Mes lectures 0

Mes lectures

Tech

Project Glasswing : le modèle Mythos d’Anthropic déniche des milliers de failles zero-day avant sa sortie

Anthropic a annoncé le 7 avril 2026 que son modèle Mythos, non commercialisé, a identifié des milliers de vulnérabilités critiques chez douze partenaires stratégiques dans le cadre du Project Glasswing.

Une plaque de verre dépoli révélant des fissures internes, métaphore des failles zero-day trouvées par Claude Mythos
⏱️ Cet article a été publié il y a 57 jours. Dernière mise à jour : 12 avril 2026
📋 En bref
Anthropic a annoncé le 7 avril 2026 que son modèle Mythos, non commercialisé, a identifié des milliers de vulnérabilités critiques chez douze partenaires stratégiques dans le cadre du Project Glasswing.
  • Des milliers de zero-days en quelques semaines
  • Douze partenaires triés sur le volet
  • Les scores qui justifient la prudence
  • Pourquoi Anthropic refuse la commercialisation

Anthropic a dévoilé le 7 avril 2026 Project Glasswing, une initiative de sécurité défensive qui s’appuie sur Claude Mythos, son modèle le plus puissant. Depuis plusieurs semaines, le modèle scanne le code de douze partenaires stratégiques — et les résultats inquiètent autant qu’ils impressionnent.

🤖 Transparence IA — Cet article a été rédigé avec l'assistance d'outils d'IA générative à partir de sources primaires identifiées, puis relu et validé par Mohamed Meguedmi, fondateur de LagazetteIA.

Des milliers de zero-days en quelques semaines

Dans son communiqué, Anthropic affirme que Mythos a identifié « des milliers de vulnérabilités zero-day, dont beaucoup critiques ». Certaines de ces failles avaient survécu à des décennies de revues humaines et à des millions de tests automatisés. Le laboratoire précise que les exploits générés par le modèle sont, eux aussi, de plus en plus sophistiqués — ce qui a motivé la décision de ne pas ouvrir Mythos au public.

Douze partenaires triés sur le volet

Project Glasswing réunit Amazon, Apple, Broadcom, Cisco, CrowdStrike, la Linux Foundation, Microsoft et Palo Alto Networks, parmi d’autres. Tous partagent un point commun : ils opèrent des infrastructures critiques dont la compromission aurait des conséquences systémiques.

Les partenaires ont accès à une version bridée de Mythos via l’environnement Anthropic Research Preview, hébergé partiellement sur Google Vertex AI. Le modèle ne peut être déployé que pour des tâches défensives explicitement listées dans un contrat commercial renforcé.

Les scores qui justifient la prudence

Mythos atteint 93,9 % sur SWE-bench Verified, contre 80,8 % pour Opus 4.6. Sur USAMO 2026 — un benchmark mathématique olympique — il passe de 42,3 % à 97,6 %. Sur OSWorld, qui évalue les capacités agentiques en environnement desktop, il atteint 79,6 %. Ces chiffres placent Mythos à un niveau supérieur à tous les modèles publiquement disponibles.

Pourquoi Anthropic refuse la commercialisation

Le laboratoire a expliqué que ses équipes de safety jugent le ratio bénéfice-risque défavorable pour une diffusion ouverte. La capacité de Mythos à générer des chaînes d’exploitation fonctionnelles, et non de simples descriptions de failles, change la donne. Un attaquant disposant du modèle pourrait industrialiser la découverte et l’exploitation de zero-days à une cadence sans précédent.

Anthropic parle d’un « step change » dans les capacités — une rupture qui impose selon le laboratoire de nouveaux protocoles de déploiement avant toute mise à disposition plus large.

Ce que les entreprises doivent en retenir

Pour les équipes sécurité, l’annonce a une double lecture. D’un côté, elle confirme que les modèles frontières peuvent désormais jouer un rôle opérationnel dans l’identification de failles complexes. De l’autre, elle rappelle que la même capacité pourrait être détournée à des fins offensives dès lors qu’un modèle équivalent deviendrait accessible.

Les partenaires de Project Glasswing disposent d’une fenêtre d’avance limitée. Les laboratoires concurrents — OpenAI, Google DeepMind, Mistral — devraient rapidement communiquer sur leurs propres capacités internes de découverte de vulnérabilités.

Sources : TechCrunch, 7 avril 2026 ; CNBC, 7 avril 2026 ; The Hacker News, 7 avril 2026 ; Anthropic Project Glasswing (anthropic.com).

Avatar photo
À propos de l'auteur

Mohamed Meguedmi

Je suis Mohamed Meguedmi, fondateur et directeur éditorial de LagazetteIA. Multi-entrepreneur passionné de tech depuis toujours, j'ai intégré l'IA dans chacune de mes entreprises dès ses débuts. Chaque semaine, je teste des dizaines d'outils IA, compare les modèles et décortique les dernières avancées pour vous donner un avis concret, sans bullshit. Mon objectif avec LagazetteIA : vous faire gagner du temps et vous aider à prendre les bonnes décisions dans cette révolution technologique. La rédaction s'appuie sur des outils d'analyse modernes (incluant l'IA générative) et chaque publication est vérifiée et validée par mes soins avant mise en ligne. Profil LinkedIn : https://www.linkedin.com/in/mohamed-meguedmi/