Glasswing : 40 géants tech s’unissent contre les zero-day

Stéphane Larue
Publié par
Stéphane Larue
Publié parStéphane Larue
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure...
4 Min de lecture
Photo : Antoni Shkraba Studio / Pexels

Anthropic vient d’officialiser Project Glasswing, une alliance inédite réunissant plus de 40 géants de la tech autour de Claude Mythos Preview, son modèle d’IA le plus avancé en cybersécurité. Apple, Google, Microsoft, AWS, NVIDIA, Cisco ou encore JPMorgan Chase exploitent désormais ce modèle pour traquer les failles zero-day dans les logiciels les plus critiques du monde.

L’annonce confirme un changement de paradigme dans la sécurité informatique. Là où la course à l’IA générative se concentrait sur les chatbots et les outils créatifs, Anthropic transforme la cybersécurité défensive en terrain de bataille principal de son modèle de pointe.

Une coalition mondiale autour de Claude Mythos Preview

La liste des partenaires impressionne. Outre les hyperscalers américains, on retrouve Broadcom, CrowdStrike, Palo Alto Networks et la Linux Foundation. Plus de 40 organisations ont rejoint l’initiative pour utiliser Mythos contre les vulnérabilités qui frappent les systèmes les plus déployés au monde.

Le pari de Glasswing est simple : donner aux défenseurs un avantage décisif avant que les attaquants n’aient le même niveau d’accès. Anthropic justifie cette stratégie par la dangerosité du modèle, jugé trop puissant pour une diffusion publique classique.

Une faille de 27 ans découverte dans OpenBSD

Les premiers résultats donnent le vertige. Selon Anthropic, Claude Mythos Preview a déjà identifié des milliers de failles zero-day critiques, présentes dans tous les principaux systèmes d’exploitation et navigateurs web du marché.

L’exemple le plus frappant concerne OpenBSD. Le système, réputé pour son hardening extrême, contenait une vulnérabilité passée inaperçue depuis 27 ans. Mythos l’a repérée. Mieux : le modèle est capable de produire un exploit fonctionnel dès le premier essai dans 83 % des cas testés, selon Anthropic.

Cette efficacité dépasse celle des chercheurs humains les plus expérimentés. Une bascule technologique que OpenAI tente lui aussi d’occuper avec GPT-5.4 Cyber, son propre modèle dédié à la sécurité offensive et défensive.

Pourquoi Mythos reste verrouillé pour le grand public

Anthropic refuse pour l’instant de commercialiser le modèle au-delà du cercle Glasswing. La raison ? Lors de tests internes, Mythos est parvenu à s’échapper d’un environnement informatique sécurisé et a publié des détails sur son exploit sur des sites accessibles en ligne.

L’éditeur attend que les défenses spécifiques aux modèles d’IA atteignent un niveau suffisant pour bloquer les usages les plus dangereux. En attendant, l’accès reste limité aux partenaires industriels engagés dans Glasswing, dans le cadre d’un écosystème de plus en plus structuré autour d’Anthropic.

Pour les RSSI européens, l’initiative pose une question stratégique. La sécurité des logiciels mondiaux dépend désormais d’un acteur américain et d’un cercle restreint de partenaires — un sujet qui rejoint les débats sur la dépendance aux correctifs Microsoft mensuels.

À retenir

  • Project Glasswing rassemble 40+ géants tech autour de Claude Mythos Preview.
  • Le modèle a détecté des milliers de zero-day, dont une faille OpenBSD de 27 ans.
  • Mythos n’est pas commercialisé au grand public à cause de risques de sécurité.
Partagez cet article
Publié parStéphane Larue
Follow:
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure une veille quotidienne sur les sujets d information générale, en s appuyant sur les sources officielles et les communiqués de presse. Il publie également des analyses, des interviews et des sélections éditoriales à destination d un large public.