Ia : anthropic révèle plus de 10 000 vulnérabilités critiques grâce à son modèle claude mythos

Anthropic vient de livrer un coup d'éclat dans le domaine de la cybersécurité. Son modèle d'IA, Claude Mythos Preview, a permis de détecter plus de 10 000 vulnérabilités critiques dans des logiciels clés, une performance qui a déjà impressionné des géants comme Cloudflare, Mozilla et Microsoft.

Une percée sans précédent dans l'analyse des logiciels

Le projet Glasswing, lancé au début du mois d'avril, visait à sécuriser les « logiciels » les plus vitaux du monde. Claude Mythos, initialement conçu pour identifier les failles de haut niveau dans les systèmes d'exploitation et les navigateurs web, a rapidement démontré son efficacité. Les chiffres sont vertigineux : Cloudaflare a identifié près de 2 000 erreurs, dont 400 de gravité critique, avec une proportion de faux positifs étonnamment faible, inférieure à celle des évaluateurs humains. Mozilla a quant à elle constaté une augmentation de 10 fois des bugs détectés avec Mythos Preview par rapport à Firefox 148, utilisant Claude Opus 4.6.

Mais ce n'est pas tout. L'Institut britannique de sécurité de l'IA a souligné la capacité unique de Mythos Preview à résoudre des scénarios d'attaques complexes de bout en bout, une avancée significative par rapport aux approches traditionnelles.

Au-delà de la détection : une accélération de la correction

Au-delà de la détection : une accélération de la correction

L'impact de cette découverte dépasse largement la simple identification des vulnérabilités. La vitesse et la précision accrues permettent aux entreprises de corriger les problèmes de manière beaucoup plus rapide et efficace. Microsoft, par exemple, prévoit d'augmenter considérablement la taille de ses mises à jour, grâce à la capacité de Mythos Preview à examiner le code avec une minutie accrue. Oracle confirme également une amélioration spectaculaire de ses processus de correction.

Anthropic ne compte pas non plus laisser cette technologie confinée à quelques grands acteurs. L'entreprise a dévoilé Claude Security, une version bêta accessible aux abonnés de Claude Enterprise, ainsi que des outils Mythos Preview pour des équipes de sécurité clientes, après évaluation et acceptation. Une initiative audacieuse pour étendre l'impact de cette technologie.

Enfin, Anthropic a analysé 1 000 projets open source, révélant 23 019 vulnérabilités, dont 6 202 de gravité critique. Un exploit, notamment, a permis de falsifier des certificats et de créer des sites web frauduleux, comme un faux site bancaire, illustrant la portée potentielle de ces failles. Malgré ces avancées, la technologie reste inaccessible au grand public en raison des risques de mauvaise utilisation. Anthropic insiste sur la nécessité d'épaissir ses mesures de sécurité avant une éventuelle généralisation.