Présentation de Mythos
Anthropic, une entreprise spécialisée dans l'intelligence artificielle, a développé un modèle appelé Mythos. Ce modèle est capable de découvrir des failles de sécurité dans les logiciels à un rythme sans précédent. Microsoft, qui utilise ce modèle, a constaté que Mythos découvrait des bugs plus rapidement que ses équipes ne pouvaient les corriger.
Fonctionnement de Mythos
Mythos a été donné en accès à certaines organisations qui créent des logiciels utilisés par des particuliers, des entreprises et des gouvernements à travers le monde. L'objectif est de découvrir et de corriger les vulnérabilités avant que les hackers et les gouvernements adverses ne commencent à les utiliser pour l'espionnage et le sabotage.
Implications et limites
Les ingénieurs de Microsoft ont constaté que la version de Mythos qu'ils utilisaient, Claude Mythos Preview, découvrait des bugs plus rapidement qu'ils ne pouvaient les corriger. En avril, Mythos a découvert 90 failles de sécurité critiques et 141 importantes dans SharePoint, un logiciel de collaboration largement utilisé par Microsoft. Les ingénieurs ont deux semaines pour découvrir autant de failles que possible et les corriger avant que les adversaires ne puissent les utiliser.
Conséquences et sécurité
Les ingénieurs de Microsoft sont préoccupés par le fait que si les failles de sécurité découvertes par Mythos sont rendues publiques, les adversaires pourront les utiliser pour attaquer les systèmes. Un ingénieur a résumé la situation en disant : « Soit dit en passant, vous dites que si cela est publié le 1er juin, alors le 2 juin, les adversaires auront nos failles ? »
Mythos a découvert 90 failles de sécurité critiques et 141 importantes en avril.
Il est clair que Mythos est un outil puissant pour la découverte de failles de sécurité, mais il pose également des défis importants pour les équipes de sécurité qui doivent les corriger avant que les adversaires ne puissent les utiliser.