Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wtvbamreuters+1reuters+1L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) utilise le modèle d'IA Claude Mythos d'Anthropic pour scanner les logiciels du gouvernement fédéral à la recherche de vulnérabilités de sécurité, a rapporté Reuters le 6 juillet, citant trois personnes proches du dossier. Ce déploiement marque une nouvelle étape dans l'adoption par le gouvernement de l'IA de pointe pour la cyberdéfense, alors même qu'Anthropic continue de naviguer dans une relation tendue avec l'administration Trump.reuters+1
L'équipe d'évaluation de la surface d'attaque de la CISA, une unité qui mène des évaluations de sécurité numérique et des exercices de piratage à travers le gouvernement, exécute Mythos sur les référentiels de code fédéraux pour signaler les bugs qui pourraient être exploités par des services de renseignement étrangers et des cybercriminels. Deux des sources ont déclaré à Reuters que les audits avaient déjà révélé un grand nombre de vulnérabilités, bien qu'aucune n'ait voulu donner de détails sur l'ampleur ou la gravité.thenextweb+2
Ni la CISA ni Anthropic n'ont confirmé officiellement ces travaux. Ce déploiement fait suite aux tests de Mythos effectués par la NSA depuis avril et intervient après que le gouvernement américain a autorisé fin juin Anthropic à diffuser son modèle Mythos 5 à environ 100 organisations de confiance, dont des entreprises du Fortune 500 et des agences fédérales. Le secrétaire au Commerce, Howard Lutnick, a écrit dans une lettre consultée par CNBC que "des garanties appropriées sont en place pour permettre à certains partenaires de confiance d'accéder au modèle Claude Mythos 5".aiweekly+3
Cette adoption s'inscrit dans un contexte de tension entre Anthropic et le gouvernement fédéral. En mars, la juge de district américaine Rita Lin a temporairement bloqué la désignation de risque de la chaîne d'approvisionnement du Pentagone concernant Anthropic, jugeant qu'elle constituait des représailles à l'exercice par l'entreprise de ses droits au titre du premier amendement. Cependant, une cour d'appel a rejeté en avril la demande d'Anthropic visant à prolonger cette injonction contre le ministère de la Défense, laissant l'entreprise exclue des contrats du DOD tout en étant autorisée à travailler avec d'autres agences.abc7+2
Par ailleurs, le Bureau du surintendant des institutions financières du Canada a averti les plus grandes banques du pays des risques de cybersécurité posés par Claude Mythos et d'autres modèles d'IA de pointe, a rapporté Reuters dimanche. Dans un courriel envoyé en avril, le BSIF a déclaré que "les modèles avancés d'intelligence artificielle, tels qu'Anthropic Claude Mythos, compriment considérablement le délai d'atténuation efficace des risques", exhortant les institutions à accélérer leurs capacités de détection et de correction.wtvbam+1
La nature à double usage de cette technologie — suffisamment puissante pour trouver des milliers de vulnérabilités critiques lors de tests défensifs, mais tout aussi capable d'être utilisée comme arme par des acteurs malveillants — reste la tension centrale alors que les gouvernements décident comment déployer et réglementer l'IA de pointe en matière de cybersécurité.reuters