Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Positive Sentiment

L'IA "Claude Mythos" d'Anthropic révèle plus de 1000 failles logicielles critiques

Read, Watch or Listen

L'IA "Claude Mythos" d'Anthropic révèle plus de 1000 failles logicielles critiques

La société d'IA américaine Anthropic a révélé que sa nouvelle initiative de cybersécurité, Project Glasswing, a utilisé son modèle spécialisé Claude Mythos pour mener l'un des plus grands audits de sécurité automatisés jamais réalisés par un grand modèle linguistique. Lancé le mois dernier avec un groupe de 50 partenaires en cybersécurité, le projet a utilisé le système d'IA de pointe pour analyser des bases de code open source étendues et largement utilisées, et a identifié plus de 10 000 vulnérabilités de sécurité potentielles dans des systèmes logiciels critiques dans le monde entier. Les données publiées par Anthropic montrent que 6 202 des problèmes initialement signalés ont été classés comme des défauts de gravité élevée ou critique, et une vérification ultérieure a confirmé 1 726 d'entre eux comme de véritables vulnérabilités positives. Parmi les constatations validées, 1 094 ont été évaluées comme présentant des risques élevés ou critiques pour l'infrastructure mondiale et les composants logiciels essentiels dans plus de 1 000 projets open source distincts. Des chercheurs en sécurité américains travaillant avec Anthropic rapportent que Project Glasswing a été conçu pour aborder les faiblesses systémiques des logiciels en offrant aux équipes de sécurité une interface spécialisée au modèle Claude Mythos, qui est optimisé pour analyser d'énormes bases de code à la recherche de défauts que les audits manuels conventionnels pourraient manquer. Anthropic a déclaré que l'initiative vise à soutenir des cycles de correction plus rapides et plus efficaces en mettant en évidence les problèmes graves dans les bibliothèques logicielles standard et la chaîne d'approvisionnement logicielle plus large. L'entreprise et ses partenaires passent maintenant à une phase de remédiation, coordonnant avec les mainteneurs pour déployer des correctifs pour les vulnérabilités confirmées. Anthropic n'a pas encore publié une liste complète des progiciels concernés, déclarant qu'elle retiendra les noms détaillés pour réduire le risque que des acteurs malveillants exploitent les failles avant que les mises à jour de sécurité ne soient en place.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • Le mois dernier, l'initiative de cybersécurité du projet Glasswing a été lancée
  • Le mois dernier, Claude Mythos a commencé à analyser les dépôts
  • Le mois dernier, plus de 10 000 vulnérabilités potentielles ont été identifiées
  • Le mois dernier, 6 202 problèmes ont été signalés comme critiques ou de haute priorité
  • Récemment, 1 726 vulnérabilités ont été confirmées comme de vrais positifs
  • Récemment, 1 094 problèmes ont été classés comme critiques ou de haute priorité
  • Récemment, les conclusions portent sur 1 000 projets open-source
  • Aujourd'hui, Anthropic divulgue publiquement les résultats du projet

Why This Matters to You

Votre sécurité numérique est en jeu. Les failles découvertes par le Projet Glasswing pourraient affecter des logiciels que vous utilisez quotidiennement. En attendant la sortie des correctifs, soyez extrêmement vigilant. Mettez régulièrement à jour vos logiciels et utilisez des mots de passe forts et uniques.

The Bottom Line

Cet audit basé sur l'IA change la donne en matière de cybersécurité. Il aide à identifier et à corriger les vulnérabilités plus rapidement que jamais. Mais n'oubliez pas qu'aucun système n'est infaillible. Restez proactif dans la protection de votre vie numérique. Vaut la peine d'être transmis si vous connaissez quelqu'un qui n'est pas un expert en technologie.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

L'IA "Claude Mythos" d'Anthropic révèle plus de 1000 failles logicielles critiques

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET