
Anthropic a publié le premier rapport sur le projet Glasswing, un programme d'analyse de vulnérabilités utilisant le modèle Claude Mythos.
Au cours d'un mois, environ 50 partenaires ont identifié plus de 10 000 problèmes de sécurité élevés et critiques. La société a déclaré que le goulot d'étranglement n'était pas la vitesse de recherche, mais les tests et la publication de correctifs.
Le réseau neuronal a analysé plus de 1 000 projets open source et découvert 23 019 vulnérabilités à tous les niveaux. Parmi ceux-ci, le système en a initialement classé 6 202 comme « élevés » ou « critiques ». Après vérification supplémentaire, 90,6 % des constatations ont été confirmées, dont 62,4 % nécessitant une intervention urgente.

La société a divulgué 530 bogues importants aux développeurs et 827 autres sont en cours de préparation pour publication. 75 ont été corrigées, des recommandations ont été émises pour 65. En moyenne, la résolution d’une faille majeure prend environ deux semaines.
Parmi les cas publics figure une vulnérabilité dans la bibliothèque wolfSSL (CVE-2026-5194). Selon l'entreprise, le modèle a pu construire une attaque pour falsifier des certificats.
Mozilla a signalé avoir corrigé 271 bogues dans Firefox 150 après avoir testé Mythos. Cloudflare a découvert près de 2 000 vulnérabilités, dont 400 classées « élevées » et « critiques ».
Anthropic a déclaré qu'il n'avait pas l'intention de rendre public le modèle jusqu'à ce que des mécanismes de sécurité plus solides soient en place et qu'il avait l'intention d'étendre le projet Glasswing, y compris en collaboration avec les États-Unis et les gouvernements alliés.
Rappelons qu'en avril, la société a refusé de rendre Mythos au public en raison de risques élevés pour la sécurité.
Le réseau neuronal est également utilisé par la National Security Agency des États-Unis.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
