Anthropic a averti que son futur modèle Claude Mythos sera « une arme secrète de hacker »

Des entreprises technologiques comme Anthropic et OpenAI préparent des modèles d'IA capables d'intensifier considérablement la menace de cyberattaques à grande échelle sur les systèmes d'entreprises, gouvernementaux et municipaux. L'accent est mis sur le modèle d'IA encore non publié Claude Mythos d'Anthropic. Selon Axios, l'entreprise avertit déjà les hauts fonctionnaires américains que son apparition en 2026 augmente considérablement la probabilité d'attaques de ce type.

Anthropic a averti que son futur modèle Claude Mythos sera « une arme secrète de hacker »

Mythos est décrit comme un système permettant aux agents d'IA de pénétrer de manière autonome, avec une grande précision et complexité, dans les systèmes d'entreprises, gouvernementaux et municipaux. Le PDG d'Axios, Jim VandeHei, a déclaré dans sa newsletter destinée aux dirigeants que l'un des sources, proche des futurs modèles d'IA, envisage une cyberattaque majeure dès 2026. Les entreprises sont considérées comme une cible particulièrement vulnérable.

Précédemment, Fortune a étudié des documents divulgués du blog d'Anthropic sur Claude Mythos. Dans celui-ci, le modèle d'IA est décrit comme un système qui « dépasse actuellement de manière significative tout autre modèle d'IA en matière de cybersécurité ». Il est également mentionné que Mythos « annonce une vague imminente de modèles d'IA capables d'exploiter des vulnérabilités de telle manière que cela devance largement les efforts de cybersécurité ». Le risque est aggravé par des employés utilisant des agents d'IA sans comprendre que cela peut faciliter l'accès des cybercriminels à leurs systèmes internes.

À la fin de 2025, Anthropic a révélé a documenté le premier cas connu de cyberattaque largement orchestrée par une IA. Un groupe soutenu par l'État chinois a utilisé des agents d'IA pour pirater de manière autonome environ 30 cibles à travers le monde. L'IA a mené elle-même de 80 % à 90 % des opérations tactiques. Cela s'est produit avant un renforcement significatif des systèmes agentiels et avant l'émergence de nouvelles méthodes dangereuses de leur utilisation.

Les nouveaux modèles d'IA se distinguent par leur capacité accrue à soutenir le travail autonome des agents d'IA. Il s'agit de systèmes permettant aux agents de penser, d'agir, de raisonner et d'improviser de manière autonome, sans pauses ni fatigue. L'ampleur de l'attaque est désormais déterminée principalement par les ressources de calcul des attaquants, et non par le nombre de leur groupe. Un individu est désormais en mesure la possibilité de mener des cyberattaques qui nécessitaient auparavant des équipes entières.

En même temps, la vulnérabilité des entreprises augmente. Les employés lancent de plus en plus Claude, Copilot et d'autres modèles d'agents, souvent depuis chez eux, et créent leurs propres agents IA. Dans de nombreux cas, ces agents, sans contrôle adéquat, ont accès aux systèmes internes de l'entreprise. Cela crée un nouveau canal d'intrusion pour les cybercriminels. Dans le secteur, cette utilisation non autorisée ou incontrôlée de l'IA est appelée « IA fantôme ».

Un sondage de Dark Reading a révélé que 48 % des professionnels de la cybersécurité estiment que l'IA agent est le principal vecteur d'attaques en 2026. Cette menace est jugée plus importante que celle des deepfakes et tous les autres risques inclus dans le sondage. Chaque employé d'une entreprise dans le monde doit déjà comprendre les risques liés à l'utilisation d'agents IA en rapport avec des informations sensibles. L'équipe technique d'Axios considère cette menace comme la plus grande pour l'entreprise à l'heure actuelle. La conclusion pratique est la suivante : pour travailler avec des agents IA, un environnement isolé et sécurisé est requis.

Source :


Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster