Aller au contenu principal
Sécurité · Actu ·

Claude Mythos a attaqué le chiffrement AES dont toute votre vie numérique dépend, mais ce n’est pas (encore) la fin du monde

Anthropic annonce avoir utilisé son modèle Claude Mythos pour concevoir une nouvelle attaque cryptographique contre une version réduite de l'algorithme AES (Advanced Encryption Standard), le standard qui protège la quasi-totalité des communications numériques dans le monde. Contrairement aux attaques classiques qui exploitent des bugs d'implémentation, celle-ci cible directement les fondations mathématiques de l'algorithme. L'entreprise précise que la version d'AES visée, simplifiée à un nombre réduit de tours de chiffrement, n'est jamais déployée dans des systèmes en production : elle sert exclusivement de terrain d'essai pour les cryptanalystes qui évaluent la robustesse théorique du chiffrement.

1 min de lecturePertinence 41
Source

Résumé et traduction réalisés par Le Fil IA à partir de Presse-citron. Lire l'article original →

Cette expérience ne menace donc pas, à ce stade, la sécurité des données protégées par AES au quotidien, que ce soit dans les banques, les messageries chiffrées ou les infrastructures gouvernementales. Mais elle marque une étape symbolique : c'est l'une des premières fois qu'une intelligence artificielle générative parvient à produire une avancée en cryptanalyse, un domaine jusqu'ici réservé à des mathématiciens spécialisés après des années de travail. Pour l'industrie de la sécurité informatique, le signal est clair : les IA de pointe ne se contentent plus de repérer des vulnérabilités logicielles ou de générer du code d'exploitation, elles commencent aussi à s'attaquer aux fondements mathématiques des systèmes de protection eux-mêmes.

Anthropic mène depuis plusieurs mois des recherches sur les capacités de ses modèles en mathématiques avancées et en sécurité offensive, dans le but d'anticiper les risques que des IA plus puissantes pourraient un jour faire peser sur des infrastructures critiques. Le chiffrement AES, adopté comme norme par le gouvernement américain en 2001 et utilisé partout depuis, reste considéré comme sûr dans ses versions complètes, mais ce type de découverte alimente les débats sur la nécessité d'accélérer la transition vers la cryptographie post-quantique. Anthropic indique vouloir poursuivre ces travaux pour identifier en amont les limites et les usages potentiellement risqués de ses propres modèles.

Impact France / UEChamp produit par Le Fil IA

Pas d'impact direct sur la France/UE

Notre lecture

Claude Mythos qui casse une version allégée d'AES, c'est un signal, pas une alerte. Vos mots de passe et vos messageries chiffrées ne risquent rien aujourd'hui, la version attaquée n'existe dans aucun système réel. Mais le vrai constat, celui qui compte, c'est que la cryptanalyse vient de perdre son statut de bastion réservé aux mathématiciens, et ça change le calendrier de tout le monde sur le post-quantique.

À lire ensuite

01Claude Mythos arriverait enfin en Europe, mais la France n’attend pas les Américains pour s’armer contre les failles de sécurité49Presse-citronSécurité 02« OpenAI qualifie l'attaque de Hugging Face d'inédite, mais ce n'est pas la première fois »56MIT Technology ReviewSécurité 03Claude Mythos devient le premier modèle d'IA à réussir toutes les simulations de cyberattaque de l'agence britannique de sécurité de l'IA55The DecoderSécurité 
Dossier · AnthropicSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.