Anthropic a restreint l’accès à un nouveau modèle d’IA après que celui-ci a identifié des milliers de vulnérabilités dans des logiciels couramment utilisés. Conçu pour des applications générales, le modèle s’est révélé capable de détecter des failles graves dans d’importants systèmes d’exploitation et navigateurs web. 99 % de ces vulnérabilités n’ont pas encore été corrigées.
L’IA découvre ce que l’homme a longtemps manqué
Il est frappant de constater que de nombreuses vulnérabilités découvertes existent depuis des années dans les systèmes. Certaines erreurs sont présentes depuis plusieurs décennies sans être détectées. Ainsi, le modèle a identifié une faille vieille de 27 ans dans OpenBSD, un système d’exploitation réputé pour sa sécurité.
Des bugs ont également été découverts dans FFmpeg, FreeBSD et le noyau Linux. Des technologies de sécurité largement utilisées telles que TLS, AES-GCM et SSH se sont révélées vulnérables. Les applications web étaient sensibles à des techniques d’attaque connues comme le phishing, le cross-site scripting et l’injection SQL.
Anthropic ne divulgue volontairement aucun détail pour éviter les abus. Selon l’entreprise, le fait que le modèle ait pu déceler ces vulnérabilités souligne la rapidité avec laquelle l’IA se développe. Elle avertit qu’il ne faudra pas longtemps avant que ces capacités ne soient plus largement disponibles.
Les cyberattaques par IA augmentent de 72 %
Cette découverte intervient alors que l’utilisation de l’IA dans les cyberattaques connaît une croissance exponentielle. Selon AllAboutAI, le nombre d’attaques utilisant l’IA a augmenté de 72 % en un an. En 2025, 87 % des organisations mondiales seront confrontées à des attaques recourant à l’IA.
Les cybercriminels utilisent l’IA pour identifier et exploiter les vulnérabilités plus rapidement qu’avec des méthodes traditionnelles. La même capacité qu’Anthropic utilise actuellement pour la défense pourrait devenir une arme aux mains des mauvais acteurs.
Projet Glasswing : 40 géants de la tech unissent leurs forces
Pour limiter les risques, Anthropic a lancé le Projet Glasswing, une collaboration avec plus de 40 grandes organisations. Amazon Web Services, Apple, Cisco, Google, JPMorgan, Microsoft, Nvidia et la Linux Foundation y participent.
Dans le cadre de ce projet, le modèle d’IA Claude Mythos Preview est utilisé pour détecter proactivement les vulnérabilités. Les résultats sont partagés avec les partenaires, afin que les problèmes soient résolus rapidement avant qu’ils ne soient exploités par des acteurs malveillants.
Les défenseurs prendront l’avantage
Anthropic anticipe que l’IA augmentera la menace cybernétique à court terme, mais qu’à long terme, elle contribuera à améliorer la sécurité. L’idée est que si l’IA peut détecter les vulnérabilités plus rapidement que les humains, elles pourront également être corrigées plus rapidement. À terme, les défenseurs auront ainsi une avance sur les assaillants.
La période de transition reste cependant risquée. Tant que 99 % des failles découvertes ne sont pas corrigées, il existe un risque que les mêmes techniques soient utilisées par des criminels. La lutte entre attaquants et défenseurs à l’ère de l’IA est en pleine effervescence et l’enjeu n’a jamais été aussi élevé.
Fidelity : l’IA peut donner un coup d’accélérateur aux cryptos, mais un risque demeure
Fidelity voit un fort potentiel pour les agents d’IA dans l’univers crypto, mais prévient que les cryptomonnaies pourraient ne profiter que très marginalement de cette croissance.
Anthropic vise une introduction en Bourse record, devant SpaceX
Anthropic vise une introduction en Bourse record susceptible de dépasser celle de SpaceX, alors que le géant de l’IA connaît une croissance fulgurante et entend lever plusieurs dizaines de milliards.
Le fabricant chinois de robots Unitree bondit de 629 % à son entrée en Bourse
Après le fabricant de puces CXMT, le fabricant de robots Unitree est la nouvelle entreprise chinoise à réussir une entrée en Bourse spectaculaire, avec une envolée de plusieurs centaines de pourcents.
Le plus lu
Or, Bitcoin et actions grimpent après une annonce du Trésor américain
L’or, le Bitcoin et les actions bondissent après une intervention sur le marché obligataire américain. Quels sont les chiffres et pourquoi tout monte-t-il ?
Le Japon et la Chine vendent des milliards d’obligations américaines
Les obligations américaines se retrouvent sous pression, tandis que les banques centrales privilégient l’or. Les rendements atteignent des niveaux historiquement élevés, avec des conséquences majeures.
Le cours du XRP bondit soudainement : voici pourquoi
Le cours du XRP progresse fortement, porté par le soulagement sur le marché obligataire, tandis qu’une réunion majeure sur les cryptomonnaies avec Donald Trump alimente les attentes.