Lecture · veille du 11 septembre 2026
Bilan après 5 mois : Claude Mythos a repéré 26 000 failles, mais moins de 1 % ont été réparées
Numerama - Intelligence artificielle Publié le 10 septembre 2026 à 13:21 Angle technique Article en français pertinence 4 sur 5
Lire l'article original sur Numerama - Intelligence artificielle, dans une nouvelle fenêtre
Claude Mythos détecte un grand nombre de failles logicielles, mais leur correction est beaucoup plus lente.
- Anthropic a lancé Claude Mythos pour scanner les projets open source à la recherche de vulnérabilités.
- Sur 26 153 failles détectées, seulement 2 736 ont été considérées comme suffisamment sérieuses par Anthropic (10,5%).
- Seulement 202 des failles signalées ont été corrigées par les mainteneurs des projets concernés (0,8%).
- Le taux de 'vrais positifs' avancé par Anthropic (91,4%) est contesté par le chercheur Patrick Garrity.
- Les méthodes d’évaluation des risques utilisées par Mythos diffèrent de celles employées par les mainteneurs des logiciels.
Le projet Claude Mythos, conçu pour identifier proactivement les vulnérabilités dans le code open source, a permis de repérer un nombre important de failles. Cependant, l'efficacité de ce système est mise en question par une analyse critique menée par Patrick Garrity.
Selon les données fournies par Anthropic, Mythos a identifié 26 153 vulnérabilités, mais seulement une fraction (environ 10,5%) a été jugée suffisamment critique pour être signalée aux développeurs. De plus, le nombre de failles réellement corrigées est très faible, ne représentant que 0,8% du total initial.
L'écart entre les estimations d'Anthropic et celles du chercheur Garrity soulève des questions sur la fiabilité des méthodes d'évaluation utilisées par Mythos, notamment en raison de critères de notation non standardisés. Il est suggéré que le processus de validation humaine constitue un goulot d’étranglement.
L'expérience avec Claude Mythos illustre les défis liés à l'automatisation de la sécurité logicielle et souligne l'importance d'une collaboration étroite entre l'IA et les experts humains pour une correction efficace des vulnérabilités.
Mots-clés : Claude Mythosfailles de sécuritécorrection
Transparence : synthèse en français produite automatiquement par un modèle de langage local (gemma3:4b (Ollama, local sur le VPS)), non révisée. Le texte intégral reste chez l'éditeur d'origine.