Le modèle d'IA Mythos d'Anthropic identifie 23 000 vulnérabilités dans 1 000 projets open source

iconCryptoBriefing
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Le modèle d'IA Mythos d'Anthropic a révélé 23 000 vulnérabilités dans 1 000 projets open source, dont 1 726 ont été confirmées comme réelles, notamment plus de 1 000 problèmes de gravité élevée ou critique. Ce scan, réalisé dans le cadre du projet Glasswing, a mis au jour une faille âgée de 27 ans dans OpenBSD ainsi que des bogues dans des systèmes d'exploitation et des navigateurs majeurs. Les résultats, publiés à la fin mai 2026, ont suivi un article de blog sur les capacités de Mythos. Avec un taux de vrais positifs de 7,5 %, le modèle démontre un fort potentiel pour l'analyse d'intérêt ouvert en matière de sécurité. L'investissement en valeur dans la crypto reste prudent face à de telles découvertes.

Un modèle d’IA vient de accomplir ce que des décennies d’auditeurs humains n’ont pas pu faire. La version préliminaire Claude Mythos d’Anthropic a identifié plus de 23 000 vulnérabilités potentielles dans plus de 1 000 projets de logiciels open source, et des examinateurs externes ont confirmé qu’une part significative d’entre elles sont réelles.

Sur ces 23 000 signalements, des sociétés de sécurité indépendantes ont validé 1 726 comme vulnérabilités réelles. Plus de 1 000 de ces failles confirmées ont été classées comme ayant une gravité élevée ou critique.

Publicité

Ce que Mythos a réellement trouvé

Le scan, effectué dans le cadre de l'initiative plus vaste Project Glasswing d'Anthropic, ciblait un large éventail de logiciels critiques. L'objectif : utiliser un scan par IA semi-autonome pour détecter des vulnérabilités que les méthodes traditionnelles avaient manquées pendant des années.

L'une des découvertes les plus frappantes a été une faille dans OpenBSD qui était restée indétectée pendant 27 ans. OpenBSD est un système d'exploitation qui se positionne spécifiquement sur la sécurité.

Le modèle Mythos a révélé des problèmes sur tous les principaux systèmes d'exploitation et navigateurs web lors de son analyse. Anthropic a publié ces résultats à la fin mai 2026, en s'appuyant sur un billet de blog d'avril qui décrivait pour la première fois les capacités du modèle Mythos.

Pourquoi la crypto devrait attirer l'attention

Aucune des 23 000 vulnérabilités signalées ne fait référence directement à des jetons de cryptomonnaie ou à des protocoles blockchain spécifiques. La grande majorité de l'infrastructure crypto repose sur des logiciels open source. Les clients nœud, les wallets, les ponts, les protocoles DeFi et les plateformes d'échange dépendent toutes de bibliothèques, systèmes d'exploitation et piles réseau qui entrent pleinement dans le champ d'application de ce que Mythos a analysé.

Le taux de confirmation mérite également d’être mentionné. Sur 23 000 signalements, 1 726 ont été vérifiés, soit un taux de vrais positifs d’environ 7,5 %. C’est assez élevé pour un balayage automatisé à cette échelle.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.