Editie #13. Deze week ging Claude Security live, een tool van Anthropic die je code scant op kwetsbaarheden. Cursor reageerde binnen uren met zijn eigen versie. Tegelijk werd april direct de slechtste maand ooit voor DeFi-hacks: 651 miljoen dollar verlies in 28 incidenten. Apple bundelde per ongeluk twee CLAUDE.md-bestanden mee in zijn Support-app. Let's dive in!
Anthropic lanceert Claude Security, Cursor antwoordt nog dezelfde dag
Anthropic bracht deze week Claude Security uit, een tool die je code scant op kwetsbaarheden waar gewone scanners op vastlopen. Denk aan logica-fouten in je authenticatie, of plekken waar gebruikersinput niet goed wordt afgehandeld. Eerst leest Claude de code als een security-expert door, daarna controleert het zichzelf om valse alarmen eruit te filteren. Het resultaat is een concrete fix die past bij jouw codebase, niet een lijst meldingen om eerst door te ploegen.
Cursor reageerde binnen uren met zijn eigen Security Review: commentaar op pull requests, automatische scans, en meldingen direct in Slack. Zonder dat de markt het door had zat de hele code-tooling-categorie binnen een dag in een security-wedstrijd.
Wat dit echt anders maakt is dat de fixes direct mergeable zijn, in de stijl van je project. Voor teams die AI in hun werkprocessen hebben staan, levert dit zonder veel werk al meteen waarde. De gewone security-tools blijven nodig voor de basis, maar voor het soort fouten dat normaal alleen een mens vond, krijg je eindelijk hulp.
April 2026 werd de slechtste maand voor DeFi-hacks ooit
Volgens DefiLlama werd er in april meer dan 651 miljoen dollar uit DeFi-protocollen gestolen, verdeeld over 28 incidenten, bijna drie keer zoveel als een gemiddelde maand. De grootste twee waren Drift Protocol op 1 april (285 miljoen door een gestolen admin key) en Kelp DAO op 18 april (293 miljoen via een fout in LayerZero). De meeste verliezen kwamen niet door bugs in de code, maar door slecht beheer van toegang en gestolen sleutels.
De grafiek erbij vertelt het verhaal het scherpst. Tot eind 2025 schommelde het aantal incidenten rond de 8 tot 10 per maand, april springt eruit naar 28. Onderzoeker Kevin Kwok zette het kort neer: "When AI hits security there will be signs." Of het allemaal door AI-aangedreven aanvallen komt is niet bewezen, maar er lijkt iets meer aan de hand dan toeval.
Voor wie niet in crypto zit: dezelfde zwakke plekken zitten in heel veel gewone SaaS-bedrijven. Als aanvallers AI offensief gebruiken, worden tools als Claude Security uit het eerste verhaal noodzaak voor iedere serieuze AI-strategie.
Apple lekt zijn eigen CLAUDE.md in een productie-build
Apple bracht donderdag versie 5.13 van de Apple Support iOS-app uit en bundelde daar per ongeluk twee bestanden mee die niet voor de buitenwereld bedoeld waren: CLAUDE.md en CLAUDE (1).md. In die bestanden staat de blueprint van hun interne UI-bouwstenen en het ontwerp van een nieuw chat-systeem met de codenaam Juno, een chatbot voor klantenservice die zowel met AI als met menselijke agents werkt. De bestanden waren door Claude geschreven voor Apple's eigen developers.
Apple gebruikt Claude's Agent SDK al sinds februari in Xcode, maar dat het zo diep in hun engineering zit dat het in een productie-app belandt was nieuws voor de meesten. Het lek zelf is mild (architectuur-docs, geen wachtwoorden) maar de glimp die we kregen is wel veelzeggend: een goede CLAUDE.md per project is geen optionele add-on meer, het is hoe serieuze teams hun AI-tooling structureren.
Wil je slimmer werken met AI?
Wil je slimmer werken met AI, binnen je bedrijf of gewoon voor jezelf?
Bij AI Agent B.V. helpen we bedrijven en individuen met AI-advies, AI-implementatie en praktische training. Dus niet alleen mooie verhalen over wat AI ooit kan, maar concreet helpen met hoe je AI vandaag slimmer inzet in je werk, processen en dagelijkse operatie. Van strategie en tooling-keuzes tot training, implementatie en maatwerk AI-agents.
Geinteresseerd? Plan vrijblijvend een halfuurtje in.
