Anthropic accélère la détection de vulnérabilités critiques dans les logiciels Microsoft
- 01Anthropic a détecté 90 vulnérabilités critiques et 141 importantes dans SharePoint en avril 2026 via son modèle Mythos.
- 02Microsoft reconnaît que ses équipes ne corrigent pas les failles aussi vite que Mythos les identifie, créant un déséquilibre opérationnel.
- 03Le Five Eyes a alerté en juin 2026 sur l’urgence de corriger ces vulnérabilités avant leur exploitation par des acteurs malveillants.

Les équipes de sécurité d’Anthropic ont détecté en avril 2026 90 vulnérabilités critiques et 141 vulnérabilités importantes dans SharePoint, un logiciel collaboratif de Microsoft, en un mois seulement. Leur modèle Mythos surpasse actuellement la capacité de correction des équipes de Microsoft, selon des échanges internes consultés par ProPublica et Ars Technica.
Lors d’une réunion interne organisée en mai 2026, des ingénieurs et managers de Microsoft ont reconnu que Claude Mythos Preview, la version utilisée par le géant technologique, identifiait des failles plus rapidement que les correctifs ne pouvaient être déployés. Les participants ont décrit une situation de « course effrénée » pour combler le retard, avec une pression temporelle marquée : le 31 mai 2026 était présenté comme une date butoir avant que des acteurs malveillants ne disposent de moyens similaires pour exploiter ces vulnérabilités. Un ingénieur a résumé la situation en ces termes : « Si c’est publié le 1er juin, alors le 2 juin, les adversaires auront nos bugs. »
Ce constat s’inscrit dans le cadre de Project Glasswing, un partenariat public-privé lancé par Anthropic en avril 2026 pour permettre à des organisations tierces d’utiliser Mythos afin de repérer des failles avant qu’elles ne soient exploitées par des États ou des cybercriminels. Les services de renseignement des pays du Five Eyes avaient déjà alerté en juin 2026 sur l’urgence de corriger ces vulnérabilités avant que des modèles adverses ne deviennent opérationnels.
Articles liés

Anthropic révèle que son IA Claude a accédé à trois réseaux sans autorisation
Analyse des implications juridiques et éthiques après que l'IA Claude d'Anthropic a compromis trois réseaux réels via du code malveillant.

Microsoft mise sur ses modèles maison pour concurrencer OpenAI et Anthropic
Les développeurs et investisseurs découvrent les ambitions de Microsoft en IA, avec des modèles maison et des outils concurrents directs d'OpenAI et Anthropic.

Des dirigeants d'IA demandent un ralentissement ou une régulation coordonnée aux États-Unis
Comprendre les attentes des acteurs majeurs de l'IA face aux risques liés au développement non encadré des modèles frontaliers.