IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La NSA utilise en secret Mythos Preview, le modèle le plus puissant d'Anthropic, l'entreprise officiellement bannie par le Pentagone qui est censée représenter un « risque pour la sécurité nationale »

Le , par Stéphane le calme

48PARTAGES

11  0 
Washington se contredit à voix haute. D'un côté, le Pentagone a classé Anthropic parmi les risques pour la chaîne d'approvisionnement nationale, au même rang que des entreprises liées à des puissances étrangères adverses. De l'autre, la NSA, qui dépend directement du Département de la Défense, utilise activement Mythos Preview, le modèle le plus puissant jamais produit par Anthropic, pour des opérations de cybersécurité. Ce paradoxe vertigineux, révélé par Axios le 19 avril 2026, illustre les tensions profondes qui traversent l'État américain face à l'IA de pointe : entre postures politiques et impératifs opérationnels, la cohérence n'est visiblement plus une priorité.

Annoncé début avril 2026, Claude Mythos Preview est présenté par Anthropic comme un modèle de langage polyvalent aux capacités remarquables en matière de sécurité informatique. La société a fait le choix délibéré de ne pas le rendre disponible au grand public.

Ces dernières semaines, Anthropic a utilisé Mythos Preview pour identifier des vulnérabilités zero-day, c'est-à-dire des failles inconnues jusqu'alors des développeurs, dans l'ensemble des grands systèmes d'exploitation et des navigateurs web majeurs, ainsi que dans de nombreux autres logiciels critiques.

La nature duale du modèle est au cœur de toutes les inquiétudes. Des ingénieurs d'Anthropic sans formation formelle en sécurité ont pu demander à Mythos Preview de rechercher des vulnérabilités permettant l'exécution de code à distance et se sont réveillés le lendemain matin avec un exploit complet et fonctionnel. Dans d'autres cas, des chercheurs ont développé des automatismes permettant à Mythos Preview de transformer des vulnérabilités en exploits sans aucune intervention humaine.

Pour encadrer cette puissance de feu, Anthropic a lancé le Projet Glasswing. Dans ce cadre, la société a étendu l'accès à plus de 40 organisations qui développent ou maintiennent des infrastructures logicielles critiques, afin qu'elles puissent utiliser le modèle pour analyser et sécuriser des systèmes en production, qu'ils soient propriétaires ou open source. Anthropic s'engage à hauteur de 100 millions de dollars en crédits d'utilisation pour Mythos Preview dans le cadre de ces efforts, ainsi qu'à 4 millions de dollars de dons directs à des organisations de sécurité open source.

Parmi les partenaires annoncés publiquement figurent Amazon, Apple, Google, Cisco, CrowdStrike, JPMorgan Chase, Microsoft et Nvidia. Anthropic n'a rendu publics que 12 de ces organisations sur les 40 auxquelles elle a accordé l'accès ; selon une source, la NSA fait partie des agences bénéficiant d'un accès non annoncé.


La querelle Pentagone-Anthropic : une rupture sans précédent

Pour comprendre l'absurdité de la situation actuelle, il faut revenir sur l'origine du conflit. En juillet 2025, Anthropic et le Pentagone avaient conclu un contrat faisant de Claude le premier modèle frontier approuvé pour une utilisation sur les réseaux classifiés. Ce contrat intégrait la politique d'utilisation acceptable d'Anthropic, qui interdisait notamment l'usage de Claude pour la surveillance de masse des citoyens américains et dans des systèmes d'armes entièrement autonomes capables de sélectionner et d'engager des cibles sans intervention humaine.

Les négociations ont déraillé lorsque le Pentagone a exigé une renégociation de ces termes. Le Département de la Défense voulait qu'Anthropic lui accorde un accès illimité à ses modèles pour « toutes les fins légales », tandis qu'Anthropic souhaitait s'assurer que sa technologie ne serait pas utilisée pour des armes pleinement autonomes ou pour la surveillance domestique de masse. Les deux parties n'ont pas réussi à trouver un accord, poussant le différend devant les tribunaux.

