Anthropic affirme que son modèle Mythos a découvert des vulnérabilités dans des algorithmes cryptographiques qui sécurisent internet
Anthropic a annoncé que son modèle Claude Mythos Preview a découvert des faiblesses dans plusieurs algorithmes cryptographiques réputés parmi les plus solides de l'industrie. Le résultat le plus marquant concerne HAWK, un schéma de signature post-quantique que des experts humains avaient examiné pendant plus de deux ans sans y déceler de faille majeure. Mythos a trouvé une attaque plus efficace contre ce schéma en seulement 60 heures de calcul, pour un coût API estimé à environ 100 000 dollars. Anthropic précise que ces découvertes ne compromettent aucun système actuellement déployé, HAWK n'étant pas encore utilisé en production à grande échelle.
L'enjeu dépasse toutefois le cas particulier de cet algorithme. Si un modèle d'IA peut égaler, voire dépasser, des années de travail collectif de cryptographes chevronnés en quelques jours, cela bouleverse la manière dont l'industrie évalue la robustesse des systèmes censés protéger les communications, les transactions bancaires et les infrastructures numériques critiques. Les institutions qui standardisent la cryptographie post-quantique, comme le NIST aux Etats-Unis, pourraient devoir intégrer des évaluations assistées par IA dans leurs processus de validation, en plus des revues par des experts humains.
Ce test s'inscrit dans les efforts plus larges d'Anthropic pour démontrer les capacités de ses modèles en matière de recherche scientifique et de sécurité informatique, un domaine où l'entreprise cherche aussi à positionner Claude comme outil de cyberdéfense. La transition mondiale vers des algorithmes résistants aux ordinateurs quantiques, encore en cours de standardisation, rend ces découvertes particulièrement sensibles: elles interviennent au moment même où gouvernements et entreprises choisissent les futurs standards censés sécuriser internet pour les décennies à venir.
Les futurs standards de cryptographie post-quantique, en cours d'adoption par les administrations et entreprises europeennes, pourraient devoir integrer des evaluations assistees par IA, mais aucune entite francaise ou europeenne n'est directement concernee par cette annonce.
Dans nos dossiers
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




