Lorsqu’un modèle d’IA trouve une vulnérabilité critique dans une base de code qui a été examinée par les yeux humains pendant 27 ans, dès le premier passage, les règles de sécurité de l’entreprise changent. C’est exactement ce que Mythos, le dernier modèle d’Anthropic, a démontré.
Mythos est capable d’analyser simultanément le code à partir de perspectives internes et externes, générant plusieurs essais d’agents qui peuvent effectuer le travail en parallèle sans s’arrêter, et de faire apparaître des vulnérabilités que des années d’analyse traditionnelle et d’examen humain n’avaient pas détectées. Contrairement à un modèle d’IA traditionnel qui répond à une seule invite, Mythos fonctionne comme un agent d’IA : il définit ses propres sous-tâches, exécute des essais parallèles et continue à travailler de manière autonome jusqu’à ce qu’il trouve ce qu’il recherche.
Pour les équipes de sécurité, les implications sont immédiates : la fenêtre entre la découverte des vulnérabilités et l’exploitation active s’effondre, et les outils que les attaquants pourraient utiliser pour trouver ces vulnérabilités sont déjà émergents.
Mark examine ce qu’est Mythos, ce qu’il a déjà trouvé et pourquoi le calendrier de sa divulgation est aussi important que les vulnérabilités elles-mêmes. Il explique une approche par couches de la sécurité des endpoints, de l’inventaire continu des actifs et de l’intelligence en temps réel des actifs à la remédiation informatique autonome, et décrit comment chaque couche répond à un écart spécifique qui rend les organisations vulnérables dans un monde post-Mythos. Il répond également à la question difficile de savoir si les fenêtres de correctifs traditionnelles, même les SLA de 72 heures, sont toujours acceptables étant donné la rapidité avec laquelle ce paysage de menaces évolue.
Si votre organisation fonctionne toujours sur des cycles de correctifs manuels, travaille à partir d’une CMDB obsolète, ou n’est pas sûre des actifs qui représentent votre exposition la plus critique, cette conversation recadrera l’urgence de ces lacunes en termes concrets. Mark partage également des points de référence de déploiement réels des clients Tanium, y compris la rapidité avec laquelle la couverture des endpoints à grande échelle peut être atteinte, ce qui rend la voie à suivre plus tangible que la plupart des conversations de sécurité le permettent. Regardez la vidéo complète ci-dessous.
Vous souhaitez savoir où se trouve votre plus grande exposition dans un monde post-Mythos ? Contactez Tanium pour découvrir comment votre posture de sécurité actuelle résiste aux menaces de vitesse machine et où Tanium peut aider à combler les lacunes.
Points clés à retenir
- Mythos trouve ce que les humains ont manqué : Mythos est le dernier modèle d’Anthropic et est en mesure de trouver des vulnérabilités très rapidement, y compris une vulnérabilité critique dans la base de code OpenBSD qui n’a pas été détectée pendant 27 ans malgré un examen humain approfondi, et une vulnérabilité dans FFmpeg qui avait été analysée et testée plus de 5 millions de fois sans détection.
- Les deux parties peuvent l’utiliser : en tant qu’outil pour les défenseurs, Mythos identifie où les murs du château sont brisés, mais le même outil sera désormais disponible pour les attaquants, qui peuvent très rapidement comprendre où ils peuvent pénétrer dans une entreprise et atteindre ses joyaux.
« Les mythes, comme je l’ai dit plus tôt, sont hyper intelligents. Il est capable d’examiner le problème du côté interne et du côté externe. Et en raison de la manière dont il est effectivement né de nombreux essais d’agents différents qui peuvent faire le travail, il peut tout examiner en même temps et il ne dort pas. »Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu
- Une fenêtre responsable mais limitée : Anthropic a maintenu le projet Mythos strict grâce à un aperçu privé appelé Project Glasswing dans le cadre de ce qui équivaut à une divulgation de sécurité avant l’introduction en bourse, et la majorité des vulnérabilités découvertes ont été divulguées aux entreprises affectées, mais un calendrier de divulgation signifie que ces vulnérabilités deviendront publiques dans les 30, 60 ou 90 jours, que les fournisseurs les aient traitées ou non.
