Zürcher Nachrichten - Anthropic reporte la sortie de sa nouvelle IA, trop dangereuse pour la cybersécurité actuelle

EUR -
AED 4.243603
AFN 75.680614
ALL 93.435737
AMD 423.112329
AOA 1060.75621
ARS 1732.118969
AUD 1.636952
AWG 2.079914
AZN 1.958749
BAM 1.960326
BBD 2.327073
BDT 143.024567
BHD 0.435697
BIF 3459.187047
BMD 1.155508
BND 1.480518
BOB 13.732063
BRL 5.903186
BSD 1.155368
BTN 109.941469
BWP 15.595008
BYN 3.440344
BYR 22647.956716
BZD 2.323635
CAD 1.610853
CDF 2611.447728
CHF 0.933883
CLF 0.026784
CLP 1057.407289
CNY 7.798581
CNH 7.792526
COP 3654.814015
CRC 525.224073
CUC 1.155508
CUP 30.620962
CVE 110.52354
CZK 24.260063
DJF 205.745052
DKK 7.475778
DOP 67.445728
DZD 153.610645
EGP 57.528581
ERN 17.33262
ETB 186.48005
FJD 2.554253
FKP 0.858821
GBP 0.856712
GEL 3.021621
GGP 0.858821
GHS 13.558658
GIP 0.858821
GMD 85.507793
GNF 10147.737864
GTQ 8.815354
GYD 241.718112
HKD 9.065451
HNL 30.967502
HRK 7.535417
HTG 151.068808
HUF 362.95604
IDR 20561.109276
ILS 3.46635
IMP 0.858821
INR 109.970331
IQD 1513.494564
IRR 1588650.168343
ISK 142.60075
JEP 0.858821
JMD 183.483652
JOD 0.81929
JPY 182.481304
KES 149.476942
KGS 101.049317
KHR 4692.835464
KMF 493.401928
KRW 1628.763599
KWD 0.356717
KYD 0.962823
KZT 541.490267
LAK 26085.892065
LBP 103461.84386
LKR 387.534794
LRD 208.545127
LSL 18.770139
LTL 3.411914
LVL 0.698955
LYD 7.349191
MAD 10.76839
MDL 20.09139
MGA 4930.319798
MKD 61.67427
MMK 2426.049949
MNT 4155.253063
MOP 9.336419
MRU 46.447652
MUR 54.38913
MVR 17.86473
MWK 2003.425785
MXN 19.809879
MYR 4.726256
MZN 73.847013
NAD 18.770139
NGN 1576.482821
NIO 42.517619
NOK 10.972802
NPR 175.906351
NZD 1.963747
OMR 0.444306
PAB 1.155353
PEN 3.912853
PGK 5.105944
PHP 70.259509
PKR 320.758912
PLN 4.298432
PYG 6870.070656
QAR 4.22358
RON 5.250745
RSD 117.339569
RUB 95.236935
RWF 1698.922706
SAR 4.338617
SBD 9.323041
SCR 16.746941
SDG 693.879389
SEK 10.95053
SGD 1.477612
SLE 28.426523
SOS 660.324648
SRD 43.755041
STD 23916.68255
STN 24.5567
SVC 10.109649
SZL 18.76633
THB 38.092505
TJS 10.658309
TMT 4.050056
TND 3.394237
TRY 55.121159
TTD 7.831251
TWD 37.273184
TZS 3059.20505
UAH 51.74765
UGX 4304.068193
USD 1.155508
UYU 46.508795
UZS 13818.3242
VES 871.49713
VND 30279.509274
VUV 137.517454
WST 3.152706
XAF 657.475069
XAG 0.018153
XAU 0.000266
XCD 3.122818
XCG 2.082308
XDR 0.818323
XOF 657.49503
XPF 119.331742
YER 273.682393
ZAR 18.68977
ZMK 10400.959762
ZMW 21.807068
ZWL 372.073103
  • AEX

    -1.0000

    1111.47

    -0.09%

  • BEL20

    17.2800

    5777.71

    +0.3%

  • PX1

    14.7900

    8714.93

    +0.17%

  • ISEQ

    279.4200

    14320.37

    +1.99%

  • OSEBX

    6.0600

    2025.99

    +0.3%

  • PSI20

    -42.4300

    9181.38

    -0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    3.4600

    4329.06

    +0.08%

Anthropic reporte la sortie de sa nouvelle IA, trop dangereuse pour la cybersécurité actuelle

Anthropic reporte la sortie de sa nouvelle IA, trop dangereuse pour la cybersécurité actuelle

La start-up d'intelligence artificielle (IA) Anthropic a annoncé mardi reporter la commercialisation de son nouveau modèle d'IA, Mythos, le temps de combler, avec la collaboration de plusieurs grands acteurs du milieu, des milliers de failles informatiques identifiées par l'interface.

