Actualités
Recherche de vulnérabilités par l’IA : suivi de l’actualité
Des résumés courts et sourcés des changements qui concernent les mainteneurs de projets open source, à mesure que les modèles d’IA apprennent à trouver des bogues.
8 octobre 2026
Anthropic lance OSS Scanner, un scanner gratuit de vulnérabilités par IA pour les projets open source
Les projets inscrits reçoivent des analyses périodiques réalisées par les modèles les plus puissants d’Anthropic, dont Claude Mythos. Les rapports non vérifiés, les reproductions et les correctifs sont envoyés directement aux mainteneurs.
6 octobre 2026
Anthropic élargit le Cyber Verification Program avec trois niveaux d’accès
Les niveaux Defense, Red Team et Specialized Access accordent à des spécialistes vérifiés — dont des mainteneurs de projets open source — des protections réduites contre les usages cyber sur Claude Opus 5.5, Sonnet 5.5 et Mythos 5.1.
22 mai 2026
Project Glasswing : plus de 10,000 vulnérabilités élevées et critiques en un mois
Premier bilan de Glasswing par Anthropic : les partenaires utilisant Claude Mythos Preview ont découvert plus de dix mille bogues graves, et le principal obstacle est désormais de corriger les vulnérabilités plutôt que de les trouver.
17 mai 2026
Le noyau Linux fixe des règles pour les signalements de sécurité assistés par l’IA
Des rapports en texte brut et concis, un impact vérifiable, une reproduction testée communiquée sur demande et un correctif testé avec une balise Fixes:. Torvalds estime que la liste de sécurité privée est presque ingérable.
29 avril 2026
Copy Fail (CVE-2026-31431) : un exploit Linux permettant d’obtenir les droits root, découvert par l’IA et resté caché depuis 2017
Un bogue logique dans l’API crypto du noyau permettait à un script Python de 732 octets d’obtenir les droits root sur toutes les distributions majeures. Un scanner de code par IA l’a mis au jour en une heure environ.
7 avril 2026
Anthropic annonce Project Glasswing et Claude Mythos Preview
AWS, Apple, Google, Microsoft, la Linux Foundation et d’autres bénéficient d’un accès anticipé à un modèle non publié qui détecte et exploite les vulnérabilités mieux que tous les humains, à l’exception des meilleurs.