PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
Cet article fait partie de l’ezine Information Sécurité : Juin 2026
Le paysage de la sécurité traverse une rupture historique avec l’apparition de modèles capables d’automatiser l’écriture d’exploits complexes. Anthropic a lancé Project Glasswing, une alliance incluant AWS, Microsoft, Google et d’autres, pour contrer la prolifération de ces capacités offensives. Comme l’indique l’annonce officielle : « nous avons formé Project Glasswing, car nous avons observé des capacités dans un nouveau modèle frontière entraîné par Anthropic, qui pourraient remodeler la cybersécurité ». Ces modèles ont déjà identifié des milliers de vulnérabilités critiques, révélant un décalage majeur : « les modèles d’IA ont atteint un niveau de capacité de codage qui leur permet de surpasser les humains, sauf les plus qualifiés, pour trouver et exploiter des vulnérabilités logicielles ». Cette capacité dépasse la simple découverte de failles. Des tests internes montrent que Mythos peut transformer des vulnérabilités en exploits fonctionnels sans intervention humaine – une étape que des versions antérieures comme Opus 4.6 ...
A lire Dans ce numéro
-
Cybersécurité & IA, les amours contrariés
La cybersécurité et l’intelligence artificielle entretiennent une relation compliquée, entre des apports face à des acteurs malveillants qui ne manquent pas d’utiliser la GenAI, et l’émergence de nouvelles surfaces exposées.
-
Entre mythe et réalité : l’impact de Claude Mythos sur la cybersécurité
Claude Mythos Preview, un modèle de pointe d’Anthropic, redéfinit la cybersécurité en surpassant les experts humains sur l’exploitation de vulnérabilités. Le projet Glasswing vise à déployer ces capacités défensives.
-
Industrialisation de la menace : l’IA transforme le modèle économique des assaillants
Le paysage de la sécurité offensive a subi une fracture opérationnelle majeure. Les acteurs malveillants n’hésitent pas à industrialiser leur production de maliciels et de campagnes d’ingénierie sociale à grande échelle.
-
La campagne FortiGate augmentée par l’IA s’appuyait sur l’outil CyberStrikeAI
Cette plateforme de test d’intrusion en open source est à l’origine, selon Team Cymru, de la campagne de compromission ayant visé, depuis le début de l’année au moins, les équipements FortiGate.
-
Attaque réelle par clonage vocal utilisant l’IA : étude de cas d’un exercice
Grâce à l’IA, les campagnes d’ingénierie sociale sont plus efficaces que jamais. Dans cette étude de cas de « red team », découvrez comment le clonage vocal a permis de tromper un utilisateur professionnel expérimenté.
