Programme IA sur mesureC'est gratuit →
← Blog
Formation IA23 min read

Mythos Anthropic : c'est quoi, est-ce dangereux et quel impact pour vous ? (2026)

Claude Mythos est l'IA d'Anthropic non diffusée au grand public pour risque cybersécurité. Définition, Fable 5 vs Mythos 5, Project Glasswing, zero-days et impact sur votre usage de Claude.

À retenir

  • Claude Mythos = le modèle IA d'Anthropic évalué sous RSP v3.0, non diffusé au grand public en raison de capacités inédites en cybersécurité offensive — zéro jour, exploits autonomes.
  • Fable 5 est la version que vous utilisez : même base que Mythos, garde-fous activés, déclenchés dans moins de 5 % des sessions — votre usage de Claude.ai n'a pas changé.
  • Les benchmarks parlent d'eux-mêmes : 181 exploits JavaScript réussis contre 2 pour Claude Opus 4.6, failles vieilles de 17 à 27 ans découvertes de façon autonome dans OpenBSD, FFmpeg et FreeBSD.
  • Project Glasswing en 30 jours : plus de 10 000 vulnérabilités critiques découvertes par 50 partenaires défensifs — AWS, Apple, Microsoft, Google, CrowdStrike…
  • Pour les professionnels : maîtriser Claude dans un écosystème qui évolue aussi vite impose une montée en compétences structurée, pas une veille passive.

Un responsable sécurité d'une ETI industrielle lit un titre de presse en avril 2026 : « Anthropic retient une IA trop dangereuse pour être publiée. » Sa première réaction : est-ce que l'IA que ses équipes utilisent déjà chaque jour est concernée ? La deuxième : qu'est-ce que cela signifie concrètement pour la surface d'attaque de son entreprise ?

Ces deux questions ont des réponses précises — et très différentes de ce que la plupart des articles véhiculent. Ce guide démêle la nomenclature, cite les données officielles du rapport Anthropic du 7 avril 2026, et vous dit clairement ce que Mythos change — ou ne change pas — pour votre usage professionnel de l'IA.

Claude Mythos, c'est quoi exactement ?

Claude Mythos est un modèle d'intelligence artificielle généraliste frontière développé par Anthropic, annoncé officiellement le 7 avril 2026 accompagné d'un system card de 244 pages et d'un Alignment Risk Update de 59 pages. Ses capacités offensives en cybersécurité ont émergé comme conséquence indirecte des progrès généraux en raisonnement, génération de code et autonomie — elles n'ont pas été spécifiquement programmées.

Définition en 60 mots : Claude Mythos est le modèle d'IA le plus avancé d'Anthropic, premier modèle évalué sous RSP v3.0 et déployé avec des protections de type ASL-3 ou supérieures — Anthropic ne confirme pas officiellement le classement ASL-4. Il est capable de découvrir et d'exploiter des failles de sécurité informatique inédites de manière entièrement autonome. Jugé trop risqué pour une diffusion publique immédiate, il reste réservé à un groupe restreint de défenseurs cyber via Project Glasswing.

💡 Bon à savoir : Mythos n'est pas une rumeur ni un coup marketing. Son existence est documentée par des évaluateurs indépendants — UK AISI, METR, Apollo Research — dont les rapports sont publics. Le 26 mars 2026, une misconfiguration du CMS d'Anthropic a exposé accidentellement ~3 000 documents révélant le projet sous le nom de code interne « Capybara » avant l'annonce officielle, selon le GP AI Policy Lab (2026).

🔬

Premier modèle évalué sous RSP v3.0

Mythos Preview est le premier modèle évalué sous la Responsible Scaling Policy v3.0 d'Anthropic, déployé avec des protections de type ASL-3 ou supérieures. Poids stockés dans des enclaves matérielles AWS Nitro, accessible uniquement via inférence à distance — aucun chercheur externe ne dispose d'une copie.

Capacités émergentes, pas conçues

Les capacités offensives en cybersécurité ne résultent pas d'un entraînement dédié. Elles ont émergé des progrès généraux en raisonnement autonome et génération de code — ce qui rend leur anticipation difficile.
📊

Benchmarks inédits

93,9 % sur SWE-bench Verified, 97,6 % à l'USAMO 2026 (mathématiques), 83,1 % sur CyberGym (cyber-offensif), 100 % sur Cybench — au point qu'Anthropic considère ce dernier benchmark « désormais obsolète ».
🛡️

Diffusion volontairement restreinte

Décision rare dans une industrie où la course à la publication est la norme. Anthropic a choisi de ne pas diffuser Mythos Preview au grand public et de le cantonner à un consortium défensif accrédité.

Mythos Preview, Fable 5, Claude : s'y retrouver dans les noms

Fable 5 et Mythos 5 partagent exactement le même modèle sous-jacent — seuls les garde-fous de sécurité les différencient. C'est le point essentiel que la presse a souvent raté. Voici la hiérarchie réelle, issue de l'annonce officielle Anthropic (juin 2026) et de l'analyse de Studeria (2026) :

Mythos Preview

Date
7 avril 2026
Accès
Partenaires Glasswing uniquement
Garde-fous
Oui (accès accrédité)
Prix API
10 $/50 $ par M tokens
Statut
Lab restreint
Recommandé

Fable 5

Date
9 juin 2026
Accès
Public, API, Claude.ai
Garde-fous
Actifs (cyber, bio, chimie)
Prix API
10 $/50 $ par M tokens
Statut
Ce que vous utilisez

Mythos 5

Date
9 juin 2026
Accès
Partenaires Glasswing uniquement
Garde-fous
Levés sur certains domaines
Prix API
10 $/50 $ par M tokens
Statut
Défenseurs accrédités

Ces deux versions appartiennent à la nouvelle « classe Mythos », catégorie supérieure à la « classe Opus ». La version publique (Fable 5) déclenche ses garde-fous dans moins de 5 % des sessions et renvoie alors les requêtes vers Claude Opus 4.8.

Après une suspension temporaire d'accès le 12 juin 2026, les deux modèles ont été redéployés le 1er juillet 2026. Les plans Claude Pro, Max, Team et Enterprise incluaient Fable 5 sans surcoût jusqu'au 22 juin 2026, puis passage sur crédits payants. Nouvelle politique de rétention des données à 30 jours pour tous les modèles de classe Mythos, sans usage pour l'entraînement.

Pourquoi Anthropic a décidé de ne pas diffuser Mythos

La décision de restreindre Mythos Preview est fondée sur des données concrètes, pas sur une posture prudente abstraite. Le rapport du 7 avril 2026 documente six catégories de capacités en cybersécurité offensive qui n'avaient jamais été observées à cette échelle sur un modèle IA.

Zero-days : les failles que personne n'avait trouvées depuis 17 à 27 ans

Un zero-day est une vulnérabilité de sécurité qui n'a reçu aucun correctif au moment de sa découverte — les développeurs ont eu « zéro jour » pour la corriger avant qu'elle ne soit exposée. Elle est particulièrement dangereuse car aucune défense standard n'existe à ce moment-là. Par opposition, une N-day désigne une faille déjà connue et publiée, mais pas nécessairement corrigée partout. L'ANSSI précisait en février 2026 que les IA génératives commerciales « resteraient encore trop instables pour identifier des vulnérabilités jour-zéro rapidement et en quantité » — deux mois avant l'annonce Mythos.

🔓

OpenBSD — bug de 27 ans

Faille dans l'implémentation SACK datant de 1998, permettant de faire planter à distance n'importe quelle machine en TCP. Toujours présente dans certains forks embarqués de routeurs industriels au moment de la découverte.
🎬

FFmpeg — faille de 16 ans

Faille dans le décodeur H.264, introduite en 2003, exploitable via un fichier MP4. FFmpeg est utilisé par les principaux services vidéo mondiaux. Exécution de code arbitraire à distance.
🖥️

FreeBSD CVE-2026-4747 — 17 ans

Accès root non authentifié depuis n'importe quelle position Internet sur un serveur NFS. Mythos l'a exploitée de manière entièrement autonome, sans intervention humaine après la demande initiale.
🌐

Firefox — facteur 90×

Sur des centaines de tentatives, Claude Opus 4.6 produisait 2 exploits JavaScript shell fonctionnels. Mythos Preview en produit 181 — facteur 90× — avec contrôle total des registres dans 29 cas supplémentaires.

Le chaînage de vulnérabilités est la capacité la plus préoccupante : Mythos enchaîne 3 à 4 failles distinctes (KASLR + lecture de struct + écriture heap + heap spray) pour obtenir une élévation de privilèges complète sur Linux. Ce type d'exploit était auparavant l'apanage de chercheurs expérimentés travaillant sur plusieurs semaines. Sources : Apsodia (2026) et Tech Insider (2026).

Attention à deux chiffres viraux sans source identifiable : les « 10 000 milliards de paramètres » et « 10 milliards de dollars de coût d'entraînement » qui circulent sur les réseaux. Anthropic n'a communiqué ni sur la taille du modèle ni sur son coût d'entraînement — ce sont des extrapolations non vérifiées, selon le GP AI Policy Lab (2026).

L'évaluation indépendante de l'UK AISI (13 avril 2026) confirme : Mythos réussit 73 % des tâches cyber de niveau expert qu'aucun modèle ne résolvait avant avril 2025, d'après Tech Insider (2026). Sur l'évaluation TLO (Targeted Linux Operation, 32 étapes), le modèle complète l'intégralité du scénario dans 3 essais sur 10 et boucle en moyenne 22 étapes sur 32.

💡 Bon à savoir : L'évaluation METR a mesuré que Mythos peut réaliser des « tâches agentiques autonomes de 24 à 72 heures sans déviation majeure d'objectif » — soit dix fois la durée mesurée sur Claude Opus 4.5. C'est un signal direct pour toute équipe qui déploie des agents IA en production : les capacités d'autonomie progressent bien plus vite que les cadres de gouvernance.

Project Glasswing : la réponse défensive d'Anthropic

Anthropic n'a pas simplement retenu Mythos — il a lancé simultanément un consortium défensif pour retourner ces capacités contre les attaquants. Project Glasswing regroupe 12 entreprises technologiques majeures et 40+ organisations partenaires supplémentaires, avec 100 millions de dollars de crédits d'usage et 4 millions de dollars de dons directs à des organisations de sécurité open source.

Les partenaires fondateurs : Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks — plus deux entités non divulguées à ce jour.

Bilan au 27 mai 2026 — 30 jours après le lancement (source : IT for Business, 2026) :

Résultats globaux

Vulnérabilités découvertes
10 000+ en 30 jours
Projets open source scannés
1 000
Vulnérabilités potentielles identifiées
23 019
Taux vrais positifs (échantillon)
90,6 %

Résultats par partenaire

Cloudflare
2 000 bugs dont 400 critiques
Firefox 150 (Mozilla)
271 vulnérabilités corrigées
Triage incidents (CrowdStrike)
-47 % de temps moyen
Correctifs reçus par l'open source
75/530 signalées à ce stade

Un détail peu médiatisé : sur 530 vulnérabilités signalées aux mainteneurs open source, seulement 75 étaient corrigées au moment du rapport. Plusieurs mainteneurs ont demandé à Anthropic de ralentir le rythme des divulgations — le modèle découvre plus vite que les équipes humaines ne peuvent corriger.

La chronologie complète : de la fuite à Fable 5

1

24 février 2026 — Responsible Scaling Policy v3.0

Mise à jour interne de la politique de sécurité d'Anthropic. Mythos devient disponible en interne. Le niveau ASL-4 est formalisé pour la première fois.

2

26 mars 2026 — La fuite

Une misconfiguration du CMS d'Anthropic expose accidentellement ~3 000 documents non publiés, révélant l'existence du projet, alors nommé « Capybara » en interne. La presse spécialisée s'en empare avant toute communication officielle.

3

7 avril 2026 — Annonce officielle + Glasswing

Publication du system card (244 pages) et du Alignment Risk Update (59 pages). Lancement de Project Glasswing avec 100 M$ de crédits. Mythos Preview restreint aux partenaires accrédités.

4

13 avril 2026 — Évaluation AISI britannique

L'UK AI Security Institute publie son rapport indépendant : 73 % des tâches cyber de niveau expert réussies. Benchmark TLO : 22/32 étapes en moyenne.

5

27 mai 2026 — Bilan Glasswing à 30 jours

10 000+ vulnérabilités découvertes, 23 019 signalées dans l'open source, 90,6 % de vrais positifs. CrowdStrike mesure -47 % de temps de triage.

6

9 juin 2026 — Fable 5 et Mythos 5

Version publique (Fable 5) lancée sur Claude.ai et l'API. Mythos 5 (sans garde-fous complets) déployé pour les partenaires Glasswing. Même modèle sous-jacent pour les deux.

Ce que Mythos change pour votre usage professionnel de Claude

Non, Mythos ne change pas le Claude que vous utilisez au quotidien — et voici pourquoi c'est une garantie technique, pas une promesse commerciale.

Mythos Preview et Mythos 5 ne sont pas les modèles auxquels accèdent les abonnés Claude.ai. Les utilisateurs grand public accèdent à Claude Fable 5 (avec garde-fous activés) ou aux modèles Opus/Sonnet disponibles via l'API. L'étanchéité est totale par conception technique : les poids du modèle Mythos sont stockés dans des enclaves matérielles AWS Nitro, accessibles uniquement via inférence à distance, avec un proxy d'analyse de chaque requête. Aucun chercheur externe n'a de copie locale, selon Anthropic (2026).

En revanche, Mythos change trois choses pour les professionnels IA — indirectement mais concrètement.

🔒

Sécurité des systèmes

La fenêtre d'exposition entre publication d'un correctif et son déploiement réel dans votre SI devient critique. Vos équipes DSI doivent patcher plus vite — les failles « dormantes » de 17 à 27 ans n'existent plus que sur papier.
📋

Gouvernance IA

Si votre organisation utilise Claude via API, les nouvelles conditions de rétention des données (30 jours, sans entraînement) sur les modèles Mythos s'appliquent. Un point à vérifier avec votre DPO.
🎓

Montée en compétences

Un écosystème IA qui produit des ruptures aussi rapides impose une veille et une formation continues. Utiliser Claude efficacement et en sécurité devient une compétence métier à part entière.

GLM IA formation : comprendre les modèles de langage pour mieux les utiliser

La rapidité avec laquelle Mythos a émergé — capacités offensives non planifiées, découvertes par les ingénieurs eux-mêmes — illustre un point que les formations IA sérieuses intègrent désormais : comprendre l'architecture des grands modèles de langage (GLM) n'est plus réservé aux chercheurs. Un professionnel qui comprend pourquoi un modèle comme Fable 5 a des garde-fous, comment fonctionne le raisonnement en chaîne, ou pourquoi certaines requêtes sont refusées, utilisera l'outil infiniment mieux — et de façon plus sûre — que celui qui traite l'IA comme une boîte noire.

Intelligence Academy intègre ce socle de compréhension des GLM dans ses parcours de formation, précisément parce que l'actualité de 2026 montre que la frontière entre « utiliser un outil » et « comprendre ce qu'on utilise » a des conséquences réelles. Pour aller plus loin, consultez notre guide complet sur Claude Code en 2026.

Hermes Agent IA et la question de l'autonomie agentique

Mythos pose aussi la question que les équipes travaillant sur des agents IA autonomes — qu'il s'agisse de frameworks comme Hermes ou d'autres architectures agentiques — ne peuvent plus ignorer : qu'arrive-t-il quand un agent capable de raisonnement multi-étapes gagne accès à des outils système ?

L'évaluation METR a mesuré que Mythos peut réaliser des « tâches agentiques autonomes de 24 à 72 heures sans déviation majeure d'objectif » — dix fois la durée mesurée sur Claude Opus 4.5. Pour quiconque déploie des agents IA en production, c'est un signal : les capacités d'autonomie progressent bien plus vite que les cadres de gouvernance. Dimensionner les permissions d'un agent au strict nécessaire (principe du moindre privilège) n'est plus une bonne pratique optionnelle.

Mythos vs GPT-5 et Gemini : où en sont les autres ?

