fr.wedoany.com Rapport : Anthropic a étendu son programme de cybersécurité Project Glasswing, basé sur le modèle Claude Mythos Preview, en ajoutant environ 150 organisations quelques semaines après son lancement, avec des partenaires incluant des collaborateurs initiaux, des entreprises de sécurité, des mainteneurs de logiciels open source et des agences gouvernementales.

Anthropic précise que les organisations rejoignant le programme doivent satisfaire à des exigences de sécurité spécifiques avant d'obtenir l'accès. Cette extension élargit la couverture du programme à des organisations dans plus de 15 pays, couvrant des secteurs tels que la santé, l'énergie, les télécommunications, la technologie et d'autres opérateurs d'infrastructures. L'entreprise indique qu'elle prévoit d'étendre davantage la couverture géographique du programme au fil du temps.
« Dans les infrastructures critiques, une vulnérabilité exposée peut avoir un impact bien au-delà d'une seule entreprise. L'extension de Glasswing permet à davantage de secteurs importants de se préparer à la prochaine phase de la cybersécurité — une phase où la découverte des vulnérabilités est plus rapide et où la réduction des risques réels est essentielle », a déclaré Joe Saunders, PDG de RunSafe Security.
Le Project Glasswing a été lancé en avril avec environ 50 organisations utilisant initialement Claude Mythos Preview pour scanner les vulnérabilités logicielles. Selon l'entreprise, depuis son lancement, le programme a identifié plus de 10 000 défauts de haute sévérité et de sévérité critique. Le programme a suscité des discussions dans les milieux du logiciel et gouvernementaux, contribuant à façonner les objectifs et les finalités de son extension.
Anthropic écrit : « Mythos Preview prolonge une tendance à long terme que nous avons signalée depuis un certain temps : dans les 6 à 12 prochains mois, nous prévoyons que de nombreuses autres entreprises d'IA disposeront de modèles de niveau Mythos, et qu'elles pourraient les publier sans prendre de mesures de protection contre les abus. Dans ce cas, les cyberattaques pourraient survenir plus fréquemment et sous des formes plus imprévisibles. Les défenseurs du cyberespace doivent s'adapter pour suivre le rythme. »
Selon Anthropic, la découverte des vulnérabilités n'est plus un goulot d'étranglement majeur, mais les équipes de sécurité doivent encore vérifier les découvertes, signaler les problèmes, développer des correctifs et déployer des mises à jour. Jim Sherlock, vice-président de ProCircular et responsable de la recherche et du développement en IA et cybersécurité, a souligné : « Mon conseil est de passer environ cinq minutes sur la dernière annonce d'Anthropic, puis de revenir immédiatement à votre propre cycle de correctifs, car c'est là que les entreprises risquent de perdre. Attendez-vous à ce que la prochaine vague d'annonces de sécurité provienne de vos fournisseurs, en nombre massif, plus rapidement que votre capacité à gérer les fenêtres de changement. » Il a ajouté : « Un pipeline de correctifs incapable de gérer l'afflux d'annonces et de vulnérabilités ne deviendra qu'un énorme arriéré de bonnes intentions. »
En plus d'étendre le programme, Anthropic prévoit de fournir, sur demande, les outils de découverte de vulnérabilités développés spécifiquement pour le Project Glasswing à des équipes de sécurité dignes de confiance. La semaine précédente, Anthropic avait annoncé son intention de publier son modèle de niveau Mythos à tous les clients après la mise en place de mesures de cybersécurité supplémentaires. L'entreprise conclut : « Nous travaillons aussi rapidement que possible pour diffuser largement et en toute sécurité les capacités de niveau Mythos. Pour ce faire, nous avons besoin de mesures de protection extrêmement robustes pour empêcher l'utilisation abusive des capacités réseau du modèle — ces mesures sont encore en cours de développement. »
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









