# Vulnérabilités Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Vulnérabilités", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Le premier rapport de Mythos est sorti : des milliards d'appareils exposés dans le monde, 10 000 vulnérabilités critiques découvertes en 30 jours

Premier rapport de Mythos dévoilé : des milliards d'appareils vulnérables dans le monde, 10 000 failles critiques découvertes en 30 jours. Le programme « Glasswing » d'Anthropic, utilisant le modèle d'IA avancé Claude Mythos Preview, a publié ses résultats après un mois d'opération. En collaboration avec une cinquantaine d'acteurs majeurs de l'informatique et des infrastructures critiques, il a identifié plus de 10 000 vulnérabilités logicielles de haut niveau. Parmi les réalisations notables : la découverte de 2 000 failles (dont 400 critiques) chez Cloudflare, la correction de 271 vulnérabilités dans Firefox 150, et même la détection d'un bogue vieux de 27 ans dans OpenBSD. Le modèle a également démontré des capacités offensives en construisant des chaînes d'exploitation complètes. De manière plus concrète, il a permis d'intercepter une tentative de fraude de 1,5 million de dollars dans une banque partenaire. L'analyse de plus de 1 000 projets open source essentiels a révélé 23 019 failles, dont 6 202 considérées comme critiques ou graves par l'IA. Une vérification humaine indépendante a confirmé un taux de vrais positifs de 90,6%, validant 1 094 vulnérabilités sérieuses. Un exemple frappant est la découverte d'une faille logicielle majeure dans la bibliothèque cryptographique wolfSSL, utilisée par des milliards d'appareils IoT. Cette efficacité sans précédent a créé un nouveau défi : la capacité humaine à corriger les failles ne suit plus le rythme de leur découverte. Des mainteneurs de logiciels libres ont demandé à ralentir les signalements. En réponse, Anthropic propose des outils comme Claude Security pour générer automatiquement des correctifs et a ouvert certains de ses frameworks d'analyse. Anthropic reste prudent quant à une publication générale de Mythos, en raison des risques de mauvaise utilisation par des acteurs malveillants. La société préconise l'accélération des cycles de correction, les mises à jour forcées et le renforcement des mesures de sécurité de base. L'objectif final est de rendre le code mondial bien plus robuste, réduisant considérablement les cyberattaques.

marsbitIl y a 6 h

Le premier rapport de Mythos est sorti : des milliards d'appareils exposés dans le monde, 10 000 vulnérabilités critiques découvertes en 30 jours

marsbitIl y a 6 h

活动图片