# Cybersécurité Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Cybersécurité", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

L'AGI n'est plus qu'à un pas de distance

En avril, Anthropic a dévoilé le modèle Mythos, capable d'identifier des milliers de vulnérabilités critiques, ce qui a secoué le secteur de la cybersécurité. Considéré trop dangereux pour être publié, il est resté confidentiel jusqu'à la mise en ligne récente de Fable 5, une version dotée de sécurités. La version non censurée, Mythos 5, n'est accessible qu'à environ 200 organismes strictement sélectionnés, comme la Maison Blanche. Les tests révèlent que Fable 5 surpasse largement ses concurrents (Claude Opus 4.8, GPT-5.5, Gemini 3.1 Pro) dans des benchmarks comme SWE-Bench Pro. Une démonstration avec Stripe a montré sa capacité à migrer 50 millions de lignes de code en un jour, démontrant une réelle « capacité d'agence à long terme ». Il ne s'agit plus d'un simple assistant réactif, mais d'un outil capable de planifier, d'exécuter et de corriger des tâches complexes de manière autonome. Selon les critères d'OpenAI, Fable 5 atteint le niveau 3 (Agent) et touche au niveau 4 (Innovateur). Le rythme des progrès laisse penser que le niveau 5 (Organisation, équivalent à l'AGI) pourrait être atteint d'ici 18 à 24 mois. Cette rapidité justifie les mesures de sécurité drastiques. Les rapports internes indiquent que Mythos 5 a atteint un niveau (CB-1) lui permettant théoriquement de guider la création d'armes biochimiques ou de générer des exploits pour des cyberattaques contre des infrastructures critiques. Pour le contenir, Anthropic a implémenté un mécanisme de « routage par rétrogradation silencieuse » (redirigeant les requêtes sensibles vers un modèle moins puissant) et une rétention obligatoire des données de 30 jours pour surveiller les abus. Anthropic facture Fable 5 à un prix élevé (10$/M de tokens en entrée, 50$/M en sortie), le rendant prohibitif pour les particuliers. Cette stratégie vise délibérément le marché B2B, où les entreprises sont prêtes à payer pour un gain de productivité radical et, surtout, pour une défense contre les cybermenaces avancées que seul un modèle comme Mythos 5 peut contrer. Ceci marque la fin de l'ère « gratuite » de l'IA grand public et consacre une division où la technologie la plus avancée devient un bien stratégique réservé aux applications commerciales et gouvernementales, accélérant potentiellement l'avènement des « entreprises à une personne » tout en posant des défis majeurs pour le marché du travail.

marsbit06/11 05:15

L'AGI n'est plus qu'à un pas de distance

marsbit06/11 05:15

L'IA trompe la vigilance : comment les utilisateurs de cryptomonnaies peuvent-ils se protéger des nouvelles arnaques ?

L’émergence de l’IA transforme radicalement la cybersécurité dans le secteur des cryptomonnaies. Les méthodes traditionnelles de détection des fraudes, comme la recherche de fautes d’orthographe ou de formulations maladroites, deviennent obsolètes. Les outils d’IA permettent désormais aux escrocs de générer des contenus fluides et convaincants : e-mails, sites web, messages de support client ou publications sur les réseaux sociaux, rendant les arnaques beaucoup plus difficiles à identifier. Dans l’espace crypto, où les transactions sont irréversibles, les risques sont particulièrement élevés. Les escroqueries courantes incluent des sites de faux airdrops, des interfaces de staking frauduleuses, des imitations d’échanges ou des attaques par hameçonnage ciblé. L’IA permet également de personnaliser les attaques en utilisant des données divulguées, augmentant ainsi leur crédibilité. Face à cette menace, les utilisateurs doivent adopter une approche proactive centrée sur la vérification systématique. Les mesures essentielles incluent : - Vérifier minutieusement les domaines des sites web et privilégier les liens officiels. - Examiner en détail les autorisations de portefeuille avant toute signature, en évitant les autorisations illimitées. - Confirmer les adresses de contrat des jetons via des sources officielles. - Se méfier des messages de support client non sollicités, surtout s’ils réclament une action urgente. - Ne jamais partager ses phrases de récupération ou clés privées. En résumé, l’apparence professionnelle d’un site ou la qualité rédactionnelle d’un message ne garantissent plus sa légitimité. La sécurité repose désormais sur une vigilance constante et une vérification approfondie de chaque interaction, avant toute action sur la blockchain.

