On est foutu avec les services français mdrrr
Ça doit être une passoire en terme de sécurité informatique
Anthropic vient de faire quelque chose d'inédit dans l'histoire de l'IA.
Project Glasswing. Et un modèle trop dangereux pour être rendu public.
Claude Mythos Preview est le nouveau modèle frontier d'Anthropic. Il n'a pas été entraîné spécifiquement pour la cybersécurité. Mais ses capacités de raisonnement et de code sont si avancées qu'il peut trouver et exploiter des failles de sécurité dans n'importe quel système d'exploitation et n'importe quel navigateur web majeur. De manière totalement autonome.
En quelques semaines, Mythos a identifié des milliers de vulnérabilités zero-day (inconnues des développeurs), dont beaucoup étaient critiques.
Quelques exemples vérifiés :
→ Un bug vieux de 27 ans dans OpenBSD. Deux paquets de données envoyés et n'importe quel serveur plante.
→ Une faille de 17 ans dans FreeBSD permettant à n'importe qui sur internet de prendre le contrôle total d'une machine.
→ Un exploit de navigateur web enchaînant 4 vulnérabilités pour s'échapper du sandbox du moteur de rendu ET du système d'exploitation.
Un chercheur de l'équipe : "J'ai trouvé plus de bugs en deux semaines avec ce modèle que dans tout le reste de ma vie combiné."
Anthropic a décidé de ne PAS rendre Mythos public. À la place, ils lancent Project Glasswing : une coalition de défense.
Les partenaires : AWS, Apple, Microsoft, Google, Nvidia, Cisco, CrowdStrike, Broadcom, JPMorganChase, Palo Alto Networks, la Linux Foundation.
100 millions de dollars en crédits d'utilisation. 4 millions en dons aux organisations de sécurité open source. Plus de 40 organisations supplémentaires ont accès au modèle.
Dario Amodei : "Les dangers sont évidents si on se trompe. Mais si on fait les choses bien, on a une vraie opportunité de créer un internet fondamentalement plus sûr qu'avant l'ère de l'IA."
Le message d'Anthropic est clair : des modèles aussi puissants vont arriver de partout bientôt. Si les défenseurs ne prennent pas d'avance maintenant, les attaquants le feront.
Anthropic a aussi publié un System Card de 244 pages pour un modèle qu'ils n'ont aucune intention de rendre public. Du jamais vu.
On entre dans une nouvelle ère. L'IA ne se contente plus de coder. Elle hacke. Et la seule question est : qui l'utilise en premier, les défenseurs ou les attaquants ?
Anthropic vient de choisir son camp.