Le 27 février 2026, le président Trump a ordonné à l'ensemble des agences fédérales de cesser d'utiliser la technologie d'Anthropic, et le secrétaire à la Défense Pete Hegseth a désigné Anthropic comme un « risque pour la chaîne d'approvisionnement ». Cette désignation, habituellement réservée aux entreprises liées à des puissances adversaires étrangères, n'avait jamais auparavant été appliquée à une entreprise américaine.

La formulation d'Hegseth mérite d'être citée pour sa brutalité : le secrétaire a déclaré qu'aucun sous-traitant, fournisseur ou partenaire travaillant avec l'armée américaine ne pourrait « exercer la moindre activité commerciale avec Anthropic ».

Face à cette décision, Anthropic a saisi la justice. Une juge fédérale de Californie, Rita Lin, a bloqué indéfiniment la tentative du Pentagone...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 22/04/2026 à 15:50
Quand Mythos a été annoncé comme ne devant être distribué qu'à un nombre limité d'entreprises de la high tech californienne, j'ai posé la question suivante:

Et après avoir filé leur magnifique outil aux big tech, il va se passer combien de temps pour que ce dernier se retrouve dans les mains de vrais méchants hackers, étatiques ou autres?

Cela va se calculer en jours? En heures? Ou en secondes?
Ben, voilà... On a la réponse!
4  0 
Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 22/04/2026 à 16:53
Citation Envoyé par OuftiBoy Voir le message
Là, pour le coup, c'est raté, leur monstre est maintenant dans la nature...
Tout ce qui est "dans le cloud" finira un jour par être dévoilé. Ce n'est jamais qu'une question de temps. Croire le contraire est une erreur...

Mais ce n'est que mon avis, il n'engage que moi.

BàV et Peace & Love.
Je pense d'ailleurs qu'il est encor préférable que Claude Mythos soit totalement accessible au public, qu'accessible de manière ciblée mais finalement assez large.
A à ce moment, il risque de n'être découvert, certes sillégalement ou par la menace judiciaire (dans le cas d'acteurs étatiques), que par les pires acteurs (les sections militaires des cyberattaques, les services secrets gouvernementaux, les grosses mafias spécialisés dans les demandes de rançons...) en ciblant des logiciels auquel souvent, les développeurs, notamment dans le cas de projets open-source à faible moyen mais à importance cruciale, n'auront pas. Alors qu'a contrario, si tout le monde y a accès, il sera plus facile pour les développeurs concernés de détecter et corriger des failles avant qu'elles ne soient découvertes par des acteurs malveillants...
0  0 
Avatar de eomer212
Membre confirmé https://www.developpez.com
Le 27/04/2026 à 23:55
qu'attends l'ansi pour se mettre à la page et passer les services Français au crible de cette machine.?? ben ca pose un très gros problème en fait. car pour ca il faudrait alimenter claude avec les sources des dits services..
alors est-ce que mistral a les mêmes capacités ou approchantes? parce que , si on regarde les news récentes, c'est une avalanche de piratages et de pénétrations des services de l'état ou affiliés. l'informatique française est elle devenue une passoire gérée par des imbéciles incompétents.?
il serait temps d'oser se poser la question au vu des faits. pour résoudre un probléme, il faut oser le nommer pour le reconnaitre. hors, j'ai l'impression que à part, 'circulez ya rien à voir', rien n'est fait pour prévenir, auditer correctement et sécuriser les services de l'état et des grandes entreprises dont nous dépendons tous.
0  0 
Avatar de OuftiBoy
Membre éprouvé https://www.developpez.com
Le 22/04/2026 à 11:10
Pierre Louis Chevalier,

Citation Envoyé par Pierre Louis Chevalier Voir le message
C'est expliqué dans l'article, pour tout ceux qui n'ont rien lu à part le titre de l'annonce, au lieu de lâcher le monstre dans la nature, et que les hackers puissent s'en servir pour faire des dommages énormes, ils vont le filer dans un premier temps en avant première à la big tech pour qu'ils puissent détecter leurs failles et les colmater avant de se faire encore plus massacrer par les attaques.
Là, pour le coup, c'est raté, leur monstre est maintenant dans la nature...
Tout ce qui est "dans le cloud" finira un jour par être dévoilé. Ce n'est jamais qu'une question de temps. Croire le contraire est une erreur...

Mais ce n'est que mon avis, il n'engage que moi.

BàV et Peace & Love.
2  3