Anthropic a créé le modèle d'IA le plus puissant de l'histoire, mais n'ose pas le publier...

Odaily星球日报Publié le 2026-04-08Dernière mise à jour le 2026-04-08

Résumé

Anthropic a annoncé le projet "Glasswing" (verre ailé), une initiative de sécurité collaborative avec des géants technologiques et financiers comme Amazon, Apple, Google, Microsoft, Nvidia et JPMorgan. Ce plan vise à tester en avant-première leur nouveau modèle d'IA, Mythos — le premier au monde à dépasser les dix mille milliards de paramètres, coûtant 10 milliards de dollars à entraîner. Mythos surpasse largement le modèle actuel Claude Opus 4.6, notamment en codage, raisonnement académique et cybersécurité. En quelques semaines, il a identifié des milliers de vulnérabilités zero-day, dont certaines critiques et anciennes, dans des systèmes comme OpenBSD, FFmpeg et le noyau Linux. Beaucoup ont été trouvées et exploitées de manière autonome avec peu d'intervention humaine. En raison de sa puissance risquant d'être malveillamment utilisée, Anthropic ne publie pas encore Mythos publiquement. Via Glasswing, des partenaires privilégiés accèdent à une version preview pour corriger les failles avant une éventuelle publication plus large. Anthropic alloue 100 millions de dollars de crédits d'usage et fait des dons à des fondations open source pour renforcer la sécurité logicielle. Bien que l'IA puisse amplifier les cybermenaces, Anthropic reste optimiste : elle offre aussi un potentiel immense pour développer des défenses plus robustes et sécuriser les systèmes critiques. L'évolution technologique nécessite une adaptation, mais pas nécessairement une crise, si les mesures défensi...

Original | Odaily Planet Daily (@OdailyChina)

Auteur | Azuma (@azuma_eth)

Le 8 avril, Anthropic, la société de développement d'IA derrière Claude, a officiellement annoncé le lancement d'un nouveau plan appelé « Project Glasswing » (Aile de verre), qui sera mené conjointement avec plusieurs grands groupes tels qu'Amazon, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, la Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks.

Anthropic a déclaré que il s'agit d'une mesure d'urgence visant à protéger les logiciels les plus critiques au monde, les parties utiliseront conjointement la version d'aperçu Mythos pour découvrir et corriger les défauts potentiels dans les systèmes dont le monde dépend actuellement.

Mythos est le prochain modèle d'IA en cours de développement par Anthropic, le premier modèle de l'histoire humaine dont le nombre total de paramètres dépasse les dix billions (en comparaison, les modèles dominants sur le marché actuel ont des paramètres de l'ordre de centaines de milliards à un billion). Son coût d'entraînement atteint la somme stupéfiante de 10 milliards de dollars. Par rapport au modèle actuellement le plus puissant de Claude, Opus 4.6, Mythos obtient des scores nettement supérieurs dans des tests de codage logiciel, de raisonnement académique et de cybersécurité.

Des rumeurs concernant Mythos circulaient déjà sur le marché la semaine dernière, la préoccupation générale étant de savoir si Mythos, avec ses capacités spécialisées en cybersécurité, affecterait l'équilibre actuel de l'attaque et de la défense en matière de sécurité. S'il était utilisé de manière malveillante, pourrait-il causer des incidents de sécurité à plus grande échelle ? Odaily avait également rapporté cet événement et avait discuté avec Yu Xian, fondateur de SlowMist et expert en sécurité, de l'impact potentiel sur la sécurité offensive et défensive dans l'industrie de la cryptographie (voir « Interview d'Odaily avec Yu Xian : La fuite du nouveau modèle nucléaire d'Anthropic, comment affecte-t-elle l'attaque et la défense en sécurité cryptographique ? »). Mais à l'époque, Anthropic n'avait pas publiquement reconnu l'existence de Mythos, les informations disponibles étaient donc limitées.

Le 8 avril, avec l'annonce du plan « Aile de verre », Anthropic a divulgué plus de détails sur Mythos. Sur la base des cas de test publiés par Anthropic, les capacités de Mythos ne semblent pas exagérées, à tel point que la société n'ose même pas publier directement le modèle, de peur qu'il ne soit utilisé de manière malveillante par des groupes de pirates. Elle prévoit plutôt de le faire tester d'abord par les grands groupes via le plan Aile de verre pour identifier et corriger à l'avance les vulnérabilités potentielles.