Taille du texte:

Selon l'entreprise californienne, lors de tests effectués en interne, Mythos a repéré "des milliers" de vulnérabilités "zero-day" dans des programmes accessibles en ligne, terme signifiant que leurs concepteurs et utilisateurs n'ont pas conscience du point de faiblesse considéré.

Sans intervention pour les combler, ces failles offriraient potentiellement à des pirates informatiques autant d'angle d'attaque informatique.

"Les potentialités de l'IA ont franchi un seuil qui change fondamentalement le niveau d'urgence requis pour protéger les infrastructures (informatiques) des attaques", a commenté Anthony Grieco, responsable de la sécurité au sein du spécialiste des réseaux informatiques Cisco.

Beaucoup d'observateurs ont souligné que le report de la sortie de Mythos était un événement notable car le déploiement des nouveaux modèles s'est nettement accéléré depuis six mois, dans un contexte de concurrence sans merci.

"Les failles qu'il trouve sont souvent subtiles et difficiles à détecter", a prévenu mardi Anthropic, prenant l'exemple d'un défaut dans un logiciel vidéo testé plus de cinq millions de fois par ses auteurs sans relever le problème.

Avant de mettre en ligne son modèle, la société créée par des anciens d'OpenAI a décidé de le partager avec les spécialistes de cybersécurité CrowdStrike et Palo Alto Networks, mais aussi notamment avec Amazon, Google, Nvidia, Apple ou Microsoft.

Quelque 40 organisations assurant la conception et la maintenance de systèmes informatiques ont aussi rejoint le groupe.

"Jusqu'ici, la détection des failles était un procédé nécessitant beaucoup d'intervention humaine, avec une efficacité qui n'était pas très élevée", a analysé Gang Wang, professeur d'informatique à l'université d'Illinois (UIUC).

"Mais avec l'IA qui travaille 24h sur 24, on peut faire de l'assainissement massif", dit-il, en référence à une technique aussi appelée CDR qui consiste à examiner tous les fichiers, en supprimer les éléments potentiellement dangereux pour les remplacer par une version plus sûre.

- "Du bon côté" -

Les partenaires du projet Glasswing "vont travailler avec la version test de Mythos sur la sécurité informatique et partageront leurs résultats pour qu'ils bénéficient à toute l'industrie", a expliqué Anthropic.

Cette dernière va offrir à ses partenaires des capacités de calcul d'une valeur de 100 millions de dollars pour utiliser Mythos.

"Tout le monde doit se préparer à l'arrivée de pirates aidés par l'IA", a déclaré Lee Klarich, responsable de la technologie chez Palo Alto Networks.

Pour Gang Wang, "la bonne nouvelle est que ces entreprises IA veulent être du bon côté" de la bataille de la cybersécurité. Le fait de mettre au point les interfaces d'IA leur donne de l'avance sur les pirates car elles peuvent les tester et anticiper leurs effets avant de les commercialiser.

Mais pour Luka Ivezic, du Forum sur la sécurité de l'information (ISF), organisme de recherche et de diffusion des bonnes pratiques de cybersécurité, l'IA "abaisse le coût de détection d'une faille (pour un cybercriminel) et permet de démultiplier les tentatives", avec davantage de sophistication, y compris pour des pirates de moindre calibre.

L'entreprise a indiqué que Mythos avait initialement été conçu comme un modèle généraliste et pas comme un outil dédié à la cybersécurité.

"Notre but final reste de déployer Mythos à grande échelle", soit pour le grand public, "à des fins de cybersécurité mais aussi pour la myriade d'autres possibilités que ce modèle va offrir", a annoncé Anthropic.

Avant cela, la start-up veut y ajouter des garde-fous supplémentaires et "empêcher les utilisations les plus dangereuses".

Anthropic indique avoir également eu des échanges avec le gouvernement américain au sujet de Claude Mythos.

Ces discussions ont eu lieu bien que l'administration Trump ait décrété, fin février, la rupture de tous les contrats qui la liait à la start-up de San Francisco, une décision suspendue fin mars en référé par un tribunal fédéral, en attendant l'examen de l'affaire au fond.

D.Graf--NZN