Anthropic étend le projet Glasswing à plus de 150 organisations, découvrant plus de 10 000 vulnérabilités de haute gravité
Anthropic a étendu le projet Glasswing de 50 à plus de 150 organisations (plus de 15 pays), couvrant des domaines d'infrastructures critiques tels que l'électricité/l'eau/la santé/les communications, etc., et les partenaires ont découvert plus de 10 000 vulnérabilités critiques/à haut risque.
Anthropic a annoncé une expansion significative de son partenariat de cybersécurité du projet Glasswing, passant d'environ 50 partenaires initiaux à plus de 150 organisations réparties dans plus de 15 pays, y compris de nouveaux secteurs d'infrastructures critiques tels que l'électricité, l'eau, les soins de santé, les communications et le matériel. Les partenaires ont découvert plus de 10 000 vulnérabilités de sécurité de haute gravité ou critiques dans la base de code à l'aide de Claude Mythos Preview, et Anthropic lance simultanément son produit Claude Security.
Agrandir l'échelle
Travaillant en étroite collaboration avec les partenaires existants, l'industrie de la sécurité, les mainteneurs de logiciels open source et le gouvernement américain, chaque nouvelle organisation devra répondre aux exigences de sécurité d'Anthropic pour y accéder. Les secteurs nouvellement ajoutés – électricité, eau, soins de santé, communications et matériel informatique – étaient sous-représentés parmi les premiers partenaires. La plupart des nouveaux partenaires sont des fournisseurs, des entreprises ou des organisations à but non lucratif qui gèrent des bases de code sur lesquelles s'appuient de nombreuses organisations à travers le monde, y compris des gouvernements.
Jugement stratégique
Anthropic a donné un calendrier clair : l’ère des modèles d’IA rapides et bon marché dotés de solides capacités de réseau arrive. On s'attend à ce qu'au cours des prochains 6 à 12 mois, de nombreuses autres sociétés d'IA disposent également de modèles de niveau Mythos et puissent être commercialisés sans garde-corps de sécurité. La mission du projet Glasswing est donc divisée en deux niveaux : premièrement, aider l'industrie du logiciel à s'adapter en fournissant en toute sécurité de meilleurs modèles, outils et infrastructures publiques ; Deuxièmement, déplacer progressivement l'attention du support de la « découverte des vulnérabilités » vers « la divulgation, la correction et le déploiement de correctifs ».
Outils et produits
Claude Security d'Anthropic, récemment publié, utilise les derniers modèles publics de pointe tels que Claude Opus 4.8 pour analyser la base de code et recommander des correctifs. Dans le même temps, Anthropic fournit sur demande des outils internes aux équipes de sécurité de confiance pour aider les partenaires à découvrir les vulnérabilités plus rapidement. Les responsables ont souligné que le goulot d'étranglement de la sécurité des réseaux est passé de la « découverte des vulnérabilités » à la « vérification, divulgation et correction du grand nombre de vulnérabilités découvertes par le modèle de niveau Mythe » - de nombreux partenaires ont commencé à utiliser le modèle pour rédiger des correctifs et effectuer des inspections préalables à la publication afin d'empêcher les vulnérabilités d'apparaître à la source.
Plus de 10 000 vulnérabilités de haute gravité ont été découvertes en quelques semaines. Ce chiffre montre à lui seul que les capacités d’attaque et de défense du réseau du modèle de niveau Mythos dépassent de loin celles des équipes de sécurité humaine. La prévision sur une période de 6 à 12 mois donnée par Anthropic est encore plus accrocheuse : si d'autres sociétés publient des modèles de niveau Mythos sans garde-corps pendant cette période, la sécurité des réseaux d'IA entrera officiellement dans la phase de « course aux armements ».
Le projet Glasswing couvre plus de 15 pays, travaille en étroite collaboration avec le gouvernement américain et cible les infrastructures critiques telles que les services d'électricité et d'eau. Il est passé d'un projet de sécurité d'entreprise à un projet stratégique revêtant une importance pour la sécurité nationale. Pour le domaine de la sécurité nationale de l'IA, des systèmes similaires de détection des vulnérabilités de l'IA en sont encore à leurs débuts - la question de savoir si la coopération entre les sociétés nationales de sécurité des réseaux et les sociétés d'IA peut se référer au cadre « Ouverture dirigée + exigences de sécurité » du projet Glasswing est une direction qui mérite d'être explorée.
A suivre :
- Précision de la fenêtre de 6 à 12 mois : calendrier réel pour que d'autres sociétés publient des modèles de classe Mythos
- Progrès de la commercialisation de Claude Security : Les outils d'analyse des vulnérabilités IA peuvent-ils devenir une gamme de produits indépendante ?
- Réparation à grande échelle des vulnérabilités des logiciels open source : progrès et plans spécifiques de coopération avec des tiers
- Taux de correction des vulnérabilités : parmi les plus de 10 000 vulnérabilités découvertes, combien ont été réellement corrigées ?
Avis