Foresight News06/08 08:11

L'IA trompe la vigilance : comment les utilisateurs de cryptomonnaies peuvent-ils se protéger des nouvelles arnaques ?

Foresight News06/08 08:11

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

Un chercheur en sécurité a découvert une faille critique dans le protocole Orchard de Zcash, permettant une création illimitée de jetons, ce qui a entraîné une chute de 50% de sa valeur marchande. Cette vulnérabilité a été identifiée à l'aide de Claude Opus 4.8 d'Anthropic, un modèle d'IA récemment publié et accessible. Cet événement illustre un changement profond : l'IA rend la découverte de vulnérabilités accessible à tous, pas seulement aux experts. Des modèles comme Opus, ou le plus puissant mais restreint Claude Mythos Preview, démocratisent cette capacité. Cela génère un double problème : un flux massif de rapports de bugs, souvent faux ou de faible qualité, qui submergent les mainteneurs de logiciels libres souvent bénévoles, et la mise au jour plus rapide de vraies failles critiques auparavant cachées. La sécurité internet a longtemps reposé sur le coût élevé de la découverte des vulnérabilités. Des failles historiques comme Heartbleed ont pu persister des années. Désormais, l'IA abaisse radicalement ce coût, multipliant simultanément les découvertes et les menaces potentielles. Cependant, la capacité à *corriger* les vulnérabilités ne suit pas. Le secteur souffre déjà d'une pénurie critique de talents humains capables d'analyser, de prioriser et de réparer ces failles. La sécurité repose sur une longue chaîne de collaboration humaine, déjà sous tension. En somme, l'IA illumine l'état réel de notre infrastructure numérique, révélant les failles accumulées. Le défi n'est plus tant de les trouver, mais de trouver assez de personnes pour les réparer et maintenir la confiance dans les systèmes dont dépend notre vie quotidienne.

marsbit06/06 09:28

Claude Opus 4.8 trouve un bug de 4,5 milliards de dollars : l'ère de l'IA produit des pirates informatiques en masse

marsbit06/06 09:28

Le premier rapport de Mythos est sorti : des milliards d'appareils exposés dans le monde, 10 000 vulnérabilités critiques découvertes en 30 jours

Premier rapport de Mythos dévoilé : des milliards d'appareils vulnérables dans le monde, 10 000 failles critiques découvertes en 30 jours. Le programme « Glasswing » d'Anthropic, utilisant le modèle d'IA avancé Claude Mythos Preview, a publié ses résultats après un mois d'opération. En collaboration avec une cinquantaine d'acteurs majeurs de l'informatique et des infrastructures critiques, il a identifié plus de 10 000 vulnérabilités logicielles de haut niveau. Parmi les réalisations notables : la découverte de 2 000 failles (dont 400 critiques) chez Cloudflare, la correction de 271 vulnérabilités dans Firefox 150, et même la détection d'un bogue vieux de 27 ans dans OpenBSD. Le modèle a également démontré des capacités offensives en construisant des chaînes d'exploitation complètes. De manière plus concrète, il a permis d'intercepter une tentative de fraude de 1,5 million de dollars dans une banque partenaire. L'analyse de plus de 1 000 projets open source essentiels a révélé 23 019 failles, dont 6 202 considérées comme critiques ou graves par l'IA. Une vérification humaine indépendante a confirmé un taux de vrais positifs de 90,6%, validant 1 094 vulnérabilités sérieuses. Un exemple frappant est la découverte d'une faille logicielle majeure dans la bibliothèque cryptographique wolfSSL, utilisée par des milliards d'appareils IoT. Cette efficacité sans précédent a créé un nouveau défi : la capacité humaine à corriger les failles ne suit plus le rythme de leur découverte. Des mainteneurs de logiciels libres ont demandé à ralentir les signalements. En réponse, Anthropic propose des outils comme Claude Security pour générer automatiquement des correctifs et a ouvert certains de ses frameworks d'analyse. Anthropic reste prudent quant à une publication générale de Mythos, en raison des risques de mauvaise utilisation par des acteurs malveillants. La société préconise l'accélération des cycles de correction, les mises à jour forcées et le renforcement des mesures de sécurité de base. L'objectif final est de rendre le code mondial bien plus robuste, réduisant considérablement les cyberattaques.

