L'IA Mythos d'Anthropic découvre les vulnérabilités Microsoft plus vite qu'elles ne peuvent être corrigées
Microsoft
Anthropic
Microsoft a obtenu un accès anticipé à l'IA Mythos d'Anthropic via le projet Glasswing. Le modèle détecte si rapidement les vulnérabilités dans les produits Microsoft que l'entreprise ne priorise que les défauts critiques et importants, laissant de côté les bugs de gravité moyenne et faible, bien que ces derniers puissent être combinés en attaques sérieuses.
Microsoft a bénéficié d'un accès anticipé à l'IA Mythos d'Anthropic via le projet Glasswing. Cette IA découvre des vulnérabilités dans les produits Microsoft plus rapidement que les ingénieurs ne peuvent les corriger. Rien qu'en avril, Mythos a trouvé 90 failles critiques et 141 failles graves dans SharePoint. Microsoft ne priorise que les vulnérabilités critiques et importantes, laissant les bogues de sévérité moyenne et faible pour plus tard ou sans les traiter. Cependant, Mythos peut enchaîner des vulnérabilités de faible sévérité en attaques sérieuses, une technique que Microsoft reconnaît. Microsoft n'a pas encore corrigé de nombreuses vulnérabilités critiques et importantes dans des produits comme Microsoft 365, Teams et Copilot. L'équipe de sécurité de l'entreprise manque d'effectifs, et le problème devrait s'aggraver à mesure que d'autres modèles d'IA émergent.
Source: 3DNews —
original
