L’erreur de configuration était donc vraie.
Plus d’une semaine après qu’une fuite interne ait révélé l’existence du projet Mythos, Anthropic a officiellement annoncé son lancement le 7 avril 2026.
Et autant dire que l’accueil est à la hauteur des craintes évoquées par l’entreprise dès le leak de fin mars. Le modèle en question serait doté de telles capacités qu’Anthropic ne veut pas le rendre public.


Et pour cause, Claude Mythos Preview n’est pas un modèle de chatbot ordinaire. Anthropic le décrit comme un modèle frontier généraliste inédit, capable de surpasser « presque tous les experts humains » dans la recherche et l’exploitation de vulnérabilités logicielles. En quelques semaines de tests internes, le modèle aurait identifié selon l’entreprise américaine des milliers de failles zero-days dans chaque système d’exploitation majeur et chaque navigateur web grand public.
Ce que Mythos Preview serait capable de faire
Les exemples fournis par Anthropic donnent une idée concrète de ce dont le modèle est capable. Il a détecté une vulnérabilité vieille de 27 ans dans OpenBSD, système réputé pour sa robustesse, qui permettait de faire planter à distance n’importe quelle machine l’exécutant. Il a également repéré une faille de 16 ans dans FFmpeg, bibliothèque multimédia omniprésente, que les outils automatisés avaient testée cinq millions de fois sans jamais la détecter. Plus inquiétant encore : le modèle a enchaîné de façon entièrement autonome, sans guidage humain, plusieurs vulnérabilités dans le noyau Linux pour escalader des privilèges jusqu’au contrôle total d’une machine.
Sur le benchmark CyberGym, Mythos Preview atteint 83,1 % de réussite contre 66,6 % pour Claude Opus 4.6, le meilleur modèle actuellement disponible d’Anthropic. C’est justement ce niveau de performance qui justifie, selon l’entreprise, de ne pas le rendre accessible au grand public. « Le délai entre la découverte d’une vulnérabilité et son exploitation par un adversaire s’est effondré », résume Elia Zaitsev, directeur technique de CrowdStrike. « Ce qui prenait des mois se fait désormais en quelques minutes avec l’IA. »

Project Glasswing : onze géants et 100 millions de dollars
Pour encadrer le déploiement du modèle, Anthropic a constitué un consortium de onze partenaires autour d’un projet baptisé Glasswing. AWS, Apple, Microsoft, Google, Cisco, CrowdStrike, NVIDIA, Broadcom, JPMorganChase, Palo Alto Networks et la Linux Foundation utiliseront ainsi Mythos Preview à des fins défensives, détection de vulnérabilités, tests d’intrusion, sécurisation de systèmes critiques.
Anthropic s’engage à hauteur de 100 millions de dollars en crédits d’utilisation pour ses partenaires et plus de quarante organisations supplémentaires, dont des mainteneurs de logiciels open source, historiquement laissés sans moyens face aux enjeux de sécurité.
Le raisonnement d’Anthropic est celui d’une course contre la montre : puisque des modèles aussi capables vont proliférer, autant les déployer en premier à des fins défensives. Des garde-fous sont en cours de développement et seront testés sur une future version de Claude Opus avant tout déploiement plus large. Les résultats concrets de l’initiative ne seront rendus publics que d’ici quatre-vingt-dix jours.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Pour ne rien manquer de l’actualité, suivez Numerama sur Google !












