Ga naar inhoud
Nieuws5 min leestijd1 mei 2026

Claude scant je code. April was de slechtste DeFi-maand ooit. Apple lekt CLAUDE.md.

Anthropic lanceert Claude Security in public beta. April 2026 wordt de slechtste maand ooit voor DeFi-hacks met 651 miljoen dollar aan verliezen. Apple bundelt per ongeluk twee CLAUDE.md-bestanden mee in zijn Support-app.

Editie #13. Deze week ging Claude Security live, een tool van Anthropic die je code scant op kwetsbaarheden. Cursor reageerde binnen uren met zijn eigen versie. Tegelijk werd april direct de slechtste maand ooit voor DeFi-hacks: 651 miljoen dollar verlies in 28 incidenten. Apple bundelde per ongeluk twee CLAUDE.md-bestanden mee in zijn Support-app. Let's dive in!

Anthropic lanceert Claude Security, Cursor antwoordt nog dezelfde dag

Anthropic bracht deze week Claude Security uit, een tool die je code scant op kwetsbaarheden waar gewone scanners op vastlopen. Denk aan logica-fouten in je authenticatie, of plekken waar gebruikersinput niet goed wordt afgehandeld. Eerst leest Claude de code als een security-expert door, daarna controleert het zichzelf om valse alarmen eruit te filteren. Het resultaat is een concrete fix die past bij jouw codebase, niet een lijst meldingen om eerst door te ploegen.

Cursor reageerde binnen uren met zijn eigen Security Review: commentaar op pull requests, automatische scans, en meldingen direct in Slack. Zonder dat de markt het door had zat de hele code-tooling-categorie binnen een dag in een security-wedstrijd.

Wat dit echt anders maakt is dat de fixes direct mergeable zijn, in de stijl van je project. Voor teams die AI in hun werkprocessen hebben staan, levert dit zonder veel werk al meteen waarde. De gewone security-tools blijven nodig voor de basis, maar voor het soort fouten dat normaal alleen een mens vond, krijg je eindelijk hulp.

April 2026 werd de slechtste maand voor DeFi-hacks ooit

Volgens DefiLlama werd er in april meer dan 651 miljoen dollar uit DeFi-protocollen gestolen, verdeeld over 28 incidenten, bijna drie keer zoveel als een gemiddelde maand. De grootste twee waren Drift Protocol op 1 april (285 miljoen door een gestolen admin key) en Kelp DAO op 18 april (293 miljoen via een fout in LayerZero). De meeste verliezen kwamen niet door bugs in de code, maar door slecht beheer van toegang en gestolen sleutels.

De grafiek erbij vertelt het verhaal het scherpst. Tot eind 2025 schommelde het aantal incidenten rond de 8 tot 10 per maand, april springt eruit naar 28. Onderzoeker Kevin Kwok zette het kort neer: "When AI hits security there will be signs." Of het allemaal door AI-aangedreven aanvallen komt is niet bewezen, maar er lijkt iets meer aan de hand dan toeval.

Voor wie niet in crypto zit: dezelfde zwakke plekken zitten in heel veel gewone SaaS-bedrijven. Als aanvallers AI offensief gebruiken, worden tools als Claude Security uit het eerste verhaal noodzaak voor iedere serieuze AI-strategie.

Apple lekt zijn eigen CLAUDE.md in een productie-build

Apple bracht donderdag versie 5.13 van de Apple Support iOS-app uit en bundelde daar per ongeluk twee bestanden mee die niet voor de buitenwereld bedoeld waren: CLAUDE.md en CLAUDE (1).md. In die bestanden staat de blueprint van hun interne UI-bouwstenen en het ontwerp van een nieuw chat-systeem met de codenaam Juno, een chatbot voor klantenservice die zowel met AI als met menselijke agents werkt. De bestanden waren door Claude geschreven voor Apple's eigen developers.

Apple gebruikt Claude's Agent SDK al sinds februari in Xcode, maar dat het zo diep in hun engineering zit dat het in een productie-app belandt was nieuws voor de meesten. Het lek zelf is mild (architectuur-docs, geen wachtwoorden) maar de glimp die we kregen is wel veelzeggend: een goede CLAUDE.md per project is geen optionele add-on meer, het is hoe serieuze teams hun AI-tooling structureren.

Wil je slimmer werken met AI?

Wil je slimmer werken met AI, binnen je bedrijf of gewoon voor jezelf?

Bij AI Agent B.V. helpen we bedrijven en individuen met AI-advies, AI-implementatie en praktische training. Dus niet alleen mooie verhalen over wat AI ooit kan, maar concreet helpen met hoe je AI vandaag slimmer inzet in je werk, processen en dagelijkse operatie. Van strategie en tooling-keuzes tot training, implementatie en maatwerk AI-agents.

Geinteresseerd? Plan vrijblijvend een halfuurtje in.

Tarik Eraslan

Geschreven door

Tarik Eraslan

Founder van AI Agent. Helpt bedrijven AI te implementeren in hun dagelijkse werkprocessen.

LinkedInMeer over Tarik

Meer lezen

Nieuws4 min leestijd

De Amerikaanse overheid heeft nu een kill switch op de beste AI ter wereld, en versnelt daarmee precies wat ze probeert tegen te houden.

Anthropic lanceerde Fable 5, zijn krachtigste model ooit, en de Amerikaanse overheid dwong het binnen 72 uur uit de lucht. Dagen later kwam ook OpenAI's GPT-5.6 alleen onder door de overheid goedgekeurde toegang beschikbaar. Toegang tot de beste AI is een geopolitieke toestemming geworden, en dat versnelt precies wat de restricties proberen tegen te houden: open source en lokaal draaien.

Lees meer
Nieuws4 min leestijd

Claude Opus 4.8 is uit, Anthropic haalt 65 miljard op tegen een waardering van 965 miljard, en zet IBM aan tot een security-fonds van 5 miljard.

Anthropic was deze week drie keer het nieuws. Claude Opus 4.8 scoort hoger op coding-benchmarks tegen dezelfde prijs, met een fast mode die drie keer goedkoper is. Datzelfde Anthropic haalde 65 miljard op tegen een waardering van 965 miljard. En IBM trok 5 miljard uit voor open-source security, getriggerd door Mythos, hetzelfde model waar het IMF eerder deze maand voor waarschuwde.

Lees meer
Nieuws4 min leestijd

Google's zoekbalk krijgt het grootste redesign in 25 jaar, AI Mode passeert een miljard gebruikers per maand, en Andrej Karpathy stapt over naar Anthropic.

Op Google I/O kreeg de zoekbalk zijn eerste echte herontwerp sinds Google bestaat en haalde AI Mode binnen een jaar een miljard maandelijkse gebruikers. Google lanceerde Antigravity, een complete agent-stack die ze zelf in twaalf uur met 93 parallel draaiende agents bouwden. En Andrej Karpathy verliet zijn eigen lab voor Anthropic.

Lees meer

Klaar om AI in te zetten?

Plan een gesprek over je eigen AI Agent of verdiep je in onze Academy.

Claude Security live. April werd slechtste DeFi-maand ooit.