Claude Mythos AI découvre 10 000 défauts de haute gravité dans les logiciels critiques
Anthropic's Project Glasswing, utilisant Claude Mythos Preview, a identifié plus de 10 000 vulnérabilités de haute ou de gravité critique dans des logiciels largement utilisés, avec le patching maintenant le goulot d'étranglement principal.

Aperçu général
Anthropic a annoncé que son initiative Project Glasswing, qui s'appuie sur le modèle Claude Mythos Preview AI, a révélé plus de 10 000 vulnérabilités de gravité élevée ou critique dans des logiciels d'importance systémique partout dans le monde depuis son lancement le mois dernier. Le projet permet à une cinquantaine de partenaires d'accéder rapidement au modèle de la frontière pour identifier de façon autonome les défauts avant que les acteurs malveillants puissent les exploiter.
Constatations clés
Parmi les vulnérabilités découvertes, 6 202 ont été classées comme étant de grande gravité ou de gravité critique, ce qui a eu des répercussions sur plus de 1 000 projets open-source. L'analyse subséquente de 1 752 de ces candidats a confirmé 1 587 (90,6 %) comme étant des vrais positifs valides, et 1 094 (62,4 %) ont été évalués comme étant de gravité élevée ou critique. Un exemple notable est un défaut critique dans WolfSSL (CVE-2026-5194, CVSS 9.1) qui pourrait permettre la falsification de certificats. Jusqu'à présent, 97 constatations ont été corrigées en amont et 88 avis ont été émis.
Impact sur le Patching
Anthropic a reconnu que la facilité de trouver des vulnérabilités dépasse maintenant la capacité de les corriger, créant ainsi un défi majeur en cybersécurité. Des partenaires comme Cloudflare et Mozilla ont signalé des taux de recherche de bugs en hausse de plus de dix fois. L'entreprise exhorte les développeurs à raccourcir les cycles de patch et à déployer rapidement les corrections, en notant qu'Oracle a déjà changé vers un cycle de patch mensuel.
Capacités supplémentaires
Au-delà de la découverte de la vulnérabilité, Mythos Preview a été utilisé pour la détection de fraudes. Anthropic a également lancé un programme de cybervérification permettant aux professionnels de la sécurité d'utiliser le modèle sans garde-corps pour des recherches légitimes, comme le programme OpenAI's Daybreak.
Plans futurs
Des plans anthropiques visant à élargir le projet Glasswing avec des partenaires gouvernementaux et éventuellement à publier des modèles de classe Mythos une fois que des mesures de protection adéquates auront été élaborées. La société souligne que les défenseurs du réseau devraient durcir les configurations, faire respecter l'authentification multifacteurs et tenir des journaux complets.