Plus de 10 000 vulnérabilités détectées avec le modèle d’IA « Mythos », les corrections deviennent urgentes
Plus de 10 000 défauts détectés par une IA de pointe
La société américaine Anthropic a annoncé le 22 que, chez des entreprises utilisant son modèle d’intelligence artificielle (IA) avancée « Mythos », plus de 10 000 vulnérabilités logicielles à haut risque avaient été découvertes. Selon la société, les entreprises doivent accélérer la correction de leurs logiciels avant que des IA de ce niveau ne soient largement utilisées.
Des tests menés dans 50 entreprises, des corrections à accélérer
En avril, Anthropic a choisi de ne pas rendre Mythos public, estimant que ses capacités en matière de cyberattaque étaient élevées, et l’a fourni en priorité à environ 50 entreprises, principalement des groupes technologiques américains. Lors de l’examen de leurs logiciels, ces entreprises ont trouvé plusieurs centaines de vulnérabilités par société, soit plus de 10 000 au total, selon la société.
Les vulnérabilités sont des défauts de logiciels ou de systèmes qui, exploités, peuvent conduire à des accès non autorisés ou à des fuites d’informations. Les programmes qui déterminent la conception et le fonctionnement des logiciels sont extrêmement nombreux et fréquemment mis à jour, si bien que les vulnérabilités elles-mêmes ne sont pas rares.
Les vulnérabilités nouvellement signalées ont atteint 46 000 rien qu’en 2025, et une organisation internationale les classe en quatre niveaux selon leur gravité : 'urgent', 'important', 'alerte' et 'attention'. Celles signalées cette fois par les entreprises utilisatrices ou par Anthropic semblent relever du niveau 'urgent' et 'important', qui représente la moitié du total.
6200 cas détectés aussi dans des logiciels open source
La société a analysé plus de 1 000 logiciels open source, publiés et accessibles à tous. Mythos a identifié 6 200 vulnérabilités à haut risque lors de cette évaluation, selon la société. En outre, après réévaluation de 1 700 cas, environ 60 % se sont révélés être de véritables vulnérabilités à haut risque.
Par exemple, dans un logiciel de communication chiffrée largement utilisé dans le monde, Mythos a élaboré une méthode d’attaque permettant de forger des certificats et de faciliter l’usurpation d’identité. Cette vulnérabilité a été signalée à l’entreprise de développement et a déjà été corrigée, selon la société.
L’évolution de l’IA est rapide, et des IA offrant des performances comparables à celles de Mythos devraient devenir disponibles à l’avenir. Même si les défenseurs parviennent à détecter un grand nombre de vulnérabilités, le risque d’exploitation par les attaquants augmente si la création ou l’application des correctifs ne suit pas.
Anthropic a souligné que s’en remettre uniquement au travail humain pour la vérification et la correction des vulnérabilités constituerait un goulot d’étranglement majeur. L’entreprise estime qu’il faut non seulement intensifier l’usage de l’IA pour gagner du temps, mais aussi mettre en place des mécanismes tels que la simplification des procédures de validation des correctifs et l’augmentation de la fréquence des contrôles.
Mythos est actuellement réservé à un usage limité, mais les trois grandes banques japonaises, entre autres, devraient bientôt obtenir un droit d’accès. Anthropic prévoit d’élargir encore les bénéficiaires en collaborant avec des partenaires essentiels, y compris le gouvernement américain et ceux de ses alliés.
Si cet article vous a été utile, n’hésitez pas à le partager.