Semafor : un groupe lié à la Chine est soupçonné d'avoir accès à l'IA top-secrète d'Anthropic – Bitcoin News

Semafor : un groupe lié à la Chine est soupçonné d'avoir accès à l'IA top-secrète d'Anthropic – Bitcoin News

Points clés à retenir

Ce qui s'est passé

Anthropic a fermé l'accès mondial à deux modèles d'IA, Mythos et Fable 5, suite à une directive du ministère du Commerce citant des problèmes de sécurité nationale. Étant donné que la vérification de la nationalité des utilisateurs par session API en temps réel n'est pas techniquement réalisable, Anthropic a complètement supprimé les deux modèles du marché plutôt que de tenter une application sélective.

Semafor, dans un rapport exclusif de Reed Albergotti publié cette semaine, a déclaré que la décision de contrôle des exportations était en partie motivée par des soupçons selon lesquels un groupe lié à la Chine aurait accédé à Mythos. Si le gouvernement chinois obtenait le modèle, les responsables américains craignaient que Pékin puisse le procéder à une ingénierie inverse via un processus connu sous le nom de « distillation », reproduisant efficacement ses capacités.

On ne sait toujours pas quelle organisation spécifique était impliquée, comment l’accès a eu lieu ou comment la Maison Blanche en a eu connaissance.

Qu'est-ce que le mythe

Anthropic a lancé Claude Mythos Preview en avril 2026 en tant que modèle d'IA frontalier construit autour de l'offensive et de la défense autonomes en matière de cybersécurité. La société l'a jugé trop dangereux pour une diffusion publique, citant sa capacité à identifier et à exploiter à grande échelle des vulnérabilités logicielles jusqu'alors inconnues.

Les capacités clés documentées par Anthropic incluent :

  • Identification autonome de milliers de vulnérabilités Zero Day de haute gravité sur les principaux systèmes d'exploitation et navigateurs
  • Découverte d'une vulnérabilité de crash à distance vieille de 27 ans dans OpenBSD, utilisée dans les infrastructures critiques
  • Exploits enchaînés du noyau Linux permettant une élévation complète des privilèges
  • Précision de 83,1 % sur le benchmark de reproduction des vulnérabilités CyberGym

Selon Anthropic, les attaques accélérées par l’IA pourraient réduire à quelques minutes ce qui prend actuellement des mois de travail d’experts. La cybercriminalité coûte déjà environ 500 milliards de dollars par an dans le monde.

L'accès a été limité à environ 12 entreprises partenaires nommées et à plus de 40 organisations supplémentaires via le projet Glasswing, une initiative défensive conçue pour rechercher et corriger les vulnérabilités avant que des acteurs malveillants ne puissent les exploiter.

Le jailbreak de Fable 5

Un deuxième modèle, Fable 5, une version grand public de Mythos construite avec des garde-fous contre une cyber-utilisation avancée, a été lancé début juin. Le conseiller en intelligence artificielle de la Maison Blanche, David Sacks, a publié sur X que le PDG d'Anthropic, Dario Amodei, avait été informé que Fable 5 avait été jailbreaké, mais aurait minimisé le risque et refusé d'y remédier.

Sacks a déclaré que l'administration « apprécie les capacités techniques d'Anthropic » et a décrit la situation comme « grave mais facile à résoudre », ajoutant que « la balle est dans le camp d'Anthropic ».

Anthropic a contesté la gravité du jailbreak, affirmant qu'il avait une portée limitée et impliquait des problèmes déjà présents dans d'autres modèles accessibles au public. La société a également déclaré que la Maison Blanche n'avait pas soulevé les préoccupations chinoises en matière d'accès lors de discussions directes, axées sur Fable 5 et la technique de contournement.

Pourquoi Cryptomonnaie Les plateformes regardent

Mythos a un rapport direct avec la sécurité des actifs numériques. Le travail d'Anthropic utilisant le modèle a identifié des millions d'expositions potentielles aux exploits de la blockchain, et le modèle peut sonder de manière autonome les contrats intelligents, les protocoles de finance décentralisée (DeFi), les API et les systèmes de garde pour détecter les faiblesses.

Des bourses majeures, dont Coinbase, auraient entamé des discussions sur un accès défensif via le projet Glasswing. La suspension de l'accès mondial met fin à ces accords pour les parties non approuvées et supprime un outil défensif important pour les opérateurs ne figurant pas sur la liste des partenaires approuvés. Plus récemment, juste avant l'interdiction de Claude Fable 5 et Mythos 5, le fondateur de Zcash a affirmé que Mythos avait audité l'ensemble de la chaîne Zcash et n'avait trouvé aucun bug.

Les professionnels de la sécurité qui s'appuyaient sur les capacités d'analyse des vulnérabilités du modèle n'ont désormais aucun chemin d'accès. Cette lacune profite à tout acteur qui en a déjà obtenu une copie.

Concours d’IA entre les États-Unis et la Chine

L’incident s’inscrit dans un schéma plus large. Les rapports de Semafor et les divulgations antérieures relient les acteurs chinois liés à l'État à des tentatives antérieures d'utilisation de modèles anthropiques à des fins de cyberespionnage. Une campagne documentée par Anthropic, intitulée GTG-1002, associe des acteurs étatiques chinois à des attaques assistées par l'IA contre une trentaine d'entités, dont des institutions financières.

Les responsables allemands de la cybersécurité ont averti séparément que les fournisseurs chinois d’IA semblent réduire les mises à jour publiques tout en développant en interne des capacités équivalentes à celles de Mythos. La Chine dispose de l’infrastructure de centres de données et de la capacité de calcul nécessaires pour poursuivre sur cette voie de développement.

La suspension de l'accès à Mythos et Fable 5 reste en vigueur à compter du 14 juin 2026. Anthropic n'a pas annoncé de calendrier de rétablissement du service.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