En résumé:
- PCWorld rapporte qu’Anthropic a dévoilé Claude Mythos, un puissant modèle d’IA qui a découvert de manière autonome des milliers de vulnérabilités zero-day dans les systèmes logiciels.
- L’IA a identifié des failles critiques, notamment une vulnérabilité OpenBSD vieille de 27 ans et une faille FFmpeg vieille de 16 ans, ainsi que des vulnérabilités du noyau Linux permettant un contrôle total de la machine.
- Claude Mythos opère dans le cadre du projet Glasswing avec 11 partenaires et est destiné à des fins de cybersécurité défensive plutôt qu’à une diffusion publique.
Mardi, Anthropic a dévoilé son dernier modèle d’IA appelé Claude Mythos. Ce « modèle frontière à usage général et inédit » est si puissant qu’Anthropic hésite à le rendre public au grand public.
Claude Mythos Preview « surpasse tous les humains, sauf les plus compétents, dans la recherche et l’exploitation des vulnérabilités logicielles » et il a les reçus pour le prouver. Au cours des dernières semaines seulement, il a été en mesure de détecter des milliers de vulnérabilités Zero Day non découvertes, notamment :
- Une vulnérabilité vieille de 27 ans dans OpenBSD (l’un des systèmes d’exploitation les plus sécurisés au monde utilisé pour les infrastructures critiques) qui permettait aux attaquants de planter à distance n’importe quelle machine OpenBSD simplement en s’y connectant.
- Une vulnérabilité vieille de 16 ans dans FFmpeg, un framework open source utilisé par des milliers d’applications pour encoder et décoder des vidéos.
- Plusieurs vulnérabilités du noyau Linux qui ont permis aux attaquants d’augmenter l’accès et de contrôler complètement une machine.
Claude Mythos Preview a détecté toutes ces failles de sécurité de manière autonome, prouvant à quel point cela pourrait être inestimable pour l’avenir de la cybersécurité. L’idée ici est qu’Anthropic veut que Claude Mythos soit utilisé pour le bien plutôt que pour le mal, pour lutter défensivement contre toutes les menaces de sécurité supplémentaires qui ont augmenté (et continuent d’augmenter) avec l’IA générative omniprésente.
Claude Mythos fait partie du nouveau projet Glasswing, une initiative de sécurité majeure impliquant 11 partenaires d’Anthropic : Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Linux Foundation, Microsoft, Nvidia et Palo Alto Networks.
Lectures complémentaires : Conseils de Claude pour vous aider à éviter d’atteindre les limites d’utilisation











