Claude Mythos, le nouveau supermodèle d’IA, a identifié plus de dix mille vulnérabilités dans les logiciels en seulement un mois.

Claude Mythos, le nouveau supermodèle d’IA, a identifié plus de dix mille vulnérabilités dans les logiciels en seulement un mois.

20 hardware

Anthropic publie son premier rapport sur le projet de cybersécurité « Project Glasswing »

La société Anthropic a annoncé les résultats de la première revue publique de son initiative en cybersécurité, lancée en avril de cette année. Au cœur de l’initiative se trouve encore inaccessible au grand public le modèle d’IA Claude Mythos Preview.

Comment fonctionne le modèle
Au cours du premier mois d’utilisation, les partenaires d'Anthropic ont utilisé Mythos Preview pour scanner leurs systèmes et ont découvert plus de 10 000 vulnérabilités logicielles. Dans la plupart des cas, les bugs identifiés étaient critiques, ce qui a permis aux entreprises de réagir rapidement face aux menaces.

Résultats parmi les clients corporatifs
Entreprise | Nombre de vulnérabilités trouvées | Critiques / haute priorité
Cloudflare | 2 000 | 400
Mozilla | 271 (corrigé dans Firefox) |
Microsoft | Augmentation du volume des correctifs liée à Mythos

- Cloudflare a identifié deux mille vulnérabilités, dont quatre cents ont reçu un statut de danger élevé ou critique.
- Mozilla a découvert et corrigé 271 erreurs dans le navigateur Firefox, dépassant largement les résultats des tests des versions précédentes du modèle Claude.
- Microsoft prévoit d'étendre la diffusion des correctifs en s’appuyant sur les données de numérisation de son infrastructure via Mythos Preview.

Code source ouvert
Anthropic a également testé 1 000 projets à code source ouvert. L’IA a identifié plus de 6 200 menaces critiques parmi 23 000 défauts détectés. Parallèlement, des chercheurs externes ont affirmé qu'ils avaient trouvé un moyen d’infiltrer le système d’exploitation macOS protégé grâce à Mythos.

Pourquoi le modèle n’est pas encore disponible pour le grand public
Les développeurs d'Anthropic expriment des inquiétudes quant à l’utilisation potentielle de la technologie par des malfaiteurs. Ils prévoient donc de rendre l’algorithme accessible uniquement après la mise en place de mécanismes fiables de protection et de contrôle d’accès.

Plans futurs
Actuellement, la société étend la disponibilité du projet Project Glasswing :

- Elle renouvelle ses relations avec le gouvernement américain,
- Elle invite les grandes entreprises technologiques (Apple, Google, Nvidia) à collaborer.

Ainsi, Anthropic poursuit le développement de sa plateforme d’IA pour la détection des vulnérabilités tout en accordant une attention particulière à la sécurité et aux aspects éthiques de sa diffusion.

Commentaires (0)

Partagez votre avis — merci de rester courtois et dans le sujet.

Pas encore de commentaires. Laissez un commentaire et partagez votre avis !

Pour laisser un commentaire, connectez-vous.

Connectez-vous pour commenter