• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Tech & IAIntelligence Artificielle

Mythos (Anthropic) : pourquoi l’autorité allemande réclame des mesures immédiates contre les cyberattaques

Photo de Vincent Truffy

VT

Publié le 11 mai 2026 à 10:21

Mythos, le modèle d'intelligence artificielle d'Anthropic, est capable de détecter en quelques heures ce que les meilleurs experts mettent des années à trouver.

Mythos, le modèle d'intelligence artificielle d'Anthropic, est capable de détecter en quelques heures ce que les meilleurs experts mettent des années à trouver.

La Tribune avec ChatGPT

L'essentiel de l'actualité

vendredi 26 juin

  • Les Bourses en recul après un mouvement des valeurs techs
  • Une vérification nucléaire « très poussée » est nécessaire en Iran après la guerre, selon le chef de l’AIEA
  • Deux tiers de la France en alerte canicule maximale
  • Concurrence : l’UE ouvre une enquête contre Sanofi
  • L’exécution du budget 2026 « va être compliquée », estime Roland Lescure
Voir plus

Le Quotidien Numérique

26 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Dette publique : « Tout se met en place pour être progressivement étranglé », prévient Anthony Morlet-Lavidalie, économiste chez Rexecode

  • 2

    Une nouvelle génération de généraux

  • 3

    « Touche pas à mon télétravail » : chez Airbus, la grogne monte face à un renforcement de la présence au bureau

  • 4

    Fissures dans les ailes des Airbus A380 : pourquoi elles deviennent plus vulnérables avec le temps

  • 5

    Victoria Abramova, PDG de Mars Wrigley France : « En France, les négociations commerciales sont très focalisées sur les prix »

  • 6

    Comment Qantas et Airbus comptent rentabiliser le vol le plus long du monde entre Londres et Sydney

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
En Allemagne, l’autorité de cybersécurité BSI tire la sonnette d’alarme : la nouvelle IA d’Anthropic, Mythos, peut aider à trouver et exploiter des failles logicielles à une vitesse inédite. Elle recommande des « mesures immédiates » pour éviter qu’une vague d’attaques ne touche entreprises et services essentiels, en écho aux alertes de l’ANSSI et au futur cadre européen IA Act.

En Allemagne, l’autorité fédérale de cybersécurité, le BSI, vient de lancer une alerte sur Mythos, la nouvelle IA d’Anthropic capable de repérer des failles logicielles à très grande vitesse. Elle recommande des « mesures immédiates » pour limiter le risque d’attaques en chaîne.

Pourquoi le BSI parle-t-il d’« urgence » ?

Mythos est présenté comme un modèle d’IA spécialisé dans l’analyse de code et la détection de vulnérabilités, avec une capacité à identifier des failles à une échelle qui change le rythme habituel de la cybersécurité. Le cœur de l’alerte allemande tient à ce basculement de vitesse : le temps entre découverte d’une faille et tentative d’exploitation pourrait se réduire brutalement.

C’est précisément ce que redoute la présidente du BSI, Claudia Plattner, qui explique publiquement que des modèles comme Mythos annoncent des conséquences « profondes » pour la souveraineté numérique et pour la protection des infrastructures critiques. L’idée n’est pas que l’IA crée une menace entièrement nouvelle, mais qu’elle rende les méthodes existantes plus rapides, moins coûteuses et plus faciles à industrialiser.

A LIRE AUSSI

« Un déluge de failles » : le Campus cyber anticipe le chaos en Europe avec la sortie de Mythos, l'IA d'Anthropic

La France formule un diagnostic proche dans la note officielle du CERT‑FR sur l’IA générative face aux attaques informatiques : les modèles actuels servent déjà au profilage des victimes, à l’ingénierie sociale ou au développement de programmes malveillants, mais pas encore d'attaquant autonome.

« Pour les acteurs les plus avancés, l’IA générative représente un outil de gain de performance et de passage à l’échelle tandis que pour les acteurs moins expérimentés, elle représente davantage un outil d’apprentissage. Pour l’heure, aucun système d’IA générative n’a été en mesure de mener de manière autonome toutes les étapes d’une attaque informatique. »
CERT-FR (French Computer Emergency Response Team)

Les 5 mesures « immédiates »

Le BSI pousse cinq axes de réponse immédiate : créer une capacité nationale d’évaluation des modèles les plus puissants, garantir à l’État un accès direct aux meilleurs outils, construire des capacités européennes, durcir massivement les systèmes d’information et utiliser l’IA pour trouver les failles avant les attaquants. Même si ces propositions visent d’abord la puissance publique, elles se déclinent pour l'entreprise.

Newsletter

Tech & IA

Chaque jour à 13h, l’essentiel de l’actualité tech.

Illustration de la newsletter Tech & IA

A LIRE AUSSI

Vincent Strubel (Anssi) : « Il faut se préparer à des cyberattaques coordonnées, étatiques, avec des relais criminels sur le sol français »

Désigner en interne des responsables capables de suivre à la fois les sujets IA et cybersécurité, au lieu de traiter ces deux mondes séparément. Ne plus dépendre uniquement d’outils opaques, mais tester des solutions de confiance capables d’auditer son propre code, ses dépendances et ses configurations. Réduire les dépendances trop fortes aux seuls fournisseurs extra‑européens, dans un contexte où les débats sur la souveraineté numérique montent d’un cran. Accélérer les mises à jour, généraliser l’authentification renforcée, segmenter les réseaux. S’aider de l’IA pour détecter plus tôt les défauts dans les logiciels internes comme dans l’open source critique.

Ce que disent l’ANSSI, le CERT-FR, l’AI Act et NIS2

Le cadrage français est disponible dans la publication CERTFR‑2026‑CTI‑001, qui insiste sur un point simple : l’IA générative agit aujourd’hui surtout comme un accélérateur de campagnes existantes, pas comme un pirate entièrement autonome. Pour les acteurs les plus avancés, elle apporte un gain de performance et de passage à l’échelle ; pour les moins expérimentés, elle sert d’outil d’apprentissage.

A LIRE AUSSI

Pour Google, il faut une « défense totalement guidée par l’IA » contre de potentielles cyberattaques agentiques

Côté européen, la Commission rappelle dans sa fiche sur les obligations des modèles d’IA à usage général dans l’AI Act que tous les fournisseurs de GPAI doivent produire une documentation technique, appliquer une politique de droit d’auteur et publier un résumé du contenu d’entraînement. Pour les modèles présentant un risque systémique, des obligations supplémentaires s’appliquent : notification à la Commission, évaluation et réduction des risques, remontée d’incidents et protections de cybersécurité.

La même fiche précise qu’un modèle est présumé présenter un risque systémique au‑delà de 10 25 10 25 FLOPs d’entraînement, un seuil actuellement en révision. Elle rappelle aussi que les obligations pour les GPAI sont entrées en application le 2 août 2025.

A LIRE AUSSI

L'Anssi met en garde : « Nous sommes en train de perdre la bataille contre les vulnérabilités logicielles »

Ce cadre s’ajoute à la directive NIS2, qui renforce déjà les obligations de gouvernance, de gestion des risques, de continuité d’activité et de notification d’incidents pour de nombreuses organisations essentielles et importantes en Europe. Pour les entreprises, cela veut dire que la question IA + cyber sort du seul service informatique et remonte au niveau direction générale.

Que peut faire une entreprise dès cette semaine ?

Appliquer vite les correctifs de sécurité, vérifier que les systèmes exposés sont à jour, supprimer les comptes inutiles et imposer l’authentification à plusieurs facteurs sur les accès sensibles. Ce sont aussi les recommandations que l’on retrouve en filigrane dans les publications françaises sur la menace IA, parce qu’une attaque accélérée par l’IA profite d’abord des faiblesses déjà connues. Mieux cloisonner le système d’information.  Segmenter le réseau, c’est éviter qu’une intrusion sur un poste, un serveur ou un outil métier n’ouvre immédiatement l’accès à tout le reste ; cette logique de « compartiments étanches » devient plus importante encore si la recherche de failles se fait à l’échelle industrielle.

Utiliser des outils d’IA, mais dans un cadre maîtrisé. Une organisation peut se servir d’outils d’analyse pour inspecter son code et ses composants, tout en fixant une règle simple pour tous les salariés : ne jamais coller de données sensibles dans un chatbot grand public non validé par l’entreprise.

Préparer la réponse humaine. Il faut un point de contact clair pour remonter une alerte, un circuit de décision court si une faille critique apparaît, et des exercices réguliers pour tester la réaction face à un compte compromis, une fuite de données ou un rançongiciel.

Trois questions à poser à son service informatique

Combien de temps faut‑il aujourd’hui pour corriger une faille critique ? Si la réponse est « plusieurs semaines », l’alerte du BSI signifie que ce délai devient dangereux dans un contexte où la découverte et l’exploitation peuvent s’accélérer fortement. L’entreprise utilise‑t‑elle déjà des outils pour auditer son code, surveiller ses journaux et détecter plus vite les signaux faibles d’attaque ? Le CERT‑FR rappelle que l’IA sert déjà de multiplicateur d’efficacité aux attaquants ; l’ignorer côté défense crée un décalage croissant. Qui pilote, dans l’entreprise, le sujet IA + cybersécurité + conformité européenne ? 

