Le modèle d'IA le plus avancé d'Anthropic a déjà identifié des milliers de failles de cybersécurité sur l'ensemble des principaux systèmes d'exploitation et navigateurs web. L'entreprise a choisi de ne pas le rendre public, préférant le mettre discrètement à la disposition des organismes chargés de la maintenance des infrastructures Internet critiques.
Ce modèle s'appelle Claude Mythos Preview, et l'initiative est connue sous le nom de Project Glasswing.
Parmi les partenaires de lancement figurent Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Linux Foundation, Microsoft, Nvidia et Palo Alto Networks.
Au-delà de ce groupe central, Anthropic a accordé l'accès à plus de 40 autres organisations qui développent ou gèrent des infrastructures logicielles essentielles. Dans le cadre de cette initiative, Anthropic s'engage à fournir jusqu'à 100 millions de dollars de crédits d'utilisation pour Mythos Preview, ainsi que 4 millions de dollars de dons directs à des organisations de sécurité open source.
Un modèle qui a dépassé ses propres références
Mythos Preview n’a pas été spécifiquement formé pour des tâches de cybersécurité. Anthropic a déclaré que ses capacités « sont apparues comme une conséquence indirecte des améliorations générales apportées au code, au raisonnement et à l’autonomie », soulignant que les mêmes avancées qui permettent au modèle de mieux corriger les vulnérabilités renforcent également sa capacité à les exploiter.
Ce dernier point est significatif. Mythos Preview s'est amélioré au point de saturer largement les benchmarks de sécurité existants, ce qui a contraint Anthropic à se concentrer sur de nouvelles tâches concrètes, en particulier les vulnérabilités « zero-day ». Il s'agit de failles jusqu'alors inconnues des développeurs du logiciel.
Parmi les découvertes : un bug vieux de 27 ans dans OpenBSD, un système d'exploitation réputé pour sa sécurité robuste. Dans un autre cas, le modèle a identifié et exploité de manière autonome une vulnérabilité d’exécution de code à distance vieille de 17 ans dans FreeBSD – CVE-2026-4747 – qui permet à un utilisateur non authentifié, n’importe où sur Internet, de prendre le contrôle total d’un serveur exécutant NFS. Aucun humain n’est intervenu dans la découverte ou l’exploitation après l’invite initiale visant à trouver le bug.
Nicholas Carlini, membre de l'équipe de recherche d'Anthropic, a décrit la capacité du modèle à enchaîner les vulnérabilités : « Ce modèle peut créer des exploits en combinant trois, quatre, voire parfois cinq vulnérabilités à la suite pour obtenir un résultat très sophistiqué. J'ai trouvé plus de bogues au cours des deux dernières semaines que pendant tout le reste de ma carrière. »
Pourquoi n'est-il pas commercialisé ?
« Nous ne prévoyons pas de rendre Claude Mythos Preview accessible au grand public en raison de ses capacités en matière de cybersécurité », a déclaré Newton Cheng, responsable cyber de la Frontier Red Team chez Anthropic. « Compte tenu de la rapidité des progrès de l’IA, ces capacités ne tarderont pas à se généraliser, et pourraient se retrouver entre les mains d’acteurs qui ne s’engagent pas à les déployer en toute sécurité. Les répercussions – pour les économies, la sécurité publique et la sécurité nationale – pourraient être graves. »
Cette préoccupation n’est pas hypothétique. Anthropic avait précédemment révélé ce qu’elle décrivait comme le premier cas documenté d’une cyberattaque largement exécutée par l’IA : un groupe soutenu par l’État chinois avait utilisé des agents IA pour infiltrer de manière autonome une trentaine de cibles mondiales, l’IA gérant la majorité des opérations tactiques de manière indépendante.
La société a également informé en privé de hauts responsables du gouvernement américain des capacités complètes de Mythos Preview. Les services de renseignement évaluent désormais activement comment ce modèle pourrait transformer les opérations de piratage tant offensives que défensives.
Le problème de l'open source
Un aspect du projet Glasswing qui dépasse le cadre de la coalition phare est l’accent mis sur les logiciels open source. Jim Zemlin, PDG de la Linux Foundation, l’a clairement exprimé : « Par le passé, l’expertise en matière de sécurité était un luxe réservé aux organisations disposant de grandes équipes de sécurité. Les responsables de la maintenance open source, dont les logiciels sous-tendent une grande partie des infrastructures critiques mondiales, ont toujours dû se débrouiller seuls pour assurer la sécurité. »
Anthropic a fait don de 2,5 millions de dollars à Alpha-Omega et à l’OpenSSF par l’intermédiaire de la Linux Foundation, et de 1,5 million de dollars à l’Apache Software Foundation, offrant ainsi aux responsables de bases de code open source critiques un accès à des analyses de vulnérabilités de cybersécurité alimentées par l’IA à une échelle jusqu’alors hors de portée.
