La NSA teste le modèle Mythos d’Anthropic sur les failles de sécurité de Microsoft

smartphone with Anthropic on screen

Image: Samuel Boivin/Nurphoto/Getty Images

Written By
David Curry
David Curry
May 1, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

La National Security Agency (NSA) testerait le modèle Mythos d’Anthropic pour identifier des vulnérabilités de cybersécurité dans les logiciels de Microsoft.

L’agence, qui fait partie des 40 organisations ayant obtenu un accès à Mythos, mène des tests pour identifier les failles de sécurité et compare le processus avec d’autres outils qu’elle utilise. Lors des premiers essais, la NSA aurait été impressionnée par la vitesse et l’efficacité du modèle Mythos pour détecter les vulnérabilités, ce qui correspond aux déclarations d’autres organisations y ayant accès.

La semaine dernière, il a été rapporté que la NSA avait accès à Mythos et l’utilisait pour analyser ses propres environnements à la recherche de faiblesses potentielles. Microsoft étant l’un des plus grands éditeurs de logiciels au monde, il est presque certain que certains de ces environnements utilisent ses produits.

Les responsables qui se sont entretenus avec Bloomberg n’ont pas précisé quels bugs Mythos avait trouvés, ni si la NSA avait déjà connaissance de certaines de ces vulnérabilités. On ignore également si la NSA ou un autre département de l’administration Trump a utilisé Mythos dans le cadre d’opérations offensives.

L’utilisation de Mythos soulève des questions sur l’accès du gouvernement à l’IA

L’utilisation du modèle Mythos d’Anthropic intervient malgré la décision de l’administration Trump de désigner Anthropic comme un « risque pour la chaîne d’approvisionnement », ce qui a de fait interdit l’utilisation de ses modèles par les administrations publiques.

Anthropic aurait présenté le modèle à l’administration, et un changement notable s’est opéré, du moins en interne, en faveur du redéploiement d’Anthropic dans de nombreuses opérations. Cela, malgré le fait qu’Anthropic ait assigné le gouvernement en justice au sujet de cette désignation. Dans certains milieux, Claude n’aurait apparemment jamais cessé d’être utilisé, puisqu’il faisait partie des préparatifs de la guerre en Iran.

Microsoft évalue très probablement lui aussi les performances de Mythos, puisqu’il fait partie des 40 organisations participant au Project Glasswing. L’entreprise utilise déjà des systèmes automatisés pour identifier les vulnérabilités zero-day de Windows et des correctifs des programmes Microsoft, en complément d’une vaste équipe d’experts et de hackers en sécurité qui publient des informations sur les vulnérabilités.

L’entreprise a récemment corrigé plusieurs vulnérabilités de Microsoft Defender qui permettaient à des hackers d’accéder à des systèmes Windows.

Advertisement

Tenter de garder Mythos sous haute surveillance  

Même après son déploiement auprès d’un groupe restreint d’organisations, Mythos aurait été consulté par au moins un groupe non autorisé.

Des banquiers de Goldman Sachs liés à Hong Kong ont également vu leur accès supprimé en raison de craintes que le gouvernement chinois n’y accède. Anthropic a également averti que des développeurs chinois d’IA utilisent la distillation de modèles pour reproduire les performances et les fonctionnalités de ses modèles sans engager les mêmes coûts de recherche et d’entraînement.

On ignore si Anthropic finira par rendre Mythos accessible au grand public. L’entreprise a lancé Opus 4.7 quelques jours après l’annonce de Mythos, tout en en retirant certaines fonctionnalités de cybersécurité et d’IA agentique.

Elle pourrait lancer à l’avenir un modèle d’IA sous le nom de Mythos, car ce modèle serait plus performant qu’Opus et que d’autres modèles d’IA en programmation agentique, en programmation et en reconnaissance visuelle, mais pourrait intégrer de lourdes protections pour empêcher son utilisation par des acteurs malveillants.

Pour en savoir plus sur les ambitions mondiales d’Anthropic, découvrez comment l’entreprise développe sa présence à Londres avec un projet de nouveau bureau pouvant accueillir jusqu’à 800 employés et une vaste campagne de recrutement au Royaume-Uni.

David Curry

David Curry is a tech journalist and analyst with over a decade of experience writing for established outlets. He holds a master’s degree in International Journalism from the University of Leeds and has covered the technology sector since the early 2010s. His work focuses on B2B technology, data journalism, mobile apps and app markets, artificial intelligence, digital platforms, and emerging technologies. He earned a BA from the University of Lincoln and an MA from the University of Leeds.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.