Project Glasswing : Anthropic passe à l’offensive contre les vulnérabilités logicielles

Juil 22, 2026 | L'actu IT à 360

Une nouvelle étape pour l’IA appliquée à la cybersécurité

Anthropic poursuit le développement de Project Glasswing, une initiative qui met son modèle Claude Mythos Preview à la disposition d’acteurs spécialisés dans la cybersécurité afin d’identifier et de corriger les vulnérabilités présentes dans des logiciels critiques. L’objectif est de permettre aux chercheurs en sécurité de s’appuyer sur les capacités de raisonnement avancées de l’IA pour accélérer la découverte de failles avant qu’elles ne soient exploitées par des cybercriminels. Cette approche illustre une évolution majeure : les modèles d’intelligence artificielle ne se contentent plus d’assister les développeurs, ils deviennent des outils actifs de sécurisation des infrastructures numériques.1

Horizon3.ai apporte une vision offensive de la cybersécurité

À l’occasion de cette nouvelle phase, Anthropic accueille Horizon3.ai parmi les partenaires de Project Glasswing. L’entreprise est reconnue pour ses solutions de sécurité offensive capables de reproduire les méthodes employées par les attaquants afin de détecter les points faibles des systèmes d’information. En combinant cette approche « attacker’s perspective » avec les capacités analytiques de Claude Mythos Preview, le programme cherche à identifier plus rapidement les vulnérabilités complexes susceptibles d’affecter des infrastructures critiques, des services publics ou des logiciels stratégiques.2

Le bug hunting change d’échelle grâce à l’intelligence artificielle

La recherche de vulnérabilités repose traditionnellement sur des audits manuels, des outils d’analyse statique ou des campagnes de tests automatisés. Avec des modèles capables de comprendre le code, d’explorer des scénarios d’attaque et de proposer des pistes de correction, l’intelligence artificielle ouvre une nouvelle génération de bug hunting. Les équipes de sécurité peuvent ainsi concentrer leurs efforts sur les vulnérabilités les plus critiques et réduire le délai entre la découverte d’une faille et son traitement. Cette accélération constitue un enjeu majeur alors que les cycles de développement logiciel deviennent toujours plus rapides.1

Des modèles puissants qui nécessitent une gouvernance renforcée

L’utilisation de modèles avancés pour rechercher des vulnérabilités soulève également de nouvelles questions. Une IA capable d’identifier efficacement des failles pourrait aussi être détournée à des fins malveillantes si son accès n’était pas strictement encadré. Anthropic présente Project Glasswing comme un programme réservé à des partenaires sélectionnés, avec des mécanismes de contrôle destinés à limiter les risques d’utilisation abusive. Cette gouvernance devient indispensable à mesure que les modèles gagnent en capacité d’analyse et d’autonomie.3

Une nouvelle génération d’outils pour protéger les infrastructures critiques

Les infrastructures énergétiques, les réseaux de transport, les établissements de santé ou les administrations dépendent de logiciels dont la moindre vulnérabilité peut avoir des conséquences importantes. En associant intelligence artificielle, expertise offensive et collaboration entre partenaires spécialisés, Project Glasswing illustre une tendance de fond : la cybersécurité s’appuiera de plus en plus sur des IA capables d’anticiper les menaces avant qu’elles ne deviennent des incidents majeurs.

La Cybersécurité devient une compétence incontournable

L’évolution de Project Glasswing montre que les experts en cybersécurité doivent désormais maîtriser les outils d’intelligence artificielle autant que les techniques traditionnelles de protection des systèmes. Comprendre le fonctionnement des modèles, évaluer leurs limites, sécuriser leur utilisation et intégrer l’IA dans les processus de détection des vulnérabilités deviennent des compétences essentielles pour protéger les infrastructures critiques et les logiciels stratégiques.

L’Actu IT à 360° — décrypter la technologie pour comprendre les métiers de demain.

Pour aller plus loin

Les modèles d’IA ne servent plus uniquement à détecter les vulnérabilités : ils participent désormais directement à la protection des systèmes. Découvrez notre article « IBM et OpenAI veulent armer les entreprises contre les cyberattaques à vitesse machine », qui explique comment l’intelligence artificielle accélère la détection et la réponse face aux menaces de cybersécurité.

Références

1. Anthropic. (2026). Project Glasswing.
https://www.anthropic.com

2. Horizon3.ai. (2026). Horizon3.ai joins Project Glasswing.
https://www.horizon3.ai

3. Anthropic. (2026). Responsible Scaling Policy.
https://www.anthropic.com/responsible-scaling-policy

MDASH : l’IA qui aide Microsoft à sécuriser Windows

MDASH : l’IA qui aide Microsoft à sécuriser Windows

Microsoft confie une partie de la chasse aux failles à l'intelligence artificielle Les cyberattaques évoluent de plus en plus vite, obligeant les éditeurs de logiciels à détecter les vulnérabilités avant même qu'elles ne puissent être exploitées. Pour relever ce défi,...