Et ensuite ?
Anthropic affirme que son objectif à long terme est de déployer à grande échelle des modèles de la classe Mythos, mais uniquement lorsque de nouvelles mesures de sécurité seront solidement en place. L’entreprise prévoit d’introduire ces nouvelles mesures de sécurité d’abord avec un prochain modèle Claude Opus, ce qui lui permettra de les affiner avec un modèle ne présentant pas le même niveau de risque que Mythos Preview.
Le paysage concurrentiel évolue déjà autour de ce développement. Lorsque OpenAI a lancé GPT-5.3-Codex en février, l’entreprise l’a qualifié de premier modèle qu’elle avait classé comme hautement performant pour les tâches de cybersécurité dans le cadre de son Preparedness Framework. L’initiative d’Anthropic avec Glasswing indique que les principaux laboratoires d’IA considèrent le déploiement contrôlé – et non la mise à disposition publique – comme la norme émergente pour les modèles de ce niveau de capacité.
La question de savoir si cette norme perdurera à mesure que ces capacités se généralisent reste, à ce stade, une question ouverte à laquelle aucune initiative ne peut apporter de réponse définitive.
Voir aussi : Le refus d'Anthropic d'armer l'IA est exactement la raison pour laquelle le Royaume-Uni la veut
Vous souhaitez en savoir plus sur l'IA et le big data auprès des leaders du secteur ? Découvrez l'AI & Big Data Expo qui se tiendra à Amsterdam, en Californie et à Londres. Cet événement complet fait partie de TechEx et se déroule en même temps que d'autres événements technologiques de premier plan, notamment le Cyber Security & Cloud Expo. Cliquez ici pour plus d'informations.
AI News est proposé par TechForge Media. Découvrez ici d'autres événements et webinaires à venir sur les technologies d'entreprise.
2026 Derniers Meilleurs Outils de Détection d’Anomalies par IA les mieux notés pour la surveillance des KPI dans les équipes SaaS et E-commerce ! XIX.AI a sélectionné une collection puissante et révolutionnaire, basée sur des tests rigoureux en conditions réelles et des classements mis à jour chaque semaine. Vous y trouverez des comparaisons détaillées entre les versions gratuites et payantes, afin de vous aider à identifier la solution incontournable qui améliore la productivité et débloque votre avantage concurrentiel grâce à l’IA. Explorez dès maintenant !
2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.
Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !
2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !
Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !
2026 Derniers meilleurs outils de retouche par IA Photoshop pour les vêtements e-commerce, le nettoyage de la peau et la cohérence des couleurs ! Cette liste soigneusement sélectionnée et hautement notée propose des solutions puissantes qui changent la donne, vous aidant à améliorer l’efficacité rédactionnelle, rationaliser la création de contenu et obtenir des résultats visuels parfaits sans effort. Chaque outil a été testé dans des conditions réelles grâce à des classements mis à jour chaque semaine, accompagnés de détails comparatifs entre versions gratuites et payantes. Soutenu par XIX.AI, c’est le guide incontournable pour quiconque souhaite exploiter son avantage grâce à l’IA. Explorez dès maintenant !
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.
En cliquant sur "Accepter tous les cookies", vous consentez au stockage de cookies sur votre appareil afin d’améliorer la navigation sur le site, d’analyser l’utilisation du site et de soutenir nos efforts marketing.Politique de confidentialité Avis
Lorsque vous visitez un site web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous forme de cookies. Ces informations peuvent concerner vous, vos préférences ou votre appareil et sont principalement utilisées pour faire fonctionner le site comme vous vous y attendez. Ces informations n’identifient généralement pas directement vous-même, mais elles peuvent vous offrir une expérience web plus personnalisée. Parce que nous respectons votre droit à la vie privée, vous pouvez choisir de ne pas autoriser certains types de cookies. Cliquez sur les différents titres de catégorie pour en savoir plus et modifier nos paramètres par défaut. Cependant, bloquer certains types de cookies peut affecter votre expérience sur le site et les services que nous sommes en mesure de proposer. Politique de confidentialitéDéclaration
Gérer les préférences
Cookie strictement nécessaire
Toujours actif
Ces cookies sont nécessaires au fonctionnement du site web et ne peuvent pas être désactivés dans nos systèmes. Ils ne sont généralement définis qu’en réponse à des actions que vous effectuez qui équivalent à une demande de services, telles que la configuration de vos préférences de confidentialité, la connexion ou le remplissage de formulaires. Vous pouvez configurer votre navigateur pour bloquer ces cookies ou vous alerter à leur sujet, mais certaines parties du site ne fonctionneront alors plus. Ces cookies ne stockent aucune information permettant d’identifier personnellement.