Brief IA : Mythos d'Anthropic : des failles critiques surestimées par l'IA

Mythos d'Anthropic : des failles critiques surestimées par l'IA

Brief IA
Tom Levy·2 min·6 vues

Le modèle d'IA Mythos d'Anthropic n'a pas découvert des milliers de failles critiques, contrairement aux affirmations initiales. Les résultats reposent sur des extrapolations à partir de 198 rapports de vulnérabilités vérifiés, et seulement une dizaine de vulnérabilités sévères ont été confirmées sur le banc de tests OSS-Fuzz. Cette situation soulève des préoccupations sur la fiabilité des modèles d'IA dans le domaine de la cybersécurité.

En bref
1Mythos d'Anthropic, vanté pour découvrir des milliers de failles, repose sur 198 rapports vérifiés.
2Sur OSS-Fuzz, Mythos n'a confirmé qu'une dizaine de vulnérabilités sévères, loin des promesses initiales.
3Anthropic admet que les exploits de Mythos sont des extrapolations statistiques, non des faits avérés.
💡Pourquoi c'est importantCes révélations questionnent la crédibilité des annonces d'Anthropic et leur impact sur la sécurité logicielle.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Mythos : une IA aux performances exagérées

L'intelligence artificielle Mythos, développée par Anthropic, a été présentée comme un outil révolutionnaire capable de détecter des milliers de failles critiques dans les systèmes informatiques. Cependant, selon Tom's Hardware, ces affirmations sont largement basées sur des extrapolations issues de seulement 198 rapports de vulnérabilités vérifiés.

Des promesses ambitieuses

Après la fuite de Mythos, l'IA a été décrite comme surpassant la plupart des experts humains dans la détection de vulnérabilités logicielles. Des rumeurs ont circulé, affirmant que Mythos pouvait identifier des milliers de vulnérabilités zero-day critiques dans les principaux systèmes d'exploitation et navigateurs. Ces déclarations ont cependant été remises en question par des analyses plus approfondies.

Des résultats en demi-teinte

Anthropic, dans sa documentation technique, reconnaît que les évaluations de sévérité du modèle ont été validées par des experts en sécurité dans environ 88 à 89 % des cas, mais sur un échantillon limité. L'entreprise extrapole ainsi l'existence de "plus d'un millier de vulnérabilités critiques", une projection qui repose davantage sur des statistiques que sur des découvertes confirmées.

Des zones d'ombre persistantes

Des doutes subsistent quant à la véritable exploitabilité des failles identifiées par Mythos. Par exemple, certaines vulnérabilités pourraient être des comportements anormaux plutôt que des failles critiques. Le cas de FFmpeg est illustratif : bien qu'Anthropic ait mis en avant un bug vieux de 16 ans, il a été reconnu par la suite qu'il ne s'agissait pas d'une faille "critique" et que son exploitation serait difficile.

Sur le banc de tests OSS-Fuzz, Mythos a découvert des crashes dans plusieurs centaines de cas, mais seulement une dizaine de vulnérabilités réellement sévères ont été confirmées. Ces résultats, bien qu'ils représentent un progrès par rapport aux modèles antérieurs, sont loin des "milliers de failles dévastatrices" initialement annoncées.

La stratégie de communication d'Anthropic

Anthropic admet qu'il n'est pas possible de garantir que tous les bugs signalés par Mythos sont de véritables failles critiques. L'entreprise a cultivé l'image d'une IA puissante et potentiellement dangereuse, nécessitant un encadrement par des acteurs "responsables". Cette stratégie lui a permis de se positionner auprès des gouvernements et des grandes organisations, tout en se tenant à distance du marché grand public.

Par ailleurs, des fuites mentionnent un "app builder" interne basé sur Claude Opus 4.6, capable de générer des applications à partir d'instructions en langage naturel. Ce projet, associé à Mythos, contribue à entretenir le flou autour des véritables intentions d'Anthropic.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires