Aller au contenu principal
Sécurité · Actu ·

Anthropic affirme que son modèle Mythos a découvert des vulnérabilités dans des algorithmes cryptographiques qui sécurisent internet

Anthropic a annoncé que son modèle Claude Mythos Preview a découvert des faiblesses dans plusieurs algorithmes cryptographiques réputés parmi les plus solides de l'industrie. Le résultat le plus marquant concerne HAWK, un schéma de signature post-quantique que des experts humains avaient examiné pendant plus de deux ans sans y déceler de faille majeure. Mythos a trouvé une attaque plus efficace contre ce schéma en seulement 60 heures de calcul, pour un coût API estimé à environ 100 000 dollars. Anthropic précise que ces découvertes ne compromettent aucun système actuellement déployé, HAWK n'étant pas encore utilisé en production à grande échelle.

1 min de lecturePertinence 48
Source

Résumé et traduction réalisés par Le Fil IA à partir de The Decoder. Lire l'article original →

L'enjeu dépasse toutefois le cas particulier de cet algorithme. Si un modèle d'IA peut égaler, voire dépasser, des années de travail collectif de cryptographes chevronnés en quelques jours, cela bouleverse la manière dont l'industrie évalue la robustesse des systèmes censés protéger les communications, les transactions bancaires et les infrastructures numériques critiques. Les institutions qui standardisent la cryptographie post-quantique, comme le NIST aux Etats-Unis, pourraient devoir intégrer des évaluations assistées par IA dans leurs processus de validation, en plus des revues par des experts humains.

Ce test s'inscrit dans les efforts plus larges d'Anthropic pour démontrer les capacités de ses modèles en matière de recherche scientifique et de sécurité informatique, un domaine où l'entreprise cherche aussi à positionner Claude comme outil de cyberdéfense. La transition mondiale vers des algorithmes résistants aux ordinateurs quantiques, encore en cours de standardisation, rend ces découvertes particulièrement sensibles: elles interviennent au moment même où gouvernements et entreprises choisissent les futurs standards censés sécuriser internet pour les décennies à venir.

Impact France / UEChamp produit par Le Fil IA

Les futurs standards de cryptographie post-quantique, en cours d'adoption par les administrations et entreprises européennes, pourraient devoir intégrer des évaluations assistées par IA, mais aucune entité française ou européenne n'est directement concernée par cette annonce.

Notre lecture

Bon, 60 heures et 100 000 dollars pour battre deux ans de revue humaine sur HAWK, ça fait réfléchir. Aucun système en prod n'est touché, faut pas céder à la panique, mais le vrai signal c'est que le NIST et compagnie vont devoir auditer leurs futurs standards post-quantiques avec de l'IA en plus des experts, pas à la place. Selon Le Fil IA, la validation de la cryptographie de demain ne pourra plus se faire sans passer les algorithmes au crible d'un modèle comme celui-ci.

À lire ensuite

01Cisco Foundation AI lance Antares : des modèles ouverts de 350M et 1B qui localisent les vulnérabilités connues dans du code réel40MarkTechPostSécurité 02OpenAI affirme que GPT-5.5-Cyber surpasse Mythos d'Anthropic sur les benchmarks de cybersécurité49The DecoderSécurité 03Anthropic : le modèle Mythos marque un tournant pour les risques de cybersécurité liés à l'IA51The Information AISécurité 
Dossier · AnthropicSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.