option
Maison
Nouvelles
Mythos, d'Anthropic, redéfinit l'approche de Firefox en matière de cybersécurité

Mythos, d'Anthropic, redéfinit l'approche de Firefox en matière de cybersécurité

31 mai 2026
103

Lorsque Anthropic a présenté son modèle Mythos en avril, l'entreprise a également lancé un avertissement solennel aux développeurs de logiciels. Selon le laboratoire, le modèle s'est révélé si efficace pour identifier les failles logicielles qu'il a mis au jour des milliers de bogues très graves qui ont dû être corrigés avant que le modèle puisse être rendu public.

Aujourd'hui, les chercheurs en sécurité travaillant sur le navigateur Firefox de Mozilla offrent un aperçu détaillé de la manière dont ce processus s'est déroulé dans la pratique et de ce que les capacités de Mythos signifient pour la sécurité logicielle de manière plus générale.

Dans un article publié jeudi, Mozilla a déclaré que Mythos avait révélé un grand nombre de failles de gravité élevée, dont certaines étaient restées cachées dans le code pendant plus d’une décennie.

Cela marque un bond en avant considérable par rapport à ce que les outils de sécurité basés sur l’IA pouvaient accomplir il y a seulement six mois. Jusqu’à récemment, les outils de détection de bogues alimentés par l’IA présentaient de sérieuses limites, submergeant souvent les équipes de sécurité de rapports de mauvaise qualité et de fausses alertes. Cependant, les chercheurs de Mozilla affirment que la dernière génération d’outils a atteint un tournant, d’autant plus que les systèmes agents peuvent désormais évaluer leur propre travail et filtrer les résultats médiocres.

« On ne saurait trop insister sur l’ampleur du changement que cette dynamique a entraîné pour nous en l’espace de quelques mois seulement », ont écrit les chercheurs. « Premièrement, les modèles sont devenus beaucoup plus performants. Deuxièmement, nous avons considérablement amélioré nos techniques pour exploiter ces modèles. »

Comment Mythos, d'Anthropic, a révolutionné l'approche de Firefox en matière de cybersécurité

Crédits image :Firefox

Les résultats sont frappants : en avril 2026, Firefox a publié 423 corrections de bogues, contre seulement 31 le même mois l’année précédente. Les chercheurs ont également partagé des détails sur 12 de ces bogues, allant de deux vulnérabilités inhabituelles dans le bac à sable à une erreur vieille de 15 ans dans la manière dont le navigateur analyse un élément HTML.

« Ces éléments sont en fait soudainement très performants », a déclaré Brian Grinstead, ingénieur émérite chez Mozilla, à TechCrunch. « Nous le constatons lors de nos propres analyses internes, nous le constatons dans les rapports de bogues externes, et nous le constatons dans toutes sortes de signaux à travers le secteur. »

Le fait que le système ait permis de mettre au jour des vulnérabilités dans le système de « sandbox » de Firefox est particulièrement remarquable, compte tenu de la complexité requise pour une exploitation le ciblant. Pour trouver des vulnérabilités de la sandbox, le modèle doit créer un correctif compromis pour le navigateur, puis attaquer la partie la plus sécurisée du logiciel avec le nouveau code en place. Trouver et démontrer le bug est un processus délicat en plusieurs étapes qui exige à la fois créativité et précision.

Pour mettre cela en perspective, le programme de prime aux bogues de Mozilla offre aux chercheurs jusqu’à 20 000 dollars pour la découverte d’un bogue dans le bac à sable de Firefox — la récompense la plus élevée disponible. Malgré cette prime très généreuse, M. Grinstead affirme que Mythos détecte plus de problèmes dans le bac à sable que les chercheurs humains ne l’ont jamais fait. « Nous en trouvons », a-t-il déclaré à TechCrunch, « mais pas en quantité comparable à ce que nous parvenons à détecter grâce à cette technique. »

Il est à noter que l’équipe Firefox n’utilise toujours pas l’IA pour corriger les bugs, malgré des progrès bien documentés dans les outils de codage basés sur l’IA. L’équipe demande certes à l’IA d’écrire des correctifs pour chaque bug, mais le code obtenu ne peut généralement pas être déployé directement et sert plutôt de référence pour un ingénieur humain.

