Project Glasswing : sécuriser les logiciels critiques avec Claude Mythos Preview
2026-04-07 · Éditeur : Anthropic · Domaine : Intelligence Artificielle
Anthropic lance Project Glasswing, un programme de cyberdéfense qui donne à des éditeurs et mainteneurs de logiciels critiques un accès restreint à Claude Mythos Preview. En sept semaines, plus de 10 000 failles graves sont trouvées.
Ce qui change
- Partenaires fondateurs : AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks.
- Anthropic engage 100 M USD de crédits d'usage et 4 M USD de dons à la sécurité de l'open source.
- Au 22 mai, plus de 10 000 vulnérabilités de sévérité haute ou critique identifiées par une cinquantaine de partenaires.
- Le 2 juin, le programme s'étend à environ 150 organisations supplémentaires dans plus de 15 pays (énergie, eau, santé).
- Le goulet d'étranglement passe de la découverte des failles à leur vérification et à leur correction.
Le 7 avril 2026, Anthropic annonce Project Glasswing, un programme collaboratif destiné à sécuriser les logiciels les plus critiques de la planète. Il s'appuie sur Claude Mythos Preview, un modèle aux capacités offensives jugées trop sensibles pour une diffusion publique (voir la fiche « Claude Mythos Preview » du même jour). Cette fiche porte sur le programme lui-même. ### Ce qui s'est passé - Les partenaires fondateurs sont AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks, rejoints par une quarantaine d'organisations qui maintiennent des logiciels critiques. - Anthropic engage 100 M USD de crédits d'usage de Mythos Preview, 2,5 M USD pour Alpha-Omega et l'OpenSSF (via la Linux Foundation) et 1,5 M USD pour l'Apache Software Foundation. - Exemples cités au lancement : une faille vieille de 27 ans dans OpenBSD et un bogue de 16 ans dans FFmpeg, passé inaperçu après cinq millions d'exécutions de tests automatisés. ### Chiffres clés (bilan du 22 mai 2026, données d'Anthropic) | Indicateur | Valeur | |---|---| | Vulnérabilités hautes ou critiques trouvées par les partenaires | plus de 10 000 | | Projets open source analysés par Anthropic | plus de 1 000 | | Failles hautes ou critiques estimées dans ces projets | 6 202 | | Taux de vrais positifs (1 752 failles évaluées par des tiers) | 90,6 % | | Failles signalées aux mainteneurs / correctifs publiés | 530 / 75 | | Failles trouvées par Mozilla dans Firefox | 271 | Cloudflare rapporte 2 000 bogues, dont 400 de sévérité haute ou critique. ### Extension Le 2 juin 2026, Anthropic ouvre le programme à environ 150 organisations supplémentaires dans plus de 15 pays, issues de secteurs peu représentés : énergie, eau, santé, communications, matériel. ### Réserves Selon Anthropic, « finding them in the first place has become vastly more straightforward » (les trouver est devenu beaucoup plus simple) : la difficulté se déplace vers la vérification et la correction. Un correctif met en moyenne deux semaines à être déployé, et des mainteneurs ont demandé un rythme de signalement plus lent. ### À retenir Glasswing inaugure un modèle d'accès restreint et défensif aux modèles offensifs. Il anticipe l'arrivée de modèles bon marché dotés de capacités cyber comparables.
Liens
Tags : IA, Anthropic, Cybersécurité, Mythos, Open Source, Accès restreint