Lenouveau modèle Mythos d’Anthropic, un moteur de langage massif, peut générer des exploits fonctionnels pour la coquille JavaScript de Firefox dans 72,4 % des essais, une hausse par rapport à un taux inférieur à 1 % il y a quelques mois. La taille du modèle rivalise avec la brève existence de GPT‑4.5, et son prix est de $125/MTok.
Le sandboxing constitue le cœur de la sécurité mobile et web, empilant les protections du navigateur, du JavaScript et du système d’exploitation. Le succès de Mythos signifie qu’un seul LLM peut maintenant franchir le sandbox le plus interne, ce qui pourrait permettre à des sites malveillants de s’échapper et de compromettre les appareils des utilisateurs.
Même si l’exploit ne cible que la coquille SpiderMonkey, la tendance indique un risque plus large : les machines virtuelles cloud, les iframes publicitaires et les services multi‑tenant reposent sur une isolation similaire. Si les attaquants chaînent ces points faibles, ils pourraient prendre le contrôle de millions d’appareils ou de régions cloud.
Anthropic a retenu un déploiement public complet, proposant le modèle à un groupe limité de spécialistes en cybersécurité. Pourtant, la menace sous‑jacente persiste, car des modèles plus petits pourraient bientôt hériter des capacités de Mythos, et la nouvelle génération de matériel pourrait étendre davantage la surface d’attaque. Le secteur doit réévaluer les hypothèses relatives au sandboxing dès maintenant.
Entités clés : Entreprises : Anthropic
FAQ : Comment le taux d’exploit de Mythos se compare-t-il aux modèles précédents ?
Le modèle Mythos d’Anthropic atteint un taux de réussite de 72,4 % dans la génération d’exploits fonctionnels, une augmentation spectaculaire par rapport au taux inférieur à 1 % observé avec Opus 4.6 lors des tests antérieurs.
Source: Hacker News · Résumé par HeadlinesBriefing