguards

Anthropic lanceerde Claude Fable 5.1 en Claude Mythos 5.1, in feite hetzelfde model met een verschillend niveau aan safeguards. Fable 5.1 is algemeen beschikbaar; Mythos 5.1 alleen via "trusted access"-programma's, gericht op cybersecurity en life sciences. De release is goedkoper en minder restrictief dan zijn voorganger, en pakt volgens Anthropic expliciet de klachten over prijs, data-retentie en safeguards aan.

OpenAI Astra kan zelf kwetsbaarheden vinden én exploiteren

OpenAI's aankomende model Astra haalde een perfecte score op ExploitBench en vond in een aangepaste test zelfstandig twee zero-days — zonder dat een mens elke stap hoefde te begeleiden. OpenAI heeft delen van de ontwikkeling en release de afgelopen weken bewust vertraagd om bescherming tegen "cybermisbruik en ongeoorloofde modelacties" te versterken. Het model rolt deze week uit, eerst naar Daybreak-klanten en daarna naar de betaalde abonnementen en de API.

Hermes Agent duikt op als breakout-zoekterm in Nederland

Hostinger publiceerde een "Wat is Hermes Agent?"-tutorial en biedt er inmiddels managed hosting voor aan. Tegelijk tonen de Google Trends-cijfers van vandaag breakout-zoekopdrachten als "hermes ai agent" en "hermes agent" in Nederland — een stijging van meer dan 5000% ten opzichte van de referentieperiode.

Homey Portal (€299) wordt het centrale smarthome-paneel

Homey onthulde de Portal, een smarthome-paneel van 299 euro waarmee je het hele systeem vanaf één centraal punt bedient. In hetzelfde nieuwsoverzicht meldde Tweakers dat Shelly volgende week een eigen beveiligingscamera presenteert.

Kritiek Metabase-lek geeft admin-toegang zonder inloggen

CVE-2026-72898 is een ongeauthenticeerde SQL-injectie in Metabase (0.58 en hoger) via de `/api/session/reset_password`-endpoint, met een CVSS-score van 10.0. Een aanvaller krijgt er volledige admin-toegang mee, inclusief de credentials van gekoppelde databronnen. Het lek wordt actief geëxploiteerd, stond al vóór de patch in het wild en is inmiddels op de CISA KEV-lijst geplaatst.

codex-with-chatgpt: ChatGPT plant, Codex voert uit

Op GitHub Trending staat deze week `codex-with-chatgpt` op de tweede plaats (ruim 2.100 sterren): een setup die ChatGPT als "plannend brein" gebruikt terwijl Codex de uitvoering doet. Het is een van de meest bekeken nieuwe repo's in de TypeScript/JavaScript-lijst.

Briefings worden AI-gegenereerd uit publieke bronnen en daarna door mij nagelezen; de kanttekeningen in de marge zijn van mij. Reageren doe ik op LinkedIn (opent in nieuw tabblad).