Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Mythos : une IA aux performances exagérées
L'intelligence artificielle Mythos, développée par Anthropic, a été présentée comme un outil révolutionnaire capable de détecter des milliers de failles critiques dans les systèmes informatiques. Cependant, selon Tom's Hardware, ces affirmations sont largement basées sur des extrapolations issues de seulement 198 rapports de vulnérabilités vérifiés.
Des promesses ambitieuses
Après la fuite de Mythos, l'IA a été décrite comme surpassant la plupart des experts humains dans la détection de vulnérabilités logicielles. Des rumeurs ont circulé, affirmant que Mythos pouvait identifier des milliers de vulnérabilités zero-day critiques dans les principaux systèmes d'exploitation et navigateurs. Ces déclarations ont cependant été remises en question par des analyses plus approfondies.
Des résultats en demi-teinte
Anthropic, dans sa documentation technique, reconnaît que les évaluations de sévérité du modèle ont été validées par des experts en sécurité dans environ 88 à 89 % des cas, mais sur un échantillon limité. L'entreprise extrapole ainsi l'existence de "plus d'un millier de vulnérabilités critiques", une projection qui repose davantage sur des statistiques que sur des découvertes confirmées.
Des zones d'ombre persistantes
Des doutes subsistent quant à la véritable exploitabilité des failles identifiées par Mythos. Par exemple, certaines vulnérabilités pourraient être des comportements anormaux plutôt que des failles critiques. Le cas de FFmpeg est illustratif : bien qu'Anthropic ait mis en avant un bug vieux de 16 ans, il a été reconnu par la suite qu'il ne s'agissait pas d'une faille "critique" et que son exploitation serait difficile.
Sur le banc de tests OSS-Fuzz, Mythos a découvert des crashes dans plusieurs centaines de cas, mais seulement une dizaine de vulnérabilités réellement sévères ont été confirmées. Ces résultats, bien qu'ils représentent un progrès par rapport aux modèles antérieurs, sont loin des "milliers de failles dévastatrices" initialement annoncées.
La stratégie de communication d'Anthropic
Anthropic admet qu'il n'est pas possible de garantir que tous les bugs signalés par Mythos sont de véritables failles critiques. L'entreprise a cultivé l'image d'une IA puissante et potentiellement dangereuse, nécessitant un encadrement par des acteurs "responsables". Cette stratégie lui a permis de se positionner auprès des gouvernements et des grandes organisations, tout en se tenant à distance du marché grand public.
Par ailleurs, des fuites mentionnent un "app builder" interne basé sur Claude Opus 4.6, capable de générer des applications à partir d'instructions en langage naturel. Ce projet, associé à Mythos, contribue à entretenir le flou autour des véritables intentions d'Anthropic.

