Le paysage de la cyberdéfense mondiale est en train de subir une mutation tectonique. D'un côté, l'Occpertance pousse vers un contrôle drastique des outils de pointe ; de l'autre, la Chine accélère via une stratégie de démocratisation technologique qui pourrait bien transformer le terrain de jeu en un champ de bataille imprévisible.
La doctrine du cercle fermé : l'exemple Anthropic
L'IA Mythos d'Anthropic a déjà prouvé qu'elle pouvait briser des lignes que l'on pensait infranchissables. En un mois seulement, ce modèle a résolu deux scénarios de cyberattaques critiques - The Last Ones et Cooling Tower - là où les modèles précédents échouaient systématiquement. Pour le scénario Cooling Tower, qui simule des attaques complexes sur des infrastructures vitales, Mythos a atteint un taux de réussite de 3 tentatives sur 10, une première historique.
Afin de limiter l'usage offensif de cette puissance, Anthropic a mis en place le Project Glasswing. Ce dispositif restreint limite l'accès à un cercle de confiance comprenant Apple, Google, Microsoft et la Fondation Linux. Cette stratégie de défense-in-depth vise à corriger les failles avant qu'elles ne soient exploitées par des acteurs malveillants. La Fondation Mozilla a d'ailleurs déjà utilisé Mythos pour analyser son code : le résultat est sans appel avec 271 vulnérabilités détectées, contre seulement 22 avec l'outil précédent.
L'asymétrie du modèle open weights chinois
Face à cette approche de contrôle, la Chine déploie une tactique de counterattack technologique fulgurante. Le modèle GLM-5.2 de Zhipu AI a réussi l'exploit d'égaler les capacités de détection des meilleurs systèmes américains, réduisant ainsi l'écart stratégique de manière spectaculaire. Selon les tests menés par Semgrep, GLM-5.2 a même surpassé le modèle Claude Opus 4.8 d'Anthropic dans certains scénarios spécifiques.
La différence ne réside pas seulement dans la performance brute, mais dans la nature même du vecteur de déploiement. Contrairement aux modèles américains verrouillés, GLM-5.2 est un modèle à poids ouverts (open weights). Il peut être téléchargé, modifié et exécuté sur n'importe quel matériel, sans aucune supervision. Cette accessibilité transforme la technologie en une arme qui ne peut rester uniquement entre les mains des Américains, comme le souligne Zhou Hongyia de 360 Security Technology, qui a lancé l'outil Tulongfeng pour la recherche de failles.
Un risque stratégique de démocratisation des menaces
Cette ouverture technologique est une lame à double tranchant. Si elle permet de réduire l'écart de détection, elle facilite également le travail des acteurs malveillants qui peuvent opérer en toute discrétion grâce à ces modèles modifiables. L'IA capable de détecter des failles est aussi une IA capable de les orchestrer via des méthodes multi-step, combinant reconnaissance et élévation de privilèges.
L'enjeu actuel n'est plus seulement la capacité de détection, mais le contrôle du rythme de cette automatisation. Alors que l'AISI estimait que la complexité des tâches cyber traitées par les IA doublait tous les 4,7 mois, les nouveaux modèles comme Mythos ou GPT-5.5 dépassent déjà ces prévisions de croissance. Nous entrons dans une ère où la cybersécurité dépendra de la capacité des défenseurs à anticiper non pas seulement les failles, mais l'utilisation massive et décentralisée d'IA offensives par des acteurs dont on ne peut plus tracer le passage.
Références
-
Mythos d'Anthropic dépasse GPT-5.5 en cybersécurité www.lesnumeriques.com https://www.lesnumeriques.com/intelligence-artificielle/l-ia-mythos-d-anthropic-est-devenue-plus-puissante-en-un-mois-a-peine-les-experts-s-inquietent-n255960.html Analyse des performances rapides de l'IA Mythos, capable de résoudre des scénarios cyberattaques complexes, malgré son accès restreint.
-
Mythos : IA de cybersécurité d'Anthropic et ses enjeux www.ladepeche.fr https://www.ladepeche.fr/2026/04/24/cybersecurite-mythos-lintelligence-artificielle-danthropic-qui-protege-et-inquiete-13339643.php Analyse de l'IA Mythos développée par Anthropic, capable de détecter des failles critiques en cybersécurité, testée par Mozilla et surveillée par la concurrence. Son impact potentiel à la fois protecteur et risqué soulève des questions sur son contrôle et son utilisation.
-
Un rattrapage fulgurant de l'IA chinoise en cybersécurité www.generation-nt.com https://www.generation-nt.com/actualites/ia-chine-cybersecurite-modeles-glm-tulongfeng-mythos-2077816 GNT est le portail Hi-Tech français consacré aux nouvelles technologies (internet, logiciel, matériel, mobilité, entreprise) et au jeu vidéo PC et consoles.