Anthropic, basé aux États-Unis, a lancé Claude Fable 5, un nouveau modèle d'intelligence artificielle "Mythos-Class" conçu pour les opérations avancées de cybersécurité. Lors d'un événement de lancement, des chercheurs en sécurité ont démontré le système scannant de manière autonome des logiciels à la recherche de défauts, identifiant des vulnérabilités et générant des exploits fonctionnels, compressant ainsi un travail qui prend généralement plusieurs jours aux équipes de sécurité humaines en quelques heures. La capacité du modèle à effectuer une découverte rapide de vulnérabilités et une rédaction d'exploits est considérée comme une transformation fondamentale de ce que l'on appelle l'écart de correctifs, la période entre la publication d'un correctif de sécurité par un éditeur de logiciels et l'exploitation par les attaquants de la faiblesse sous-jacente. En accélérant les phases de découverte et d'exploitation, la technologie déplace l'avantage vers la génération automatisée d'exploits et s'éloigne des efforts traditionnels de triage et de remédiation manuels. Les analystes et les professionnels de la cybersécurité américains affirment que la capacité de Claude Fable 5 à transformer le développement d'exploits de plusieurs jours en exploitation "N-Heures" quasi en temps réel menace de bouleverser les programmes de primes aux bogues existants et de mettre une pression supplémentaire sur les équipes de réponse aux incidents d'entreprise déjà débordées. Bien qu'Anthropic affirme avoir intégré des "garde-fous de cybersécurité" pour freiner les abus et souligne le rôle prévu du modèle dans le renforcement de la posture de sécurité défensive, les critiques et les équipes de sécurité offensive signalent que ces garde-fous peuvent être contournés ou ne traitent pas entièrement le risque de création d'exploits à grande échelle. Les principaux éditeurs de logiciels, y compris Microsoft, ont commencé des examens internes pour évaluer comment l'IA de classe Mythos pourrait affecter leurs processus de sécurité, tandis que la communauté de la cybersécurité dans son ensemble reste divisée quant à savoir si les avantages défensifs justifient les risques associés à son déploiement potentiel contre les infrastructures critiques et les bibliothèques logicielles largement utilisées.
Prepared by Jonathan Pierce and reviewed by editorial team.
Le nouvel IA, Claude Fable 5, pourrait accélérer la cybersécurité. Mais il pourrait aussi faciliter le travail des pirates informatiques. Cela pourrait signifier plus de cybermenaces pour tout le monde, des grandes entreprises à vos appareils personnels. Assurez-vous que votre logiciel est toujours à jour pour réduire les risques.
Claude Fable 5 change la donne en matière de cybersécurité. Mais c'est une arme à double tranchant. Bien qu'il puisse renforcer les défenses, il pourrait également faciliter les cyberattaques. C'est un rappel qu'il faut toujours privilégier la sécurité en ligne. Vaut la peine d'être transmis si vous connaissez quelqu'un dans le secteur de la technologie.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments