Passer au contenu principal
Comment Mythos remodèle la vignette vidéo de posture de sécurité de l’entreprise
Problème émergent

Comment Mythos redéfinit la posture de sécurité de l’entreprise

Le CRO Tanium Pedro Diaz et le vice-président de l’ingénierie des solutions Mark Liu expliquent pourquoi le modèle Mythos d’Anthropic change fondamentalement le paysage des menaces, et ce que les équipes de sécurité d’entreprise doivent faire dès maintenant pour suivre le rythme des attaques à la vitesse des machines.

Lorsqu’un modèle d’IA trouve une vulnérabilité critique dans une base de code qui a été examinée par les yeux humains pendant 27 ans, dès le premier passage, les règles de sécurité de l’entreprise changent. C’est exactement ce que Mythos, le dernier modèle d’Anthropic, a démontré.

Mythos est capable d’analyser simultanément le code à partir de perspectives internes et externes, générant plusieurs essais d’agents qui peuvent effectuer le travail en parallèle sans s’arrêter, et de faire apparaître des vulnérabilités que des années d’analyse traditionnelle et d’examen humain n’avaient pas détectées. Contrairement à un modèle d’IA traditionnel qui répond à une seule invite, Mythos fonctionne comme un agent d’IA : il définit ses propres sous-tâches, exécute des essais parallèles et continue à travailler de manière autonome jusqu’à ce qu’il trouve ce qu’il recherche.

Pour les équipes de sécurité, les implications sont immédiates : la fenêtre entre la découverte des vulnérabilités et l’exploitation active s’effondre, et les outils que les attaquants pourraient utiliser pour trouver ces vulnérabilités sont déjà émergents.

Mark examine ce qu’est Mythos, ce qu’il a déjà trouvé et pourquoi le calendrier de sa divulgation est aussi important que les vulnérabilités elles-mêmes. Il explique une approche par couches de la sécurité des endpoints, de l’inventaire continu des actifs et de l’intelligence en temps réel des actifs à la remédiation informatique autonome, et décrit comment chaque couche répond à un écart spécifique qui rend les organisations vulnérables dans un monde post-Mythos. Il répond également à la question difficile de savoir si les fenêtres de correctifs traditionnelles, même les SLA de 72 heures, sont toujours acceptables étant donné la rapidité avec laquelle ce paysage de menaces évolue.

Si votre organisation fonctionne toujours sur des cycles de correctifs manuels, travaille à partir d’une CMDB obsolète, ou n’est pas sûre des actifs qui représentent votre exposition la plus critique, cette conversation recadrera l’urgence de ces lacunes en termes concrets. Mark partage également des points de référence de déploiement réels des clients Tanium, y compris la rapidité avec laquelle la couverture des endpoints à grande échelle peut être atteinte, ce qui rend la voie à suivre plus tangible que la plupart des conversations de sécurité le permettent. Regardez la vidéo complète ci-dessous.

Vous souhaitez savoir où se trouve votre plus grande exposition dans un monde post-Mythos ? Contactez Tanium pour découvrir comment votre posture de sécurité actuelle résiste aux menaces de vitesse machine et où Tanium peut aider à combler les lacunes.

Points clés à retenir

  • Mythos trouve ce que les humains ont manqué : Mythos est le dernier modèle d’Anthropic et est en mesure de trouver des vulnérabilités très rapidement, y compris une vulnérabilité critique dans la base de code OpenBSD qui n’a pas été détectée pendant 27 ans malgré un examen humain approfondi, et une vulnérabilité dans FFmpeg qui avait été analysée et testée plus de 5 millions de fois sans détection.
  • Les deux parties peuvent l’utiliser : en tant qu’outil pour les défenseurs, Mythos identifie où les murs du château sont brisés, mais le même outil sera désormais disponible pour les attaquants, qui peuvent très rapidement comprendre où ils peuvent pénétrer dans une entreprise et atteindre ses joyaux.
«  Les mythes, comme je l’ai dit plus tôt, sont hyper intelligents. Il est capable d’examiner le problème du côté interne et du côté externe. Et en raison de la manière dont il est effectivement né de nombreux essais d’agents différents qui peuvent faire le travail, il peut tout examiner en même temps et il ne dort pas.  »
Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu
  • Une fenêtre responsable mais limitée : Anthropic a maintenu le projet Mythos strict grâce à un aperçu privé appelé Project Glasswing dans le cadre de ce qui équivaut à une divulgation de sécurité avant l’introduction en bourse, et la majorité des vulnérabilités découvertes ont été divulguées aux entreprises affectées, mais un calendrier de divulgation signifie que ces vulnérabilités deviendront publiques dans les 30, 60 ou 90 jours, que les fournisseurs les aient traitées ou non.
«  Nous avons tellement de chance que cela soit entre les mains des bons, n’est-ce pas ? Imaginez que cela ait été découvert par des attaquants nationaux, des APT. Je veux dire, nous en subirions déjà les conséquences.  »
Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu
  • Les acteurs des États-nations se battent pour rattraper le retard : le fait que des mythes aient été découverts par quelqu’un ici aux États-Unis signifie que le développement de systèmes comme les mythes est susceptible d’accroître la confiance des acteurs malveillants et d’accélérer des efforts comparables en matière d’IA dans d’autres parties du monde.
  • La remédiation à la vitesse humaine est déjà trop lente : les workflows traditionnels, y compris l’analyse, le reporting, la création de tickets et l’examen humain, fonctionnant sur des fenêtres de correctifs de 72 heures ou 30 jours peuvent être trop lents pour certains scénarios post-Mythos. La remédiation doit avoir lieu à la vitesse de la machine.
  • La visibilité des actifs reste un problème non résolu : de nombreuses organisations ne peuvent toujours pas compter sur leur CMDB. Il est obsolète et ne peut pas fournir la visibilité en temps réel des actifs qu’un environnement de menace de l’ère des mythes exige. Une première couche de réponse forte est l’inventaire et la découverte continus des actifs, y compris la visibilité sur les systèmes informatiques fantômes, l’ IA fantôme et les endpoints non gérés.
  • Trois couches de préparation des endpoints : Mark décrit une approche par couches : couche 1 (inventaire et visibilité des actifs), couche 2 (intelligence des actifs, y compris la compréhension de la criticité et de l’exposition) et couche 3 (informatique autonome, temps de remédiation réduit grâce à une analyse continue, une hiérarchisation autonome et des déploiements en anneau avec un score de confiance).
  • Tanium se déploie à l’échelle de l’entreprise, rapidement : Tanium a pris en charge des déploiements à grande échelle pour les clients, montrant que, dans certains environnements, une large couverture peut être obtenue sans un calendrier de mise en œuvre pluriannuel.
«  Je pense qu’il est également très clair maintenant que la question n’est pas de savoir si Mythos va changer le paysage des menaces. La question devrait vraiment être de savoir s’il l’a déjà fait.  »
Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu

Ressources supplémentaires