Claude Mythos Preview explose la détection de failles, le patching sature

Anthropic détaille un premier mois de Project Glasswing qui bouscule déjà les pipelines sécurité: avec une cinquantaine de partenaires, plus de 10 000 vulnérabilités de sévérité High et Critical ont été mises au jour dans des logiciels clés. Le goulot d’étranglement se déplace nettement de la détection vers la validation, la divulgation et le correctif, selon l’éditeur.

Mythos Preview accélère la chasse aux failles

Les retours terrain indiquent des gains d’un ordre de grandeur pour certains équipes avec le modèle Claude Mythos Preview. Cloudflare évoque 2 000 vulnérabilités découvertes dans des systèmes critiques, dont 400 classées High/Critical, avec un taux de faux positifs inférieur à celui des tests manuels. Mozilla fait état de 271 vulnérabilités corrigées dans Firefox 150, soit dix fois plus qu’avec les campagnes menées sur Firefox 148 avec Claude Opus 4.6.

Les évaluations externes confirment la montée en puissance. L’AI Security Institute britannique qualifie Mythos Preview de premier modèle à compromettre de bout en bout deux cyber-gammes de type red team/blue team. XBOW, plateforme indépendante, lui attribue une précision très élevée et des performances nettement supérieures aux modèles existants sur les benchmarks d’exploitation web.

Campagne open source massive, tri et friction sur les correctifs

Anthropic indique avoir scanné plus de 1 000 projets open source ces derniers mois, totalisant 23 019 vulnérabilités sur l’ensemble des niveaux de sévérité, dont 6 202 estimées High/Critical par le modèle. À ce stade, 1 752 de ces failles sévères ont été revues manuellement, avec 1 587 confirmées (taux de véracité 90,6 %), et 1 094 maintenues au rang High/Critical (62,4 % des confirmées).

En extrapolant ce taux après revue, l’opération pourrait aboutir à près de 3 900 vulnérabilités High/Critical open source confirmées, même sans nouvelles découvertes. Le verrou se situe désormais sur la remédiation: le délai moyen entre détection et livraison d’un patch pour les failles sévères est d’environ deux semaines, et certains mainteneurs demandent de ralentir le rythme de divulgation, leur capacité d’absorption des rapports générés par IA étant à la limite.

La dynamique est claire: l’IA repousse le plafond de verre de la découverte, mais révèle une dette opérationnelle côté coordination, tri et patch management. Les équipes sécurité vont devoir industrialiser la qualification et l’orchestration des correctifs, sous peine de déplacer le risque plutôt que de le réduire.

Source : ITHome

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x