IA Claude Mythos d'Anthropic piratée après avoir découvert des milliers de failles
Claude Mythos piratée : des milliers de failles critiques découvertes

L'intelligence artificielle Claude Mythos Preview, développée par Anthropic, a été compromise par des personnes non identifiées, a confirmé la fin avril 2026. Cette IA, qui révolutionne la cybersécurité par sa capacité à détecter des failles de sécurité, a révélé des milliers de vulnérabilités critiques dans les principaux systèmes d'exploitation et logiciels.

Des capacités inédites mais dangereuses

Contrairement aux autres modèles d'IA, Claude Mythos fonctionne de manière autonome et persistante, capable de travailler sans intervention humaine pendant une durée indéfinie. Il s'optimise en temps réel en corrigeant ses propres erreurs de code. Ses compétences exceptionnelles en programmation lui permettent d'identifier les vulnérabilités connues mais non corrigées, et surtout les failles « zéro day », inconnues jusqu'alors et parfois cachées depuis des décennies.

Les tests effectués par Anthropic ont révélé des milliers de vulnérabilités critiques dans Windows, MacOS, Linux ou Firefox. Chaque faille est analysée en détail, et l'IA fournit un rapport complet pour la corriger. Cependant, cette technologie présente un « double usage » inquiétant : si Mythos peut corriger les failles, il peut aussi expliquer comment les exploiter.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Une brèche de sécurité aux conséquences majeures

Fin avril 2026, Anthropic a confirmé un accès non autorisé à son IA par des personnes non identifiées. « Ils ont la capacité de découvrir en masse des nouvelles vulnérabilités à la vitesse de l'IA », explique Bernard Montel, expert en cybersécurité chez Tenable. Cette fuite intervient à un moment crucial : peu avant l'introduction en bourse d'Anthropic, dont la valorisation a bondi de 380 à 900 milliards de dollars.

Les conséquences de cette intrusion sont potentiellement désastreuses. Les pirates pourraient utiliser les capacités de Mythos pour lancer des cyberattaques massives contre des infrastructures critiques, des entreprises ou des gouvernements. Les failles zero-day étant inconnues des éditeurs, elles pourraient rester non corrigées pendant des mois ou des années, offrant une fenêtre d'exploitation considérable.

Réactions et mesures de sécurité

Anthropic n'a pas communiqué en détail sur les mesures prises suite à cette brèche. La société aurait immédiatement isolé le système compromis et lancé une enquête interne, en collaboration avec les autorités compétentes. Des experts en cybersécurité appellent à une régulation plus stricte des IA à double usage, notamment celles capables de générer des exploits automatisés.

Pour les entreprises et les particuliers, il est recommandé de mettre à jour régulièrement leurs logiciels et d'utiliser des solutions de sécurité robustes. Les failles découvertes par Mythos pourraient être exploitées dans les semaines à venir, rendant toute précaution nécessaire.

Un précédent dans l'histoire de l'IA

Ce piratage marque un tournant dans la sécurité des intelligences artificielles. Jamais un modèle aussi puissant n'avait été compromis. Il soulève des questions éthiques sur le développement et le déploiement de ces technologies. Faut-il limiter les capacités des IA pour éviter qu'elles ne deviennent des armes ? Les débats vont bon train au sein de la communauté scientifique et politique.

En attendant, les regards sont tournés vers Anthropic, qui doit prouver sa capacité à sécuriser ses systèmes. La confiance des investisseurs et du public est en jeu, alors que l'entreprise s'apprête à entrer en bourse.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale