Le modèle d'IA le plus avancé d'Anthropic a déjà identifié des milliers de failles de cybersécurité sur l'ensemble des principaux systèmes d'exploitation et navigateurs web. L'entreprise a choisi de ne pas le rendre public, préférant le mettre discrètement à la disposition des organismes chargés de la maintenance des infrastructures Internet critiques.
Ce modèle s'appelle Claude Mythos Preview, et l'initiative est connue sous le nom de Project Glasswing.
Parmi les partenaires de lancement figurent Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Linux Foundation, Microsoft, Nvidia et Palo Alto Networks.
Au-delà de ce groupe central, Anthropic a accordé l'accès à plus de 40 autres organisations qui développent ou gèrent des infrastructures logicielles essentielles. Dans le cadre de cette initiative, Anthropic s'engage à fournir jusqu'à 100 millions de dollars de crédits d'utilisation pour Mythos Preview, ainsi que 4 millions de dollars de dons directs à des organisations de sécurité open source.
Un modèle qui a dépassé ses propres références
Mythos Preview n’a pas été spécifiquement formé pour des tâches de cybersécurité. Anthropic a déclaré que ses capacités « sont apparues comme une conséquence indirecte des améliorations générales apportées au code, au raisonnement et à l’autonomie », soulignant que les mêmes avancées qui permettent au modèle de mieux corriger les vulnérabilités renforcent également sa capacité à les exploiter.
Ce dernier point est significatif. Mythos Preview s'est amélioré au point de saturer largement les benchmarks de sécurité existants, ce qui a contraint Anthropic à se concentrer sur de nouvelles tâches concrètes, en particulier les vulnérabilités « zero-day ». Il s'agit de failles jusqu'alors inconnues des développeurs du logiciel.
Parmi les découvertes : un bug vieux de 27 ans dans OpenBSD, un système d'exploitation réputé pour sa sécurité robuste. Dans un autre cas, le modèle a identifié et exploité de manière autonome une vulnérabilité d’exécution de code à distance vieille de 17 ans dans FreeBSD – CVE-2026-4747 – qui permet à un utilisateur non authentifié, n’importe où sur Internet, de prendre le contrôle total d’un serveur exécutant NFS. Aucun humain n’est intervenu dans la découverte ou l’exploitation après l’invite initiale visant à trouver le bug.
Nicholas Carlini, membre de l'équipe de recherche d'Anthropic, a décrit la capacité du modèle à enchaîner les vulnérabilités : « Ce modèle peut créer des exploits en combinant trois, quatre, voire parfois cinq vulnérabilités à la suite pour obtenir un résultat très sophistiqué. J'ai trouvé plus de bogues au cours des deux dernières semaines que pendant tout le reste de ma carrière. »
Pourquoi n'est-il pas commercialisé ?
« Nous ne prévoyons pas de rendre Claude Mythos Preview accessible au grand public en raison de ses capacités en matière de cybersécurité », a déclaré Newton Cheng, responsable cyber de la Frontier Red Team chez Anthropic. « Compte tenu de la rapidité des progrès de l’IA, ces capacités ne tarderont pas à se généraliser, et pourraient se retrouver entre les mains d’acteurs qui ne s’engagent pas à les déployer en toute sécurité. Les répercussions – pour les économies, la sécurité publique et la sécurité nationale – pourraient être graves. »
Cette préoccupation n’est pas hypothétique. Anthropic avait précédemment révélé ce qu’elle décrivait comme le premier cas documenté d’une cyberattaque largement exécutée par l’IA : un groupe soutenu par l’État chinois avait utilisé des agents IA pour infiltrer de manière autonome une trentaine de cibles mondiales, l’IA gérant la majorité des opérations tactiques de manière indépendante.
La société a également informé en privé de hauts responsables du gouvernement américain des capacités complètes de Mythos Preview. Les services de renseignement évaluent désormais activement comment ce modèle pourrait transformer les opérations de piratage tant offensives que défensives.
Le problème de l'open source
Un aspect du projet Glasswing qui dépasse le cadre de la coalition phare est l’accent mis sur les logiciels open source. Jim Zemlin, PDG de la Linux Foundation, l’a clairement exprimé : « Par le passé, l’expertise en matière de sécurité était un luxe réservé aux organisations disposant de grandes équipes de sécurité. Les responsables de la maintenance open source, dont les logiciels sous-tendent une grande partie des infrastructures critiques mondiales, ont toujours dû se débrouiller seuls pour assurer la sécurité. »
Anthropic a fait don de 2,5 millions de dollars à Alpha-Omega et à l’OpenSSF par l’intermédiaire de la Linux Foundation, et de 1,5 million de dollars à l’Apache Software Foundation, offrant ainsi aux responsables de bases de code open source critiques un accès à des analyses de vulnérabilités de cybersécurité alimentées par l’IA à une échelle jusqu’alors hors de portée.
Et ensuite ?
Anthropic affirme que son objectif à long terme est de déployer à grande échelle des modèles de la classe Mythos, mais uniquement lorsque de nouvelles mesures de sécurité seront solidement en place. L’entreprise prévoit d’introduire ces nouvelles mesures de sécurité d’abord avec un prochain modèle Claude Opus, ce qui lui permettra de les affiner avec un modèle ne présentant pas le même niveau de risque que Mythos Preview.
Le paysage concurrentiel évolue déjà autour de ce développement. Lorsque OpenAI a lancé GPT-5.3-Codex en février, l’entreprise l’a qualifié de premier modèle qu’elle avait classé comme hautement performant pour les tâches de cybersécurité dans le cadre de son Preparedness Framework. L’initiative d’Anthropic avec Glasswing indique que les principaux laboratoires d’IA considèrent le déploiement contrôlé – et non la mise à disposition publique – comme la norme émergente pour les modèles de ce niveau de capacité.
La question de savoir si cette norme perdurera à mesure que ces capacités se généralisent reste, à ce stade, une question ouverte à laquelle aucune initiative ne peut apporter de réponse définitive.
Voir aussi : Le refus d'Anthropic d'armer l'IA est exactement la raison pour laquelle le Royaume-Uni la veut
Vous souhaitez en savoir plus sur l'IA et le big data auprès des leaders du secteur ? Découvrez l'AI & Big Data Expo qui se tiendra à Amsterdam, en Californie et à Londres. Cet événement complet fait partie de TechEx et se déroule en même temps que d'autres événements technologiques de premier plan, notamment le Cyber Security & Cloud Expo. Cliquez ici pour plus d'informations.
AI News est proposé par TechForge Media. Découvrez ici d'autres événements et webinaires à venir sur les technologies d'entreprise.
Découvrez les meilleurs outils de jeu de rôle basés sur l'IA de 2026 pour créer des récits immersifs. La sélection de XIX.AI regroupe des assistants puissants et révolutionnaires qui vous permettront de donner libre cours à votre créativité narrative et d'apporter une profondeur émotionnelle à vos récits. Comparez les options gratuites et payantes grâce à des tests concrets. Lancez-vous dès aujourd'hui dans une aventure unique.
Découvrez les meilleurs outils vocaux basés sur l'IA pour les développeurs de jeux en 2026 ! La sélection de XIX.AI regroupe les solutions les mieux notées et les plus innovantes pour vous faire gagner du temps et de l'argent sur le doublage de vos jeux de rôle et romans visuels. Consultez nos comparatifs entre versions gratuites et payantes, nos tests en conditions réelles et nos classements mis à jour chaque semaine. Trouvez dès aujourd'hui l'outil vocal qui vous convient le mieux !
Découvrez les meilleurs outils d’entraînement par répétition espacée en AI pour 2026, sélectionnés par XIX.AI. Nos choix phares, révolutionnaires dans leur domaine, aident les étudiants en médecine et en droit à optimiser leurs programmes de révision afin d’améliorer leur mémorisation. Comparez les options gratuites et payantes grâce à des tests concrets et aux classements mis à jour chaque semaine. Développez rapidement un avantage dans votre apprentissage.
Les meilleures plateformes d'IA de conversion de texte en vidéo en 2026 : les outils les mieux notés pour la rédaction de scénarios et la narration visuelle. Découvrez des solutions puissantes et révolutionnaires pour transformer votre texte en vidéos captivantes. Comparez les options gratuites et payantes grâce à nos classements mis à jour chaque semaine et à nos tests en conditions réelles. Trouvez la plateforme idéale pour booster votre créativité et votre productivité. Découvrez notre sélection soigneusement choisie sur XIX.AI.
Dernières informations de 2026 : Découvrez les meilleurs outils d’orchestration multi-agent basés sur l’intelligence artificielle pour concevoir des workflows automatisés complexes à l’aide du langage naturel. Notre sélection révèle des plateformes reconnues et puissantes, idéales pour une automation des tâches sans faille et une gestion intelligente des processus. Comparez les options gratuites et payantes en vous basant sur des données issues du monde réel. Optimisez vos performances grâce aux classements mis à jour chaque semaine par les experts de XIX.AI.
Découvrez les meilleurs logiciels de réduction du bruit par intelligence artificielle en 2026 pour la photographie nocturne en faible luminosité. Notre liste sélectionnée compare les outils gratuits et payants, et inclut des tests pratiques ainsi que des classements mis à jour chaque semaine. Éliminez facilement les grains d'image et autres artefacts. Développez votre avantage grâce à l’intelligence artificielle sur XIX.AI.
En cliquant sur "Accepter tous les cookies", vous consentez au stockage de cookies sur votre appareil afin d’améliorer la navigation sur le site, d’analyser l’utilisation du site et de soutenir nos efforts marketing.Politique de confidentialité Avis
Lorsque vous visitez un site web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous forme de cookies. Ces informations peuvent concerner vous, vos préférences ou votre appareil et sont principalement utilisées pour faire fonctionner le site comme vous vous y attendez. Ces informations n’identifient généralement pas directement vous-même, mais elles peuvent vous offrir une expérience web plus personnalisée. Parce que nous respectons votre droit à la vie privée, vous pouvez choisir de ne pas autoriser certains types de cookies. Cliquez sur les différents titres de catégorie pour en savoir plus et modifier nos paramètres par défaut. Cependant, bloquer certains types de cookies peut affecter votre expérience sur le site et les services que nous sommes en mesure de proposer. Politique de confidentialitéDéclaration
Gérer les préférences
Cookie strictement nécessaire
Toujours actif
Ces cookies sont nécessaires au fonctionnement du site web et ne peuvent pas être désactivés dans nos systèmes. Ils ne sont généralement définis qu’en réponse à des actions que vous effectuez qui équivalent à une demande de services, telles que la configuration de vos préférences de confidentialité, la connexion ou le remplissage de formulaires. Vous pouvez configurer votre navigateur pour bloquer ces cookies ou vous alerter à leur sujet, mais certaines parties du site ne fonctionneront alors plus. Ces cookies ne stockent aucune information permettant d’identifier personnellement.