« Pour les bugs dont nous parlons dans cet article, chacun d’entre eux nécessite qu’un ingénieur rédige un correctif et qu’un autre l’examine », explique Grinstead. « Nous n’avons pas trouvé de moyen de l’automatiser. »

On ne sait pas encore comment les capacités émergentes de l’IA vont remodeler le paysage global de la cybersécurité. Un mois après la présentation de Mythos, la plupart des bugs qu’il a découverts n’ont probablement pas encore été corrigés, ce qui rend difficile d’évaluer leur impact total. Anthropic s’est montré méticuleux dans le respect des normes de divulgation responsable, mais il est probable que des acteurs malveillants utilisent des techniques similaires en coulisses, même si les modèles qu’ils emploient sont moins avancés.

S’exprimant lors d’un événement récent, le PDG d’Anthropic, Dario Amodei, s’est montré optimiste quant au fait que ces nouveaux outils finiraient par favoriser les défenseurs. « Si nous gérons cela correctement, nous pourrions nous retrouver dans une meilleure position qu’au départ, car nous aurons corrigé tous ces bugs. Il n’y a qu’un nombre limité de bugs à trouver », a déclaré M. Amodei. « Je pense donc qu’un monde meilleur nous attend au bout du chemin. »

Ayant pris en compte les réalités pratiques, Grinstead offre une vision plus nuancée : « C’est utile tant pour les attaquants que pour les défenseurs, mais le fait de disposer de cet outil fait légèrement pencher la balance en faveur de la défense. En réalité, personne ne connaît encore la réponse à cette question. »

Article connexe
Anthropic entre sur le marché de la technologie juridique en intelligence artificielle alors que la concurrence s'intensifie Anthropic entre sur le marché de la technologie juridique en intelligence artificielle alors que la concurrence s'intensifie Anthropic a dévoilé une série de nouvelles fonctionnalités de chatbot mardi, visant à fournir un support automatisé aux cabinets d’avocats. Ces améliorations étendent Claude for Legal, la plateforme spécifique aux cabinets lancée plus tôt cette année
OpenAI comble l’écart avec Anthropic parmi les utilisateurs professionnels, selon de nouvelles données OpenAI comble l’écart avec Anthropic parmi les utilisateurs professionnels, selon de nouvelles données Avec OpenAI et Anthropic encore loin de leurs IPOes anticipées et de la publication de rapports financiers détaillés, nous devons nous tourner vers des indicateurs alternatifs pour évaluer leurs performances commerciales. Ramp, une plateforme de cart
Anthropic lance Opus 4.8, qui intègre un nouvel outil de flux de travail dynamique Anthropic lance Opus 4.8, qui intègre un nouvel outil de flux de travail dynamique Anthropic a dévoilé jeudi Opus 4.8, la dernière version en date de son modèle public phare. Proposée au même prix que la version précédente, cette mise à jour est désormais accessible sur toutes les p
Recommandations de sujets spéciaux liés
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
Entreprise Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises
Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises

Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !

9 outils
xix.ai
Édition d'images Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs
Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs

2026 Derniers meilleurs outils de retouche par IA Photoshop pour les vêtements e-commerce, le nettoyage de la peau et la cohérence des couleurs ! Cette liste soigneusement sélectionnée et hautement notée propose des solutions puissantes qui changent la donne, vous aidant à améliorer l’efficacité rédactionnelle, rationaliser la création de contenu et obtenir des résultats visuels parfaits sans effort. Chaque outil a été testé dans des conditions réelles grâce à des classements mis à jour chaque semaine, accompagnés de détails comparatifs entre versions gratuites et payantes. Soutenu par XIX.AI, c’est le guide incontournable pour quiconque souhaite exploiter son avantage grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
Rapide Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT
Les meilleures bibliothèques de prompts d'IA pour les workflows ChatGPT

2026 : les meilleures bibliothèques de prompts IA les mieux notées pour optimiser tous les types de flux de travail ChatGPT. XIX.AI a sélectionné une collection puissante et révolutionnaire, soumise à des tests rigoureux en conditions réelles afin de garantir des performances optimales. Vous trouverez des comparaisons détaillées entre les solutions gratuites et payantes, ainsi que des classements d'experts pour vous aider à choisir les outils incontournables qui boosteront votre productivité et vous permettront de tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

11 outils
xix.ai
commentaires (0)
0/500
OR