Mythos fait étalage de sa force : En quelques semaines, il a découvert des milliers de « vulnérabilités zero-day »

En parlant des capacités de Mythos, Anthropic a déclaré franchement que la naissance de ce modèle signifie qu'un fait严峻 est arrivé — les capacités de codage des modèles d'IA ont atteint un niveau extrêmement élevé, et dans la découverte et l'exploitation des vulnérabilités logicielles, elles peuvent surpasser presque tous les humains, à l'exception des plus expérimentés.

Selon les divulgations d'Anthropic, en seulement quelques semaines, Anthropic a utilisé Mythos pour identifier des milliers de vulnérabilités zero-day (c'est-à-dire des défauts que même les développeurs du logiciel ne connaissaient pas auparavant), dont beaucoup sont des vulnérabilités hautement critiques. Les problèmes couvrent tous les systèmes d'exploitation et navigateurs grand public, et affectent une série d'autres logiciels critiques.

Anthropic a donné plusieurs cas représentatifs :

  • Mythos a découvert une vulnérabilité vieille de 27 ans dans OpenBSD, un système réputé pour être « extrêmement sécurisé » et largement utilisé dans les infrastructures critiques comme les pare-feux. Cette vulnérabilité permettait à un attaquant de faire planter le système à distance directement ;
  • Dans la bibliothèque de traitement vidéo FFmpeg, utilisée par de nombreux logiciels, Mythos a trouvé une vulnérabilité vieille de 16 ans. Le code problématique avait été déclenché plus de 5 millions de fois par des tests automatisés, mais n'avait jamais été découvert ;
  • Mythos a également pu enchaîner automatiquement plusieurs vulnérabilités dans le noyau Linux, passant des permissions d'un utilisateur standard au contrôle complet du serveur.

Plus inquiétant encore, Anthropic a déclaré que la plupart de ces vulnérabilités ont été « découvertes de manière autonome et les chemins d'exploitation construits » par Mythos avec presque aucune intervention humaine, ce qui signifie peut-être que l'IA commence à posséder des capacités offensives et défensives automatisées similaires à celles des meilleures équipes de hackers.

Sur les benchmarks d'évaluation, Mythos a également montré une évolution de rupture par rapport à Opus 4.6. Par exemple, dans les tests de reproduction de vulnérabilités de cybersécurité, Mythos a atteint 83,1 %, contre 66,6 % pour Opus 4.6 ; dans plusieurs tests de codage et de raisonnement, les scores de Mythos étaient également bien supérieurs.

C'est peut-être précisément parce que les capacités de Mythos sont trop puissantes qu'Anthropic n'a pas choisi d'ouvrir directement le modèle, mais a d'abord lancé le plan « Aile de verre » pour permettre à l'ensemble de l'Internet de se « renforcer » au préalable.

Grâce à ce plan, Anthropic ouvrira aux participants une version d'aperçu de Mythos à l'avance, pour découvrir et corriger les vulnérabilités ou points faibles dans leurs systèmes de base — en se concentrant sur des tâches telles que la détection locale de vulnérabilités, les tests en boîte noire de programmes binaires, le renforcement de la sécurité des terminaux et les tests d'intrusion de systèmes.

Anthropic s'est également engagé à fournir aux participants un total de 100 millions de dollars de crédits d'utilisation du modèle pour soutenir l'utilisation pendant toute la phase d'aperçu de la recherche. Par la suite, la version d'aperçu de Mythos sera ouverte aux participants au prix de 25 dollars par million de tokens d'entrée et 125 dollars par million de tokens de sortie (les participants pourront également accéder au modèle via Claude API, Amazon Bedrock, Google Cloud Vertex AI et Microsoft Foundry). Outre les crédits d'utilisation du modèle, Anthropic fera également un don de 2,5 millions de dollars à Alpha-Omega et à l'OpenSSF via la Linux Foundation, et un don de 1,5 million de dollars à la Apache Software Foundation, pour aider les mainteneurs de logiciels open source à faire face à l'environnement de sécurité en constante évolution.

Anthropic prévoit d'élargir progressivement la portée de participation de « l'Aile de verre » et de poursuivre le projet pendant plusieurs mois, tout en partageant autant que possible les expériences afin que d'autres organisations puissent les appliquer à leur propre construction de la sécurité. Dans les 90 jours, Anthropic publiera un rapport sur les résultats intermédiaires, y compris les vulnérabilités déjà corrigées et les mesures d'amélioration de la sécurité pouvant être divulguées.

