← Retour au blog
tech 18 mai 2026

Project Glasswing : les enseignements de Mythos

Découvre comment le modèle Mythos Preview redéfinit la sécurité des infrastructures avec des capacités d'exploitation et de génération de preuves sans précédent.

Article inspiré de la source originale
Project Glasswing: what Mythos showed us ↗ blog.cloudflare.com

Introduction

Dans un monde où la sécurité des infrastructures est cruciale, les modèles de langage à grande échelle (LLM) offrent de nouvelles dimensions d'analyse et de protection. Récemment, chez Cloudflare, nous avons eu l'opportunité de tester Mythos Preview, un modèle LLM de chez Anthropic, dans le cadre de notre Project Glasswing. Ce modèle a été appliqué à plus de cinquante de nos dépôts pour évaluer sa capacité à identifier et exploiter les vulnérabilités. Voici ce que nous avons découvert.

Une avancée significative avec Mythos Preview

Mythos Preview représente une avancée majeure par rapport aux modèles LLM précédents. Contrairement aux modèles généralistes, Mythos se concentre sur l'analyse de la sécurité, offrant des résultats comparables au travail d'un chercheur expérimenté plutôt qu'à celui d'un simple scanner automatisé.

Construction de chaînes d'exploitation

L'une des fonctionnalités les plus marquantes de Mythos Preview est sa capacité à construire des chaînes d'exploitation. Les attaques réelles ne se contentent pas d'exploiter une seule vulnérabilité ; elles enchaînent plusieurs primitives d'attaque pour créer un exploit fonctionnel. Par exemple, Mythos pourrait transformer un bogue de type "use-after-free" en une primitive de lecture et d'écriture arbitraire, détournant ainsi le flux de contrôle et utilisant des chaînes de programmation orientée retour (ROP) pour prendre le contrôle total d'un système.

Génération de preuves

Trouver un bogue est une chose, prouver qu'il est exploitable en est une autre. Mythos Preview réussit les deux. Il rédige du code pour déclencher le bogue suspecté, le compile dans un environnement de test et l'exécute. Si le programme se comporte comme prévu, cela constitue la preuve. Sinon, le modèle ajuste ses hypothèses et réessaie, illustrant un processus d'apprentissage et d'adaptation continue.

Implications pour la sécurité des infrastructures

Les capacités de Mythos Preview soulèvent des questions importantes sur l'évolution de la sécurité des infrastructures. Selon une étude récente de Gartner, le marché de la sécurité des infrastructures devrait atteindre 187 milliards de dollars d'ici 2025. Avec des outils comme Mythos, les entreprises peuvent anticiper les attaques complexes, réduisant ainsi le coût et l'impact des incidents de sécurité.

Vers une adoption à grande échelle

Pour que des modèles comme Mythos Preview soient utilisés à grande échelle, des ajustements sont nécessaires. Cela inclut l'optimisation de l'architecture du modèle et des processus connexes pour garantir une intégration fluide dans les systèmes de sécurité existants.

Conclusion

En somme, Mythos Preview offre une perspective nouvelle et puissante pour la protection des infrastructures. En combinant la construction de chaînes d'exploitation et la génération de preuves, il redéfinit ce que nous pouvons attendre des LLM dans le domaine de la sécurité.

Discutons de ton projet en 15 minutes.

Mythos Project Glasswing LLM security infrastructure
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call