CISA Utilise le Modèle Mythos d'Anthropic pour Auditer le Code des Systèmes du Gouvernement Américain
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) utilise le modèle d'IA offensif fermé appelé Mythos d'Anthropic pour trouver des vulnérabilités dans ses propres logiciels d'agences gouvernementales. Trois sources familiarisées avec la situation ont révélé cela—presque aucun détail officiel n'a été confirmé.
Traité par IA depuis TNW ; édité par Hamidun News
L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) déploie le modèle d'IA offensif fermé d'Anthropic appelé Mythos pour rechercher des vulnérabilités dans les logiciels utilisés par les agences gouvernementales américaines. Trois sources familiarisées avec la situation ont révélé cela — tandis que presque rien sur le travail lui-même n'a été officiellement confirmé.
Ce que l'on sait sur le déploiement de Mythos
L'agence fédérale responsable de la protection de l'infrastructure civile des États-Unis dirige un modèle d'IA privé de classe offensive vers l'audit de ses propres logiciels gouvernementaux. Un modèle "offensif" dans ce contexte signifie un outil développé à l'origine ou adapté à des tâches de cybersécurité offensive — c'est-à-dire pour trouver et exploiter des vulnérabilités, non pas seulement la détection passive.
- Nom du modèle — Mythos, propriété d'Anthropic
- Utilisateur — Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA)
- Objectif — trouver des bogues et des vulnérabilités dans les logiciels utilisés par les agences gouvernementales
- Source d'information — trois sources familiarisées avec la situation
- Statut officiel — presque rien sur le travail n'est confirmé ou documenté publiquement
Pourquoi le secret autour du projet importe
Le fait que presque rien sur le travail de Mythos au sein de la CISA n'apparaisse en public est en soi significatif : l'utilisation de modèles d'IA avancés pour la cybersécurité offensive par les agences gouvernementales est un domaine où les détails sont intentionnellement cachés, car la publication des méthodes et des résultats d'un audit pourrait donner aux adversaires potentiels des indices sur les vulnérabilités ou les capacités de l'outil. Le déploiement d'un modèle privé fermé d'une entreprise commerciale — plutôt que le développement exclusif interne de l'agence — reflète également une tendance plus large : les entités gouvernementales dépendent de plus en plus de modèles de laboratoires de frontière comme ceux d'Anthropic pour des tâches qui, jusqu'à récemment, ne nécessitaient que du travail manuel de spécialistes en cybersécurité internes.
Ce que cela signifie
Le déploiement du modèle offensif d'Anthropic pour auditer le code gouvernemental est un exemple concret de la façon dont les modèles de langage transitent d'outils de chat auxiliaires vers des tâches ayant des conséquences directes pour la cybersécurité nationale, tout en signalant simultanément que les frontières entre le développement d'IA commercial et les opérations de défense gouvernementale continuent de s'estomper.
Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?
Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).
L'essentiel de l'IA — une fois par semaine
Sept actus qui ont vraiment compté, choisies à la main. Sans bruit ni communiqués.
C'est fait ! Vérifiez votre boîte mail pour la confirmation.