« Nous avons tellement de chance que cela soit entre les mains des bons, n’est-ce pas ? Imaginez que cela ait été découvert par des attaquants nationaux, des APT. Je veux dire, nous en subirions déjà les conséquences. »Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu
- Les acteurs des États-nations se battent pour rattraper le retard : le fait que des mythes aient été découverts par quelqu’un ici aux États-Unis signifie que le développement de systèmes comme les mythes est susceptible d’accroître la confiance des acteurs malveillants et d’accélérer des efforts comparables en matière d’IA dans d’autres parties du monde.
- La remédiation à la vitesse humaine est déjà trop lente : les workflows traditionnels, y compris l’analyse, le reporting, la création de tickets et l’examen humain, fonctionnant sur des fenêtres de correctifs de 72 heures ou 30 jours peuvent être trop lents pour certains scénarios post-Mythos. La remédiation doit avoir lieu à la vitesse de la machine.
- La visibilité des actifs reste un problème non résolu : de nombreuses organisations ne peuvent toujours pas compter sur leur CMDB. Il est obsolète et ne peut pas fournir la visibilité en temps réel des actifs qu’un environnement de menace de l’ère des mythes exige. Une première couche de réponse forte est l’inventaire et la découverte continus des actifs, y compris la visibilité sur les systèmes informatiques fantômes, l’ IA fantôme et les endpoints non gérés.
- Trois couches de préparation des endpoints : Mark décrit une approche par couches : couche 1 (inventaire et visibilité des actifs), couche 2 (intelligence des actifs, y compris la compréhension de la criticité et de l’exposition) et couche 3 (informatique autonome, temps de remédiation réduit grâce à une analyse continue, une hiérarchisation autonome et des déploiements en anneau avec un score de confiance).
- Tanium se déploie à l’échelle de l’entreprise, rapidement : Tanium a pris en charge des déploiements à grande échelle pour les clients, montrant que, dans certains environnements, une large couverture peut être obtenue sans un calendrier de mise en œuvre pluriannuel.
« Je pense qu’il est également très clair maintenant que la question n’est pas de savoir si Mythos va changer le paysage des menaces. La question devrait vraiment être de savoir s’il l’a déjà fait. »Directeur principal de l’ingénierie des solutions chez Tanium Mark Liu
Ressources supplémentaires
- Automatisez les workflows informatiques critiques avec des playbooks à faible code et une orchestration en temps réel : découvrez comment Tanium Automate permet aux équipes informatiques et de sécurité de créer des playbooks basés sur des conditions en plusieurs étapes qui automatisent les tâches reproductibles, exécutent des modifications sur l’ensemble de votre environnement d’endpoints à l’aide de données en temps réel et gardent les opérateurs sous contrôle avec une visibilité complète sur l’état du playbook et l’historique des exécutions.
- Comment l’IA transforme le paysage de la cybersécurité et ce que les équipes informatiques doivent savoir : un guide examinant le rôle de l’IA dans la cybersécurité, couvrant les implications offensives et défensives pour les responsables informatiques et de la sécurité naviguant dans un environnement de menaces accéléré par l’IA.
- Créer et gérer des playbooks informatiques automatisés dans Tanium Automate : documentation technique couvrant la manière de créer des playbooks basés sur des conditions en plusieurs étapes, de configurer la surveillance en temps réel de l’exécution du playbook et de gérer l’historique des exécutions du playbook et les contrôles de gouvernance dans Tanium Automate.
- Déploiement de la découverte continue des actifs et de l’intégration CMDB avec Tanium Asset : documentation pour configurer Tanium Asset afin de maintenir une visibilité en temps réel des endpoints, découvrir les appareils non gérés, y compris les systèmes informatiques fantômes, et fournir des données précises et à jour sur les actifs dans les plateformes CMDB telles que ServiceNow.

