Anthropic annonce que l'IA de cybersécurité détecte des milliers de failles dangereuses

Cát Tiên |

Anthropic publie un modèle d'IA de sécurité réseau Claude Mythos a découvert plus de 10 000 failles de sécurité graves en un seul mois.

Anthropic vient de publier les premiers résultats du projet Glasswing, un programme de recherche visant à protéger les logiciels importants contre le risque d'exploitation de failles de sécurité par l'IA.

Selon Anthropic, le modèle d'IA de cybersécurité nommé Claude Mythos a détecté plus de 10 000 failles logicielles très graves ou extrêmement graves en un mois seulement.

Cette information renforce l'idée que l'IA peut désormais détecter les failles de sécurité à une vitesse bien supérieure à la capacité humaine de traitement et de correction des failles.

Selon Anthropic, Claude Mythos est un modèle d'IA non divulgué, développé spécifiquement pour les missions de cybersécurité. Pendant la phase de test, de nombreux partenaires participant au projet ont constaté une forte augmentation du nombre de failles de sécurité détectées par rapport à auparavant.

L'un des partenaires notables est la société technologique Cloudflare. Cette entreprise a déclaré avoir détecté environ 2 000 erreurs sur les systèmes clés, dont 400 erreurs ont été jugées graves ou très dangereuses.

L'équipe technique de Cloudflare estime que le taux d'alerte erronée de Mythos est inférieur à celui de nombreuses méthodes de test manuelles traditionnelles.

Pendant ce temps, l'organisation technologique à but non lucratif Mozilla a déclaré avoir trouvé et corrigé 271 failles de sécurité sur Firefox 150 lors de l'essai Mythos Preview. Ce chiffre est environ 10 fois supérieur au nombre d'erreurs qu'ils ont découvertes dans Firefox 148 avec le modèle Claude Opus 4.6 précédent.

Lors d'un test avec une banque partenaire, ce système aurait empêché avec succès un transfert frauduleux d'une valeur de 1,5 million de dollars en temps réel.

Pour les projets open source, Anthropic a déclaré avoir utilisé Mythos Preview pour scanner plus de 1 000 projets considérés comme la base de la majeure partie de l'internet actuel. À partir de ces projets, l'IA a détecté environ 6 202 failles très graves ou extrêmement graves.

Pour vérifier la précision, Anthropic s'est associé à six sociétés de recherche sur la sécurité indépendantes pour évaluer 1 752 vulnérabilités détectées. Les résultats ont montré qu'environ 90,6% étaient des avertissements précis et 62,4% étaient confirmés comme étant très graves ou extrêmement graves.

Cependant, la vitesse de détection des erreurs trop rapide de l'IA crée également une pression supplémentaire pour la communauté des développeurs de logiciels.

Anthropic a déclaré que le processus de traitement des failles est actuellement assez complexe. Après que l'IA a détecté une faille, les experts doivent vérifier l'authenticité, évaluer le niveau de danger, vérifier le correctif et envoyer un rapport détaillé à l'équipe de développement de logiciels concernée.

De nombreux projets open source seraient surchargés par un grand nombre de rapports d'erreurs créés par l'IA. Certains groupes de gestion de logiciels ont même suggéré à Anthropic de réduire la vitesse d'envoi des rapports afin d'avoir suffisamment de temps pour développer et mettre en œuvre des correctifs de sécurité.

Selon les statistiques de l'entreprise, chaque faille grave nécessite en moyenne environ deux semaines pour être corrigée.

À ce jour, Anthropic a signalé 530 failles graves, dont seulement 75 ont été entièrement corrigées et 65 ont émis des alertes de sécurité publiques. Il reste encore 827 failles en attente d'annonce.

Cát Tiên
Nouvelles connexes

OpenAI présente la plateforme d'IA de sécurité concurrente Anthropic

|

OpenAI présente la plateforme d'IA sécurisée Daybreak afin de concurrencer Anthropic dans la course à la détection, à la défense et au correctif des failles de sécurité du réseau.

Le cofondateur d'OpenAI rejoint Anthropic

|

Le cofondateur d'OpenAI - Andrej Karpathy a rejoint Anthropic pour développer l'entraînement de Claude, marquant une nouvelle étape dans la concurrence de l'IA avec OpenAI et Google.

Anthropic renforce l'écosystème de Claude avec une nouvelle transaction

|

Anthropic acquiert Stainless, une startup qui fournit des outils SDK pour OpenAI, Google et Cloudflare, afin de renforcer son avantage en matière d'infrastructure dans la concurrence mondiale en matière d'IA.

L'enseignement supérieur face à un grand tournant à l'ère de l'IA et de la technologie numérique

|

Le projet de nouveau décret du ministère de l'Éducation et de la Formation est considéré comme un grand tournant dans la gestion de l'enseignement supérieur à l'ère de l'IA et de la technologie numérique.

Volleyball en direct VTV Binh Dien Long An vs Jiangsu

|

Volley-ball en direct sur VTV Binh Dien, Long An et Jiangsu à 20h00. aujourd'hui (23 mai).

Les parents soutiennent la proposition d'interdire aux générations nées après 2010 d'acheter et de consommer des cigarettes

|

De nombreux parents ont exprimé leur accord avec la proposition d'interdire à la génération née après 2010 de fumer, estimant qu'il s'agissait d'une solution nécessaire pour protéger la santé.

États-Unis: Des dizaines de milliers de personnes doivent être évacuées en raison d'un réservoir de stockage de produits chimiques endommagé

|

Des dizaines de milliers d'habitants de la ville de Garden Grove (États-Unis) ont été invités à évacuer d'urgence après qu'un réservoir de produits chimiques ait risqué de fuir ou d'exploser.

OpenAI présente la plateforme d'IA de sécurité concurrente Anthropic

Cát Tiên |

OpenAI présente la plateforme d'IA sécurisée Daybreak afin de concurrencer Anthropic dans la course à la détection, à la défense et au correctif des failles de sécurité du réseau.

Le cofondateur d'OpenAI rejoint Anthropic

Cát Tiên |

Le cofondateur d'OpenAI - Andrej Karpathy a rejoint Anthropic pour développer l'entraînement de Claude, marquant une nouvelle étape dans la concurrence de l'IA avec OpenAI et Google.

Anthropic renforce l'écosystème de Claude avec une nouvelle transaction

Cát Tiên |

Anthropic acquiert Stainless, une startup qui fournit des outils SDK pour OpenAI, Google et Cloudflare, afin de renforcer son avantage en matière d'infrastructure dans la concurrence mondiale en matière d'IA.