marsbit05/25 00:13

Le premier rapport de Mythos est sorti : des milliards d'appareils exposés dans le monde, 10 000 vulnérabilités critiques découvertes en 30 jours

marsbit05/25 00:13

Le voile de Mythos, le levier d'Anthropic pour soulever des billions

Selon des rapports, Anthropic finaliserait une levée de fonds d'environ 300 milliards de dollars, portant sa valorisation à plus de 9000 milliards de dollars. Malgré la possession de son propre modèle Gemini, Google investirait massivement dans Anthropic, visant moins le modèle que le positionnement stratégique. L'analyse pointe la campagne de communication d'Anthropic autour de son modèle non publié "Mythos" et du projet de cybersécurité "Glasswing". Le projet prétend avoir détecté des milliers de vulnérabilités critiques, mais manque de références comparatives. En présentant la non-publication de Mythos comme une mesure de responsabilité, Anthropic cultive une aura de puissance mystérieuse et non vérifiable. Le récit gagne en crédibilité lorsque la Maison Blanche, après avoir évoqué des risques liés à Anthropic, serait en pourparlers pour permettre à des agences comme la NSA d'utiliser Claude, potentiellement Mythos. Ce retournement suggère une technologie perçue comme indispensable, offrant une validation puissante sans qu'Anthropic n'ait à le proclamer. Ces récits alimentent l'ascension financière. Anthropic annonce un chiffre d'affaires annualisé dépassant 500 milliards de dollars, tiré par les API entreprises et Claude Code. Les investissements de Google agissent comme un signal fort pour les autres capitaux. L'article conclut que le modèle économique d'Anthropic réside dans sa capacité à transformer une capacité non vérifiable (Mythos) et des partenariats non confirmés en un récit convaincant, capable de séduire les marchés, les gouvernements et les investisseurs, et de le monétiser à une échelle immense.

marsbit05/24 10:15

Le voile de Mythos, le levier d'Anthropic pour soulever des billions

marsbit05/24 10:15

Bulletin matinal | VanEck et Grayscale déposent le même jour une demande de révision pour un ETF BNB ; BlackRock envisage d'investir des milliards de dollars dans l'IPO de SpaceX ; Michael Saylor republie des informations sur le Bitcoin Tracker

**Résumé des actualités du jour :** Plusieurs développements importants ont marqué le marché de la cryptographie et de la tech. **Finance et ETF :** VanEck et Grayscale ont soumis le même jour des propositions révisées pour un ETF BNB. Parallèlement, Mubadala, le fonds souverain d'Abou Dhabi, a augmenté sa participation dans l'ETF bitcoin d'iShares (IBIT) pour atteindre près de 660 millions de dollars. Du côté traditionnel, BlackRock discuterait d'un investissement de plusieurs dizaines de milliards de dollars pour l'introduction en bourse (IPO) de SpaceX prévue le mois prochain. **Bitcoin et stratégie d'entreprise :** Michael Saylor de MicroStrategy a de nouveau publié un message énigmatique ("₿ig Dot Energy"), laissant présager une nouvelle annonce d'achat de bitcoin la semaine prochaine, selon son schéma habituel. **Sécurité et réglementation :** Grafana a révélé une violation de sécurité sur son environnement GitHub, où un attaquant a volé des dépôts de code et tenté une extorsion, tentative que l'entreprise a refusée. En Chine, les douanes ont démantelé un réseau de contrebande de mineurs de cryptomonnaies, saisissant plus de 400 appareils. **Innovation et investissements :** Jeremy Allaire, PDG de Circle, s'est dit prêt à investir dans des équipes travaillant sur des agents IA capables de signer des contrats légaux en utilisant leur stack "Circle Agent" sur le réseau Arc. Enfin, le marché des memecoins reste actif sur Ethereum (HEX, SHIB...), Solana (TROLL...), et Base (B3...). **Lectures recommandées :** Un article souligne les réflexions de Vitalik Buterin, co-fondateur d'Ethereum, qui prône non pas de combattre l'IA mais de créer des "technologies sanctuaire" pour préserver la souveraineté humaine. Un autre présente une interview de la fondatrice de Lead Bank, détaillant comment certaines banques américaines réintègrent l'espace crypto suite aux évolutions réglementaires.

链捕手05/18 01:37

Bulletin matinal | VanEck et Grayscale déposent le même jour une demande de révision pour un ETF BNB ; BlackRock envisage d'investir des milliards de dollars dans l'IPO de SpaceX ; Michael Saylor republie des informations sur le Bitcoin Tracker

链捕手05/18 01:37

活动图片