Editie #13. Deze week ging Claude Security live, een tool van Anthropic die je code scant op kwetsbaarheden. Cursor reageerde binnen uren met zijn eigen versie. Tegelijk werd april direct de slechtste maand ooit voor DeFi-hacks: 651 miljoen dollar verlies in 28 incidenten. Apple bundelde per ongeluk twee CLAUDE.md-bestanden mee in zijn Support-app. En OpenClaw bracht een release uit waarmee meerdere agents netjes samenwerken. Onderaan laat ik zien hoe ik OpenClaw deze week voor een klant heb ingezet: een offerte op maat binnen seconden, klaar om naar de klant te sturen. Let's dive in!
Anthropic lanceert Claude Security, Cursor antwoordt nog dezelfde dag
Anthropic bracht deze week Claude Security uit, een tool die je code scant op kwetsbaarheden waar gewone scanners op vastlopen. Denk aan logica-fouten in je authenticatie, of plekken waar gebruikersinput niet goed wordt afgehandeld. Eerst leest Claude de code als een security-expert door, daarna controleert het zichzelf om valse alarmen eruit te filteren. Het resultaat is een concrete fix die past bij jouw codebase, niet een lijst meldingen om eerst door te ploegen.
Cursor reageerde binnen uren met zijn eigen Security Review: commentaar op pull requests, automatische scans, en meldingen direct in Slack. Zonder dat de markt het door had zat de hele code-tooling-categorie binnen een dag in een security-wedstrijd.
Wat dit echt anders maakt is dat de fixes direct mergeable zijn, in de stijl van je project. Voor teams die AI in hun werkprocessen hebben staan, levert dit zonder veel werk al meteen waarde. De gewone security-tools blijven nodig voor de basis, maar voor het soort fouten dat normaal alleen een mens vond, krijg je eindelijk hulp.
April 2026 werd de slechtste maand voor DeFi-hacks ooit
Volgens DefiLlama werd er in april meer dan 651 miljoen dollar uit DeFi-protocollen gestolen, verdeeld over 28 incidenten, bijna drie keer zoveel als een gemiddelde maand. De grootste twee waren Drift Protocol op 1 april (285 miljoen door een gestolen admin key) en Kelp DAO op 18 april (293 miljoen via een fout in LayerZero). De meeste verliezen kwamen niet door bugs in de code, maar door slecht beheer van toegang en gestolen sleutels.
De grafiek erbij vertelt het verhaal het scherpst. Tot eind 2025 schommelde het aantal incidenten rond de 8 tot 10 per maand, april springt eruit naar 28. Onderzoeker Kevin Kwok zette het kort neer: "When AI hits security there will be signs." Of het allemaal door AI-aangedreven aanvallen komt is niet bewezen, maar er lijkt iets meer aan de hand dan toeval.
Voor wie niet in crypto zit: dezelfde zwakke plekken zitten in heel veel gewone SaaS-bedrijven. Als aanvallers AI offensief gebruiken, worden tools als Claude Security uit het eerste verhaal noodzaak voor iedere serieuze AI-strategie.
Apple lekt zijn eigen CLAUDE.md in een productie-build
Apple bracht donderdag versie 5.13 van de Apple Support iOS-app uit en bundelde daar per ongeluk twee bestanden mee die niet voor de buitenwereld bedoeld waren: CLAUDE.md en CLAUDE (1).md. In die bestanden staat de blueprint van hun interne UI-bouwstenen en het ontwerp van een nieuw chat-systeem met de codenaam Juno, een chatbot voor klantenservice die zowel met AI als met menselijke agents werkt. De bestanden waren door Claude geschreven voor Apple's eigen developers.
Apple gebruikt Claude's Agent SDK al sinds februari in Xcode, maar dat het zo diep in hun engineering zit dat het in een productie-app belandt was nieuws voor de meesten. Het lek zelf is mild (architectuur-docs, geen wachtwoorden) maar de glimp die we kregen is wel veelzeggend: een goede CLAUDE.md per project is geen optionele add-on meer, het is hoe serieuze teams hun AI-tooling structureren.
OpenClaw 2026.4.29: agents die niet meer stilvallen of door elkaar praten
OpenClaw bracht versie 2026.4.29 uit, en de release leest als een lijst van precies die kleine dingen waar agent-systemen in productie op stuk gingen. Je kunt een lopende agent nu halverwege een taak bijsturen zonder hem te herstarten. Agents reageren altijd zichtbaar in groepschats, in plaats van stilletjes door te werken zonder iemand te updaten. En de geheugenlaag onthoudt nu wie wie is in een gesprek en hoe ze met elkaar omgaan.
Onder de motorkap zit er nog wat: ondersteuning voor NVIDIA-hardware, snellere opstarttijden, en een ingebouwde veiligheidscheck voor plugins die je toevoegt. De repo staat inmiddels op 367.000 stars, een van de grootste open-source AI-agent projecten van het moment. Wat me eraan blijft trekken is dat de releases steeds meer focussen op productiegedrag in plaats van op nieuwe features. Dat is precies de fase waarin een tool van speelgoed naar bruikbaar verschuift.
Wat ik deze week met OpenClaw heb gedaan
Een ondernemer in mijn netwerk kreeg dinsdagavond een vraag van een potentiele klant: "kan je vrijblijvend een offerte sturen voor X?" Normaal werkt hij dat de volgende ochtend in twee uur uit: prijzen opzoeken, de templatebrief openen, naam aanpassen, marges nakijken.
We hebben in OpenClaw een agent gebouwd die zijn eigen prijslijst, voorwaarden en huisstijl kent. Hij plakt de klantvraag in de chat, de agent stelt indien nodig een paar verhelderende vragen, en levert binnen seconden een complete offerte als PDF: aangepast aan de klant en met de juiste prijzen erin.
Wat dat in de praktijk betekende: hij stuurde diezelfde avond nog een offerte de deur uit, terwijl de klant nog wakker was. De volgende ochtend lag er al een akkoord. Dit soort agents bouwen is geen hogere wiskunde meer, en als jouw bedrijf vergelijkbaar repetitief werk doet, is dit precies het type maatwerk-agent waar wij mensen mee helpen.
Wil je slimmer werken met AI?
Wil je slimmer werken met AI, binnen je bedrijf of gewoon voor jezelf?
Bij AI Agent B.V. helpen we bedrijven en individuen met AI-advies, AI-implementatie en praktische training. Dus niet alleen mooie verhalen over wat AI ooit kan, maar concreet helpen met hoe je AI vandaag slimmer inzet in je werk, processen en dagelijkse operatie. Van strategie en tooling-keuzes tot training, implementatie en maatwerk AI-agents.
Geinteresseerd? Plan vrijblijvend een halfuurtje in.