Le signal envoyé par Berlin est limpide : l’enjeu n’est pas de fantasmer une IA qui piraterait seule la planète, mais de reconnaître qu’une nouvelle course de vitesse commence. Dans cette course, les entreprises qui tardent à corriger leurs failles, à structurer leur gouvernance et à encadrer leurs usages de l’IA se mettent elles‑mêmes en risque.

VT

Sur le même sujet

Mirendil ambitionne d’automatiser la recherche en IA

Remplacer l'ingénieur en IA, le pari vertigineux de Mirendil, nouvelle licorne californienne

Forte d’une levée de fonds de 200 millions de dollars et d'une équipe issue d'Anthropic, Mirendil développe des modèles capables d’automatiser la recherche en IA pour les équipes de recherche des entreprises. Un nouveau signe du succès des « néolabs », cette génération émergente d’entreprises d’IA qui s’attaquent à des problèmes que les éditeurs généralistes ne creusent pas.

Premium
Intelligence Artificielle
Selon IBM, l'architecture "0,7 nm" permettrait d'atteindre près de 100 milliards de transistors sur une puce de la taille d'un ongle.

Course aux puces IA : IBM vise un saut technologique à 0,7 nm

IBM affirme avoir mis au point une nouvelle architecture de semi-conducteurs qui pourrait, à l’horizon de cinq ans, ouvrir la voie à des puces « 0,7 nm » offrant 50 % de puissance en plus.

Tech & IA
L'équipe de la start-up bordelaise Haiku spécialiste de l'IA appliquée aux métiers du droit.

Intelligence artificielle : Haiku se finance pour équiper les avocats et professions juridiques

La start-up bordelaise Haiku, spécialiste de l'intelligence artificielle appliquée au droit, a bouclé un deuxième tour de table de trois millions d’euros. Alors qu’elle revendique 5 000 utilisateurs, elle entend accélérer en France et se déployer en Europe sur le marché ultra-concurrentiel des métiers juridiques.

Premium
Tech & IA
Le logiciel repose uniquement sur des solutions développées en interne d’après le fondateur de YesWeHack.

Le normand YesWeHack déploie des agents IA capables de pirater les systèmes pour les protéger

La société normande, connue pour ses programmes de piratage éthique, déploie des agents capables d’attaquer les systèmes informatiques d’une entreprise comme le ferait un hackeur.

Premium
Tech & IA
"SFR, c'est nous !" était le slogan phare de la mobilisation ce 24 juin.

« Un gâchis monstrueux », « une mascarade » : la colère de centaines de salariés de SFR mobilisés aujourd’hui au siège de l’opérateur

REPORTAGE. Alors que le projet de cession de SFR devait être présenté ce mercredi après-midi aux élus, des collaborateurs se sont massés à l’extérieur et dans la cour du siège parisien de l’opérateur. Les directions des trois repreneurs ont été accueillies sous le slogan « SFR, c'est nous ! ».

Premium
Télécoms
L'éditeur britannique Semble propose un logiciel destiné aux professionnels de santé pour gérer la prise de rendez-vous, le dossier médical, la facturation, le parcours de soins etc.

L'éditeur britannique Semble lève 35 millions d'euros et se renforce à Toulouse

Spécialisée dans les logiciels de gestion et de coordination des soins, l’entreprise britannique vient d’annoncer une levée de fonds pour renforcer son développement technologique et poursuivre sa présence sur le marché français.

Premium
Start-up
Chez Orange, le drone est devenu un outil-clé pour l’inspection des antennes et pylônes, et le groupe compte une centaine de dronistes en France.

Inspection, surveillance, secours : le drone gagne du terrain dans les usages professionnels

Accessoire de loisirs ou arme de défense militaire, le drone se développe à grande vitesse. Ces « yeux » pilotables et discrets, capables de monter à de grandes hauteurs et de se faufiler dans des zones difficiles d’accès, sont devenus des outils stratégiques. En Occitanie, plusieurs opérateurs sont précurseurs dans des usages inédits.

Premium
Tech & IA
Le démonstrateur opérationnel de cette ombrière été testé à deux reprises par la ville de Toulouse, en 2023 et 2024.

Canicules en ville : cette start-up s'apprête à industrialiser une ombrière gonflable

Une ombrière géante pour nos villes en surchauffe. Michelin a développé une structure gonflable intelligente, capable de générer 260 m² d'ombre, déployable en quelques heures. Une start-up, tout juste créée, va industrialiser cette solution innovante contre les canicules urbaines.

Premium
Start-up