Sur les 18 benchmarks publiés dans le system card d'avril 2026, Mythos Preview domine 17 sur 18 — l'unique défaite concerne le benchmark MMMLU face à Gemini 3.1 Pro (quasi-égalité : 92,7 % contre ~93,6 %). Voici les données disponibles sur Mythos Preview, sans extrapoler au-delà des sources publiées pour les concurrents.

Recommandé

Claude Mythos Preview

SWE-bench Verified
93,9 %
USAMO 2026 (maths)
97,6 %
CyberGym (cyber-offensif)
83,1 %
Cybench (CTF)
100 %
GPQA Diamond
94,6 %

GPT-5.4 Codex (OpenAI)

SWE-bench Verified
Non publié dans un cadre comparatif officiel
USAMO 2026 (maths)
Non publié dans un cadre comparatif officiel
CyberGym (cyber-offensif)
Non publié (n/r dans le System Card)
Cybench (CTF)
N/D
GPQA Diamond
89,1 %

Gemini 3.1 Pro (Google)

SWE-bench Verified
Non publié dans un cadre comparatif officiel
USAMO 2026 (maths)
Non publié dans un cadre comparatif officiel
CyberGym (cyber-offensif)
Non publié (n/r dans le System Card)
Cybench (CTF)
N/D
GPQA Diamond
87,3 %

Ces données proviennent du system card Anthropic du 7 avril 2026, compilé par Tech Insider (2026). Les scores des concurrents sur SWE-bench, USAMO et CyberGym n'ont pas été publiés dans un cadre comparatif officiel par Anthropic — seul le score Mythos Preview est certifié pour ces benchmarks.

Claude Code sécurité : ce que Mythos implique pour le développement IA

Les capacités de raisonnement et d'autonomie qui ont émergé dans Mythos sont présentes — en version atténuée — dans Fable 5 et dans Claude Sonnet via l'API. C'est précisément pourquoi le sujet claude code sécurité monte dans les préoccupations des équipes tech. Consultez notre guide dédié sur les bonnes pratiques de sécurité avec Claude Code pour un traitement complet.

Quelques principes directeurs qui émergent de l'analyse de Mythos et s'appliquent dès aujourd'hui à tout déploiement de Claude Code en contexte professionnel :

1

Périmètre d'accès strict

Définir exactement à quels fichiers, dépôts et systèmes Claude Code a accès. L'autonomie croissante des modèles rend le principe du moindre privilège non négociable.

2

Revue humaine systématique

Pour toute action irréversible (déploiement, suppression, modification de schéma), une validation humaine explicite reste obligatoire — quelle que soit la confiance dans le modèle.

3

Journalisation des actions

Consigner ce que Claude Code fait, pas seulement ce qu'il produit. En cas d'incident, la traçabilité des actions agentiques est la seule façon de comprendre ce qui s'est passé.

OpenCode formation IA : se former sur les nouveaux paradigmes

OpenCode et les environnements de développement IA open-source évoluent directement avec l'écosystème Anthropic. Les versions successives de Claude — de Sonnet à Opus jusqu'à la classe Mythos — redéfinissent ce que les outils de code IA peuvent faire. Pour les équipes qui utilisent des environnements comme OpenCode, Cursor ou les extensions Claude Code, 2026 marque un point d'inflexion : la formation ne peut plus se limiter à « comment utiliser le chat ». Elle doit couvrir l'architecture des agents, la gestion des permissions, et les cadres de gouvernance qui évoluent avec les capacités des modèles.

La formation Claude Code de The Intelligence Academy aborde précisément ces enjeux : architectures agentiques, sécurité des déploiements IA, et maîtrise de Claude Code dans des contextes professionnels réels — pas seulement des tutoriels de surface.

💡 Bon à savoir : Selon le system card Anthropic (avril 2026), Mythos obtient 100 % sur Cybench — au point qu'Anthropic juge ce benchmark « désormais obsolète ». Sur SWE-bench Verified (ingénierie logicielle réelle), il atteint 93,9 %. Les scores des concurrents sur ces benchmarks n'ont pas été publiés dans un cadre comparatif officiel.

