10 000 vulnérabilités critiques : Anthropic a rapporté les premiers résultats du projet Glasswing

10 000 vulnérabilités critiques : Anthropic a rapporté les premiers résultats du projet Glasswing

Anthropic a publié le premier rapport sur le projet Glasswing, un programme d'analyse de vulnérabilités utilisant le modèle Claude Mythos.

Au cours d'un mois, environ 50 partenaires ont identifié plus de 10 000 problèmes de sécurité élevés et critiques. La société a déclaré que le goulot d'étranglement n'était pas la vitesse de recherche, mais les tests et la publication de correctifs.

Le réseau neuronal a analysé plus de 1 000 projets open source et découvert 23 019 vulnérabilités à tous les niveaux. Parmi ceux-ci, le système en a initialement classé 6 202 comme « élevés » ou « critiques ». Après vérification supplémentaire, 90,6 % des constatations ont été confirmées, dont 62,4 % nécessitant une intervention urgente.

imageimage
Tableau de bord des vulnérabilités des logiciels Open Source. Les problèmes de tous niveaux de gravité sont affichés ici, pas seulement ceux classés comme « élevés » ou « critiques » par le système. Source : Anthropique

La société a divulgué 530 bogues importants aux développeurs et 827 autres sont en cours de préparation pour publication. 75 ont été corrigées, des recommandations ont été émises pour 65. En moyenne, la résolution d’une faille majeure prend environ deux semaines.

Parmi les cas publics figure une vulnérabilité dans la bibliothèque wolfSSL (CVE-2026-5194). Selon l'entreprise, le modèle a pu construire une attaque pour falsifier des certificats.

Mozilla a signalé avoir corrigé 271 bogues dans Firefox 150 après avoir testé Mythos. Cloudflare a découvert près de 2 000 vulnérabilités, dont 400 classées « élevées » et « critiques ».

Anthropic a déclaré qu'il n'avait pas l'intention de rendre public le modèle jusqu'à ce que des mécanismes de sécurité plus solides soient en place et qu'il avait l'intention d'étendre le projet Glasswing, y compris en collaboration avec les États-Unis et les gouvernements alliés.

Rappelons qu'en avril, la société a refusé de rendre Mythos au public en raison de risques élevés pour la sécurité.

Le réseau neuronal est également utilisé par la National Security Agency des États-Unis.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe