Sunday, August 30, 2026
LIVEGiveWP plugin flaw let unauthenticated attackers run commands on 100,000+ WordPress sites///Manchester Airports Group breach was worse than first disclosed, extortion gang tells BleepingComputer///PaperCut ships second emergency patch after researchers break the first fix within days///ATF confirms cyberattack after Qilin ransomware gang lists the agency on its leak site///McKesson breach tied to vishing and Okta compromise, ShinyHunters claims 284 million patient records///Berlin refuses ransom after Rhysida gang steals 5.79 terabytes weeks before city elections///Russia's drone-strike decree turns physical attacks into an ownership question///A Saudi Arabic AI model on Microsoft's platform raises the sovereignty question///Embassy warning on visa agents describes a textbook social-engineering market///Critical Zimbra flaw has already compromised 270+ mail servers, CISA confirms active exploitation///Two HTTP requests were enough to hijack any Keycloak account, researchers found///Microsoft patches a maximum-severity Entra ID flaw, then walks back its exploitation claim///GiveWP plugin flaw let unauthenticated attackers run commands on 100,000+ WordPress sites///Manchester Airports Group breach was worse than first disclosed, extortion gang tells BleepingComputer///PaperCut ships second emergency patch after researchers break the first fix within days///ATF confirms cyberattack after Qilin ransomware gang lists the agency on its leak site///McKesson breach tied to vishing and Okta compromise, ShinyHunters claims 284 million patient records///Berlin refuses ransom after Rhysida gang steals 5.79 terabytes weeks before city elections///Russia's drone-strike decree turns physical attacks into an ownership question///A Saudi Arabic AI model on Microsoft's platform raises the sovereignty question///Embassy warning on visa agents describes a textbook social-engineering market///Critical Zimbra flaw has already compromised 270+ mail servers, CISA confirms active exploitation///Two HTTP requests were enough to hijack any Keycloak account, researchers found///Microsoft patches a maximum-severity Entra ID flaw, then walks back its exploitation claim///
Subscribe
Cyber Security
Independent · Digital
The Hacking Post
NewsAI-assisted

Cybersécurité : le modèle Mythos d'Anthropic sous haute surveillance

La start-up Anthropic encadre l'usage de Mythos, une IA surpuissante capable de détecter des failles informatiques, via le Projet Glasswing.

Cybersécurité : le modèle Mythos d'Anthropic sous haute surveillance

Une fuite de données aux allures d'alerte générale

Tout commence fin mars par une fuite de données inattendue chez Anthropic, pépite américaine de l'intelligence artificielle et créatrice de Claude. Les documents révélés jettent alors la lumière sur un projet secret baptisé Mythos. Ce modèle d'IA inédit se distingue par une capacité hors norme à détecter des vulnérabilités au sein du code informatique. Rapidement, le secteur de la cybersécurité s'inquiète : un tel outil, s'il tombait entre de mauvaises mains, pourrait devenir l'arme absolue pour les cyberattaquants.

Le "Projet Glasswing" : une réponse sécurisée

Face à la psychose naissante, Anthropic a choisi de clarifier sa stratégie le mardi 7 avril. La start-up a ainsi dévoilé le Projet Glasswing, une initiative visant à encadrer strictement l'usage de Mythos. L'idée est simple : transformer cette menace potentielle en un bouclier défensif, mais uniquement pour une élite technologique.

L'accès à la version préliminaire de Mythos sera réservé à un cercle restreint de partenaires stratégiques. Parmi eux, on retrouve les géants de l'industrie tels que :

Tout commence fin mars par une fuite de données inattendue chez Anthropic , pépite américaine de l'intelligence artificielle et créatrice de Claude.
Eva Tessier · The Hacking Post
  • Microsoft
  • Apple
  • Cisco
  • La Fondation Linux

Ces acteurs pourront utiliser la puissance de l'IA pour scanner leurs propres systèmes, identifier les failles de sécurité et les corriger avant qu'elles ne soient exploitées. Environ quarante autres partenaires, non identifiés mais qualifiés de gestionnaires d'« infrastructures logicielles critiques », font également partie du programme.

Un investissement massif pour la sécurité logicielle

Pour soutenir cet élan de sécurisation proactive, Anthropic ne se contente pas de partager sa technologie. La société a annoncé le déblocage de 100 millions de dollars (soit environ 86 millions d'euros) de crédits d'utilisation pour ses systèmes.

Advertisement

En limitant ainsi l'accès à ses modèles les plus perfectionnés, Anthropic tente de tracer une ligne de crête étroite : innover dans la détection de failles tout en évitant que son intelligence artificielle ne serve de manuel d'instruction pour les hackers du monde entier. La mise en place du Projet Glasswing confirme que la course à l'armement entre défenseurs et attaquants se jouera désormais sur le terrain de l'IA générative.

AI transparency. This article was produced with the assistance of artificial intelligence and published under human editorial oversight. AI systems can make mistakes. Read how we use AI (EU AI Act, Art. 50).
Related Stories