Un modèle d'IA développé par Anthropic a identifié plus de 10 000 vulnérabilités de gravité élevée ou critique dans des logiciels essentiels au cours de son premier mois d'exploitation. Lancé le 7 avril 2026, le projet Glasswing utilise l'IA Claude Mythos Preview pour analyser de manière autonome les bases de code à la recherche de failles de sécurité. Notamment, l'IA a découvert une vulnérabilité de plantage à distance vieille de 27 ans dans OpenBSD et une faille de 16 ans dans FFmpeg, toutes deux ayant auparavant échappé à la détection.
Le projet a également révélé des milliers de vulnérabilités zero-day dans les principaux systèmes d'exploitation et navigateurs web. Cloudflare, partenaire de l'initiative, a signalé avoir trouvé environ 2 000 bugs, dont 400 classés comme de gravité élevée ou critique. Le taux de faux positifs était nettement inférieur à celui des méthodes traditionnelles. À ce jour, une seule vulnérabilité a été rendue publique avec un identifiant CVE : CVE-2026-4747.
Le consortium soutenant le projet comprend de grandes entreprises technologiques telles qu'AWS, Apple, Microsoft et Google, IBM ayant rejoint le 19 mai 2026. Anthropic s'est engagé à fournir jusqu'à 100 millions de dollars en crédits de calcul et 4 millions de dollars en subventions pour renforcer les efforts de sécurité open source, visant à anticiper les vulnérabilités avant qu'elles ne puissent être exploitées par des outils offensifs alimentés par l'IA.
Un modèle d'IA découvre plus de 10 000 vulnérabilités logicielles critiques en un mois
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