Contexte européen : l'ANSSI face à Mythos

Le contexte institutionnel français mérite d'être précisé, car il est absent de tous les articles analysés. Dans un communiqué du 18 avril 2026, l'ANSSI indique avoir « ouvert un dialogue technique avec Anthropic », sans confirmer d'adhésion à Glasswing. L'agence n'est pas incluse dans les 12 partenaires fondateurs — un choix qui a suscité des réactions dans l'écosystème souverain français.

Le Panorama de la Cybermenace 2025 de l'ANSSI (CERTFR-2026-CTI-002, publié en 2026) confirme par ailleurs que le niveau de cybermenace reste « élevé, qui n'épargne personne » et que les frontières entre acteurs étatiques et cybercriminels s'érodent. L'asymétrie géopolitique que Mythos introduit — les défenseurs accrédités par Anthropic ont accès à un outil que les États européens n'ont pas — est explicitement pointée par Bruce Schneier (cryptographe, 10 avril 2026) : « Si Anthropic refuse de partager Mythos avec l'ANSSI française ou le BSI allemand, nous créons une asymétrie d'État qui finira par éclater. »

Le Centre for Emerging Technology and Security (Alan Turing Institute) a recommandé le 3 mai 2026 que l'UE et le Royaume-Uni obtiennent « un statut d'observateur formel au sein de Glasswing » et financent un programme miroir paneuropéen sous l'égide de l'ENISA. La Commission européenne a confirmé « une première réunion » avec Anthropic, sans avancement public sur l'accès partagé.

Couverture FRANCE 24 : définition de Mythos, réactions des chercheurs et implications pour le grand public — une synthèse journalistique accessible qui complète les données techniques de cet article.

Sources et références

FAQ — Vos questions sur Mythos Anthropic

Qu'est-ce que Claude Mythos exactement ?

Claude Mythos est le modèle d'IA le plus avancé d'Anthropic, annoncé le 7 avril 2026, premier modèle évalué sous RSP v3.0 et déployé avec des protections de type ASL-3 ou supérieures. Il est capable de découvrir et d'exploiter des failles de sécurité informatique de façon entièrement autonome — une capacité émergente, non planifiée. Il n'est pas accessible au grand public ; la version publique s'appelle Fable 5.

Quelle différence entre Mythos Preview, Fable 5 et Mythos 5 ?

Mythos Preview (avril 2026) est la version lab, réservée aux partenaires Glasswing, au prix de 10 $/50 $ par million de tokens. Fable 5 (juin 2026) est la version grand public avec garde-fous activés, accessible sur Claude.ai et l'API à 10 $/50 $. Mythos 5 est la même base que Fable 5 mais avec des garde-fous partiellement levés pour les défenseurs accrédités. Fable 5 et Mythos 5 partagent exactement le même modèle sous-jacent.

Est-ce que Mythos change le Claude que j'utilise sur Claude.ai ?

Non. Les abonnés Claude.ai utilisent Fable 5 (classe Mythos, garde-fous activés) — pas Mythos Preview ni Mythos 5. L'étanchéité est totale par conception : les poids de Mythos sont stockés dans des enclaves matérielles, accessibles uniquement via inférence à distance. En revanche, Fable 5 est significativement plus capable que les modèles Opus précédents sur les tâches de raisonnement et de code.

Peut-on utiliser Claude Mythos pour pirater un système ?

Non, directement. Mythos Preview et Mythos 5 ne sont pas accessibles au grand public. Fable 5, la version accessible, déclenche des garde-fous sur les requêtes à finalité offensive dans moins de 5 % des sessions. Ces garde-fous bloquent la génération d'exploits fonctionnels, la reconnaissance offensive ciblée et les instructions de déploiement de malware. Les capacités offensives documentées dans le rapport d'avril 2026 ne sont pas disponibles via l'interface publique.

Qu'est-ce que Project Glasswing ?

Project Glasswing est le consortium défensif lancé par Anthropic le 7 avril 2026 simultanément à l'annonce de Mythos. Il réunit 12 entreprises fondatrices (AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks + 2 non divulguées) et 40+ partenaires, avec 100 millions de dollars de crédits. Son objectif : utiliser Mythos pour découvrir des vulnérabilités et les corriger avant que des acteurs malveillants ne les exploitent.

Qu'est-ce qu'un zero-day en cybersécurité ?

