Le chef de BitGo affirme que la prétendue attaque NSA de Mythos n’était qu’un exercice, alors que le gel s’assouplit

Le chef de BitGo affirme que la prétendue attaque NSA de Mythos n’était qu’un exercice, alors que le gel s’assouplit

Le PDG de BitGo, Mike Belshe, a rejeté une affirmation virale selon laquelle l’IA Mythos d’Anthropic aurait compromis la quasi-totalité des systèmes classifiés de la NSA, quelques jours avant que Washington n’autorise le modèle pour plus de 100 partenaires.

Points clés

  • Une publication virale affirmait que Mythos avait cassé la quasi-totalité des systèmes classifiés de la NSA en quelques heures, alors qu’il s’agissait en réalité d’un test de red team autorisé.
  • Belshe et plusieurs analystes ont qualifié de fausse la présentation en « hack », en rappelant qu’aucun communiqué officiel de la NSA ne l’a jamais confirmée.
  • Washington a suspendu Mythos en vertu d’un ordre d’exportation du 12 juin, puis l’a autorisé pour plus de 100 partenaires de confiance le 26 juin.

L’origine de l’affirmation sur Mythos et la NSA remonte à un sénateur

L’histoire de la faille s’est propagée rapidement sur X ce week-end, présentée comme un piratage en direct des secrets les plus protégés du pays, et le nom Mythos s’est vite imposé en tendance. Le récit complet est plus restreint. Le sénateur Mark Warner, vice-président de la commission du renseignement du Sénat, a d’abord rapporté les faits lors d’un briefing à huis clos passé largement inaperçu jusqu’à ce qu’un commentateur spécialisé en IA les amplifie durant le week-end.

Il a expliqué que le directeur de la NSA, le général Joshua Rudd, avait décrit le modèle comme ayant cassé presque tous les systèmes classifiés en quelques heures, et non en quelques semaines, lors d’un exercice autorisé le 11 juin sur les propres réseaux de l’agence. Warner a cité ce cas pour saluer Anthropic et plaider en faveur de tests obligatoires avant la mise sur le marché des modèles de pointe, et le journaliste qui avait publié cette phrase en premier a ensuite précisé qu’elle ne devait pas être interprétée au pied de la lettre.

À lire aussi : Le record des portefeuilles de Chainlink fait du rebond à 9 $ de LINK le principal test

Belshe et des analystes rejettent la présentation en piratage

Belshe, cofondateur du dépositaire d’actifs numériques BitGo, a balayé sans détour la version virale.

Il a qualifié cette présentation de fausse dans une réponse largement partagée. Plusieurs analystes ont renchéri, soulignant qu’aucun communiqué officiel de la NSA n’a jamais étayé l’affirmation centrale, et qu’une remarque lancée par un sénateur avait enflé en ligne.

L’analyste Kyle Chase a souligné que l’« intrusion » était un exercice contrôlé, du type que les équipes de sécurité mènent pour repérer les points faibles avant les adversaires. Selon lui, le véritable déclencheur était un autre jailbreak que Amazon avait signalé au gouvernement des semaines plus tôt, et non l’exercice de la NSA.

Cette technique consistait simplement à demander au modèle de lire une base de code et de corriger les failles. Elle a mis au jour quelques bogues mineurs déjà connus, que des rivaux comme GPT-5.5 d’OpenAI peuvent également détecter. Un test gouvernemental de routine a été complètement déformé en passant d’une audition à huis clos à des publications virales en l’espace d’un seul week-end.

Le gel de Mythos s’assouplit après deux semaines de bras de fer

Anthropic a désactivé Mythos et son pendant plus faible, Fable 5, le 12 juin pour se conformer à un ordre américain de contrôle des exportations, et non à cause d’une quelconque brèche opérationnelle, a indiqué l’entreprise. Le modèle aidait discrètement les cyberdéfenseurs fédéraux depuis avril dans le cadre du projet Glasswing, un programme fermé couvrant environ 200 entreprises triées sur le volet.

Des dizaines d’experts en cybersécurité ont appelé la Maison-Blanche à lever ces restrictions, en estimant que les modèles étaient performants mais non uniques. Le 26 juin, le gouvernement a de nouveau autorisé Mythos pour un ensemble sélectionné de cyberdéfenseurs et de fournisseurs d’infrastructures, soit plus de 100 institutions au total. Fable 5 reste hors ligne, et l’entreprise élabore désormais avec les autorités un cadre de gestion des risques partagé pour encadrer les prochaines versions.

À lire ensuite : XRP chute vers 1 $ alors que les acheteurs d’ETF testent un marché au comptant fragile

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.