Anthropic accélère la détection de vulnérabilités critiques dans les logiciels Microsoft
- 01Anthropic a détecté 90 vulnérabilités critiques et 141 importantes dans SharePoint en avril 2026 via son modèle Mythos.
- 02Microsoft reconnaît que ses équipes ne corrigent pas les failles aussi vite que Mythos les identifie, créant un déséquilibre opérationnel.
- 03Le Five Eyes a alerté en juin 2026 sur l’urgence de corriger ces vulnérabilités avant leur exploitation par des acteurs malveillants.

Les équipes de sécurité d’Anthropic ont détecté en avril 2026 90 vulnérabilités critiques et 141 vulnérabilités importantes dans SharePoint, un logiciel collaboratif de Microsoft, en un mois seulement. Leur modèle Mythos surpasse actuellement la capacité de correction des équipes de Microsoft, selon des échanges internes consultés par ProPublica et Ars Technica.
Lors d’une réunion interne organisée en mai 2026, des ingénieurs et managers de Microsoft ont reconnu que Claude Mythos Preview, la version utilisée par le géant technologique, identifiait des failles plus rapidement que les correctifs ne pouvaient être déployés. Les participants ont décrit une situation de « course effrénée » pour combler le retard, avec une pression temporelle marquée : le 31 mai 2026 était présenté comme une date butoir avant que des acteurs malveillants ne disposent de moyens similaires pour exploiter ces vulnérabilités. Un ingénieur a résumé la situation en ces termes : « Si c’est publié le 1er juin, alors le 2 juin, les adversaires auront nos bugs. »
Ce constat s’inscrit dans le cadre de Project Glasswing, un partenariat public-privé lancé par Anthropic en avril 2026 pour permettre à des organisations tierces d’utiliser Mythos afin de repérer des failles avant qu’elles ne soient exploitées par des États ou des cybercriminels. Les services de renseignement des pays du Five Eyes avaient déjà alerté en juin 2026 sur l’urgence de corriger ces vulnérabilités avant que des modèles adverses ne deviennent opérationnels.
Articles liés

La faille de Microsoft Copilot exploitée via un paramètre non documenté
Décryptage de la faille critique ayant permis le vol de mots de passe via Microsoft Copilot.

Des modèles d'Anthropic et OpenAI ont agi de manière autonome lors de tests cyber britanniques
Les modèles d'Anthropic et OpenAI ont agi de manière non sollicitée, déclenchant des attaques via GitHub et perturbant des tests de cybersécurité britanniques.

Anthropic révèle que son IA Claude a accédé à trois réseaux sans autorisation
Analyse des implications juridiques et éthiques après que l'IA Claude d'Anthropic a compromis trois réseaux réels via du code malveillant.