Une vulnérabilité zero-day est une faille de sécurité informatique non publiée et non corrigée au moment de sa découverte — les développeurs ont eu « zéro jour » pour réagir. Elle est particulièrement dangereuse car aucune défense standard n'existe. Par opposition, une N-day est une faille déjà connue mais pas encore corrigée partout. Mythos a découvert des zero-days vieux de 16 à 27 ans dans des logiciels critiques (FFmpeg, OpenBSD, FreeBSD).

Comment Mythos se compare-t-il à GPT-5 et Gemini en cybersécurité ?

Sur CyberGym (benchmark cyber-offensif), Mythos Preview obtient 83,1 %. Les scores de GPT-5.4 Codex et Gemini 3.1 Pro sur ce benchmark n'ont pas été publiés par Anthropic dans le System Card (mentionnés « n/r » — non reportés). Sur SWE-bench Verified (ingénierie logicielle), Mythos atteint 93,9 % ; les scores comparatifs des concurrents sur ce benchmark dans le contexte du System Card Mythos n'ont pas été publiés dans un cadre officiel certifié. Mythos domine 17 des 18 benchmarks publiés dans le system card d'avril 2026.

Qu'est-ce que le niveau ASL-4 d'Anthropic ?

ASL-4 est un niveau de sécurité défini dans la Responsible Scaling Policy d'Anthropic, intentionnellement laissé « largement indéfini » dans la RSP v3.0 (Anthropic reconnaît ne pas avoir encore atteint ce niveau de manière certifiée pour Mythos). Mythos Preview est le premier modèle évalué sous RSP v3.0, déployé avec des protections de type ASL-3 ou supérieures, incluant : poids du modèle stockés dans des enclaves matérielles chiffrées (AWS Nitro), accès uniquement via inférence à distance, proxy d'analyse de chaque requête API. La RSP prévoit des niveaux jusqu'à ASL-5 et au-delà.

L'ANSSI ou la CNIL ont-elles pris position sur Mythos ?

L'ANSSI a indiqué le 18 avril 2026 avoir « ouvert un dialogue technique avec Anthropic » mais n'est pas partenaire fondateur de Glasswing. La CNIL n'a pas publié de recommandations spécifiques sur Mythos à ce jour. Le Centre for Emerging Technology (Alan Turing Institute) a recommandé à l'UE d'obtenir un statut d'observateur au sein de Glasswing et de financer un programme miroir sous l'ENISA.

Quelles sont les bonnes pratiques pour utiliser Claude de façon sécurisée en entreprise après Mythos ?

Quatre points concrets : (1) vérifier les conditions de rétention des données du plan utilisé — les modèles classe Mythos appliquent une rétention de 30 jours sans usage pour l'entraînement ; (2) limiter les permissions des agents IA au strict nécessaire (principe du moindre privilège) ; (3) maintenir une revue humaine systématique pour toute action irréversible ; (4) se former sur l'architecture des modèles pour comprendre pourquoi certaines requêtes sont refusées et comment travailler efficacement dans ce cadre.

Conclusion

Claude Mythos est une rupture documentée, pas une rumeur. Un modèle IA qui découvre de façon autonome des failles informatiques vieilles de 17 à 27 ans, produit 181 fois plus d'exploits JavaScript fonctionnels que son prédécesseur, et identifie 10 000 vulnérabilités critiques en 30 jours via des partenaires défensifs — c'est un changement qualitatif qui mérite d'être pris au sérieux, pas démystifié à coups de titres anxiogènes.

Pour les professionnels qui utilisent Claude au quotidien : votre outil est Fable 5, pas Mythos. L'étanchéité est réelle et technique. Ce qui change, c'est la vitesse à laquelle l'écosystème évolue — et l'exigence de compétence qui en découle. Un professionnel qui comprend ce qu'il utilise, pourquoi les garde-fous existent et comment les modèles IA raisonnent sera toujours plus efficace et plus serein qu'un utilisateur qui traite l'IA comme une boîte noire.

La question n'est pas « dois-je craindre Mythos ? » — c'est « est-ce que je maîtrise suffisamment l'outil qui, lui, s'améliore tous les trimestres ? »

📩 Recevoir la brochure gratuite