Un modèle d’IA vient de accomplir ce que des décennies d’auditeurs humains n’ont pas pu faire. La version préliminaire Claude Mythos d’Anthropic a identifié plus de 23 000 vulnérabilités potentielles dans plus de 1 000 projets de logiciels open source, et des examinateurs externes ont confirmé qu’une part significative d’entre elles sont réelles.
Sur ces 23 000 signalements, des sociétés de sécurité indépendantes ont validé 1 726 comme vulnérabilités réelles. Plus de 1 000 de ces failles confirmées ont été classées comme ayant une gravité élevée ou critique.
Ce que Mythos a réellement trouvé
Le scan, effectué dans le cadre de l'initiative plus vaste Project Glasswing d'Anthropic, ciblait un large éventail de logiciels critiques. L'objectif : utiliser un scan par IA semi-autonome pour détecter des vulnérabilités que les méthodes traditionnelles avaient manquées pendant des années.
L'une des découvertes les plus frappantes a été une faille dans OpenBSD qui était restée indétectée pendant 27 ans. OpenBSD est un système d'exploitation qui se positionne spécifiquement sur la sécurité.
Le modèle Mythos a révélé des problèmes sur tous les principaux systèmes d'exploitation et navigateurs web lors de son analyse. Anthropic a publié ces résultats à la fin mai 2026, en s'appuyant sur un billet de blog d'avril qui décrivait pour la première fois les capacités du modèle Mythos.
Pourquoi la crypto devrait attirer l'attention
Aucune des 23 000 vulnérabilités signalées ne fait référence directement à des jetons de cryptomonnaie ou à des protocoles blockchain spécifiques. La grande majorité de l'infrastructure crypto repose sur des logiciels open source. Les clients nœud, les wallets, les ponts, les protocoles DeFi et les plateformes d'échange dépendent toutes de bibliothèques, systèmes d'exploitation et piles réseau qui entrent pleinement dans le champ d'application de ce que Mythos a analysé.
Le taux de confirmation mérite également d’être mentionné. Sur 23 000 signalements, 1 726 ont été vérifiés, soit un taux de vrais positifs d’environ 7,5 %. C’est assez élevé pour un balayage automatisé à cette échelle.