La technologie ne fera que s'améliorer, mais il ne faut pas trop s'inquiéter

L'IA change de manière irréversible le monde que nous connaissons, y compris le domaine de la cybersécurité sur lequel cet article se concentre. Alors que le seuil de découverte et d'exploitation des vulnérabilités diminue considérablement, les gens ne peuvent s'empêcher de s'inquiéter : l'IA deviendra-t-elle une arme entre les mains d'acteurs malveillants, menaçant l'équilibre actuel de la cybersécurité ? (PS : Pour les utilisateurs de cryptomonnaies qui doivent placer de l'argent réel dans des systèmes de portefeuille ou des protocoles on-chain, cette inquiétude est particulièrement forte.)

Face à cette question, Anthropic estime que « nous avons encore des raisons d'être optimistes ». Les modèles d'IA sont dangereux précisément parce qu'ils ont la capacité de causer des dommages entre de mauvaises mains, mais en même temps, ils ont une valeur inestimable pour découvrir et corriger les défauts des logiciels importants et pour développer de nouveaux logiciels plus sûrs.

On peut prévoir que les capacités de l'IA continueront d'évoluer rapidement dans les années à venir, mais au moment où de nouveaux moyens d'attaque apparaîtront, de nouveaux mécanismes de défense émergeront également. La mise à niveau technologique est inévitable, mais cela ne signifie pas que les risques deviendront nécessairement incontrôlables — à condition que les systèmes de défense évoluent simultanément, et même qu'ils puissent utiliser l'IA pour construire une protection de sécurité encore plus forte.

Questions liées

QQu'est-ce que le projet 'Glasswing' (verre d'aile) annoncé par Anthropic ?

ALe projet 'Glasswing' est une initiative urgente lancée par Anthropic en collaboration avec des grandes entreprises comme Amazon, Apple, Google, Microsoft, etc. Son objectif est de protéger les logiciels les plus critiques au monde en utilisant une version préliminaire du modèle Mythos pour découvrir et corriger les défauts potentiels dans les systèmes essentiels.

QQu'est-ce qui rend le nouveau modèle Mythos d'Anthropic si puissant et unique ?

AMythos est le premier modèle d'IA de l'histoire à dépasser les dix mille milliards de paramètres, avec un coût de formation de 10 milliards de dollars. Il surpasse considérablement les modèles précédents comme Claude Opus 4.6 dans des tests de codage logiciel, de raisonnement académique et de cybersécurité, et a démontré une capacité à découvrir de manière autonome des milliers de vulnérabilités zero-day.

QPourquoi Anthropic a-t-il choisi de ne pas publier immédiatement le modèle Mythos ?

AAnthropic ne publie pas immédiatement Mythos car ses capacités en cybersécurité sont si avancées que l'entreprise craint qu'il ne soit utilisé de manière malveillante par des acteurs malintentionnés. Au lieu de cela, ils le rendent d'abord disponible via le projet 'Glasswing' pour que les grandes entreprises puissent renforcer leurs systèmes et corriger les vulnérabilités avant une éventuelle publication plus large.

QQuels sont quelques exemples de vulnérabilités découvertes par Mythos ?

AMythos a découvert une vulnérabilité vieille de 27 ans dans OpenBSD, un système réputé extrêmement sécurisé, permettant de faire planter le système à distance. Il a également trouvé un bug de 16 ans dans la bibliothèque FFmpeg, et a pu enchaîner plusieurs vulnérabilités dans le noyau Linux pour passer des permissions utilisateur standard au contrôle total du serveur.

QSelon Anthropic, pourquoi peut-on rester optimiste face à la puissance de l'IA comme Mythos ?

AAnthropic estime que l'on peut rester optimiste car si l'IA peut être dangereuse entre de mauvaises mains, elle a aussi une valeur inestimable pour découvrir et corriger les défauts des logiciels critiques et pour développer de nouveaux logiciels plus sûrs. De nouveaux mécanismes de défense émergeront en même temps que de nouvelles méthodes d'attaque, permettant de maintenir l'équilibre de la sécurité.

Lectures associées

Bitcoin en août : les experts s'attendent à une vérification de la fourchette de prix, et non à un retournement rapide

Le Bitcoin pourrait rester sous pression en août, estiment les analystes. Après le rebond de juillet, le marché ne semble pas prêt pour une hausse soutenue et le risque d'une baisse sous les 60 000 $ persiste. La principale cryptomonnaie, négociée autour de 63 500 $ fin juillet, reste dans le couloir 60 000-65 000 $ observé depuis juin. Les experts citent un environnement macroéconomique difficile : des taux d'intérêt américains élevés, une inflation tenace et un dollar fort pèsent sur l'appétit pour les actifs risqués. Les ETF américains sur Bitcoin ont connu des sorties nettes record au premier semestre, reflétant un intérêt institutionnel modéré. Historiquement, août est un mois faible pour le marché crypto. Les scénarios pour le mois à venir vont d'un mouvement latéral (58 000-68 000 $, probabilité de 50%) à une baisse vers 50 000-55 000 $ (probabilité de 30%) ou une hausse vers 71 000-75 000 $ (probabilité de 20%). Les niveaux clés à surveiller sont le support à 60 000-61 000 $ et une résistance à 67 000 $. Bien que certains experts voient les niveaux actuels comme intéressants pour un investissement à long terme, ils conseillent la prudence, estimant qu'un cycle haussier plus significatif ne pourrait intervenir qu'au quatrième trimestre. Les investisseurs sont invités à surveiller les taux d'intérêt, l'inflation, les flux des ETF et le sentiment général envers le risque.

cryptonews.ruIl y a 1 h

Bitcoin en août : les experts s'attendent à une vérification de la fourchette de prix, et non à un retournement rapide

cryptonews.ruIl y a 1 h

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

Les portefeuilles matériels, comme le Coldcard de Coinkite, ont subi une faille majeure : une erreur de codage vieille de cinq ans a compromis la génération sécurisée des phrases de récupération (seed). Au lieu d'utiliser un véritable générateur de nombres aléatoires, les appareils produisaient des clés à partir de données prédictibles (numéro de série et horloge interne), réduisant drastiquement l'entropie (environ 40 à 72 bits contre 128 requis). Le 30 juillet 2026, des pirates ont exploité cette vulnérabilité pour extraire 594,5 bitcoins (environ 40 millions de dollars) en seulement 25 minutes, via une attaque hors ligne par force brute. Coinkite a reconnu que tous les appareils utilisant les micrologiciels affectés étaient vulnérables. La société a publié des mises à jour de sécurité (versions 4.2.0 pour Mk3, 5.6.0 pour Mk4/Mk5, 1.5.0Q pour le modèle Q) mais exclut toute compensation financière. Pour se protéger, les utilisateurs doivent impérativement : installer la mise à jour, générer une **nouvelle** phrase de récupération sur l'appareil mis à jour, et transférer **tous** leurs fonds vers de nouvelles adresses dérivées de cette nouvelle seed. Une phrase secrète BIP-39 peut compléter la sécurité, mais ne remplace pas cette migration. Cet incident, similaire à une faille passée dans OpenSSL/Debian, souligne que même le matériel spécialisé n'est pas infaillible et nécessite des audits indépendants continus, notamment pour les fonctions cryptographiques. Il remet en question la frontière perçue entre la sécurité matérielle et logicielle.

cryptonews.ruIl y a 1 h

Portefeuille matériel Coldcard piraté : les hackers ont retiré 594 bitcoins en 25 minutes

cryptonews.ruIl y a 1 h

Circle atteint une étape importante en matière de régulation, obtenant une licence d'activité fiduciaire du Département des Services Financiers de l'État de New York (NYDFS)

Circle, une société de services financiers et de stablecoins, a atteint une étape importante en obtenant une licence d'activité fiduciaire limitée du Département des services financiers de l'État de New York (NYDFS). Cette licence permet à Circle d'élargir ses activités dans l'État, notamment en offrant des services de garde d'actifs, en émettant des stablecoins approuvés par l'État et en gérant les réserves qui les soutiennent. La société est enregistrée en tant que fiduciaire à champ d'activité limité, tandis que sa division financière détient déjà une licence BitLicense. Circle devient ainsi l'une des entreprises les plus réglementées du secteur des cryptomonnaies. Le cofondateur et PDG Jeremy Allaire a salué cette réalisation, soulignant que la licence était un objectif de longue date pour Circle, offrant une clarté réglementaire. Il a qualifié le NYDFS d'autorité internationale fixant les normes pour les actifs numériques et a affirmé que cette licence positionnait le stablecoin USDC de Circle au sein d'un système solide et respecté. Cette approbation fait suite à l'autorisation précédente de l'OCC pour la création de Circle National Trust, plaçant les activités de stablecoins de la société sous supervision fédérale et visant un nouveau standard de transparence et de gouvernance.

cryptonews.ruIl y a 1 h

Circle atteint une étape importante en matière de régulation, obtenant une licence d'activité fiduciaire du Département des Services Financiers de l'État de New York (NYDFS)

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片