Claude Mythos et Glasswing : l'IA trop puissante pour être ouverte

Anthropic vient de faire quelque chose d'inédit dans l'histoire récente de l'IA : annoncer un modèle frontier, Claude Mythos, en expliquant publiquement qu'il est trop puissant pour être diffusé largement. L'accès sera réservé à 40 organisations maximum, via le projet Glasswing. Je vous explique ce que ça veut dire concrètement, pourquoi ça devrait vous intéresser même si vous n'êtes pas ciblé, et ce que ça révèle sur la trajectoire de l'IA en 2026.
Project Glasswing, une alliance inédite pour sécuriser les infrastructures critiques
Cette semaine, Anthropic a annoncé Project Glasswing, une initiative collaborative avec 11 géants de la tech pour sécuriser les infrastructures logicielles critiques à l'aide de l'IA. La liste des partenaires impressionne : AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks.
L'accès sera ensuite étendu à plus de 40 organisations qui maintiennent des logiciels critiques : banques, santé, énergie, gouvernements. Anthropic met 100 millions de dollars en crédits d'utilisation sur la table, et 4 millions de dollars de dons à des groupes open-source de sécurité.
Claude Mythos, le modèle frontier qui donne le vertige
Au cœur de Glasswing : un aperçu de Claude Mythos, le nouveau modèle frontier d'Anthropic. Et les chiffres donnent le vertige :
- 83,1 % sur les benchmarks cybersécurité (contre 66,6 % pour l'ancien Claude Opus)
- Des milliers de vulnérabilités zero-day identifiées dans tous les principaux systèmes d'exploitation et navigateurs web
- Des failles détectées qui avaient survécu à des décennies de revue humaine et à des millions de tests automatisés
Concrètement : Mythos trouve, en quelques heures, des vulnérabilités que les meilleurs chercheurs en sécurité du monde n'avaient pas vues depuis 20 ou 30 ans.
Pourquoi Anthropic garde Mythos sous clé
C'est la première fois qu'Anthropic qualifie publiquement un de ses modèles de trop puissant pour une diffusion ouverte. Le raisonnement est limpide : si les capacités de Mythos fuient hors du cercle des acteurs responsables, elles peuvent servir à mener des cyberattaques « plus fréquentes et plus destructrices » contre les infrastructures critiques.
Un modèle capable de trouver des zero-day en quelques heures, entre de mauvaises mains, c'est la garantie d'attaques coordonnées sur les systèmes bancaires, hospitaliers, énergétiques. On entre dans l'ère où les plus grandes entreprises d'IA doivent assumer une responsabilité qu'on réservait jusqu'ici aux États.
Ce que Glasswing révèle sur le plateau (qui n'en est pas un)
Un refrain revient de plus en plus depuis fin 2025 : « l'IA a atteint un plateau, les modèles ne progressent plus vraiment ». Mythos le contredit frontalement. L'écart de performance entre Claude Opus et Mythos est massif, +16,5 points sur les benchmarks cybersécurité. Et on parle ici d'un domaine extrêmement mesurable, pas de subjectivité.
La thèse du plateau m'apparaît de plus en plus comme un biais d'observation. Ce qu'on voit en réalité, c'est une forme d'exponentialité : des modèles d'IA qui aident à créer des modèles d'IA encore plus puissants. Et on commence à voir les capacités dépasser les usages « classiques » (rédaction, analyse) pour entrer dans des domaines à fort impact (cybersécurité offensive, biologie, recherche fondamentale).
Ce que ça change pour les PME suisses et françaises
Même si Mythos ne sera pas accessible à votre PME, Glasswing a des conséquences très concrètes pour vous :
- Votre banque, votre assureur, votre opérateur cloud vont avoir accès à un outil de détection de vulnérabilités 10 à 100 fois plus performant qu'aujourd'hui. C'est une bonne nouvelle : les infrastructures sur lesquelles votre entreprise repose seront mieux protégées.
- La course à la responsabilité IA s'accélère. Les acteurs responsables (Anthropic en tête) posent les standards. Les prochains modèles frontier grand public que vous utiliserez au quotidien seront conçus avec ces mêmes garde-fous.
- Le choix de votre fournisseur IA devient stratégique. Opter pour un acteur qui assume des responsabilités de type « gouvernemental » n'est pas anodin. Cela rejoint ce que je partage depuis 18 mois : choisir son fournisseur IA est une décision aussi structurante que le choix de son cloud il y a dix ans.
Ce qu'il faut retenir
- Anthropic a annoncé Project Glasswing, une initiative avec 11 géants tech pour sécuriser les infrastructures critiques avec l'IA.
- Claude Mythos atteint 83,1 % sur les benchmarks cybersécurité et détecte des milliers de zero-day jamais identifiés auparavant.
- Diffusion volontairement restreinte à 40 organisations, par précaution face au potentiel d'usage offensif.
- La thèse du plateau de l'IA est contredite par cet écart de performance massif par rapport à Claude Opus.
- Pour les PME : vos fournisseurs critiques seront mieux protégés, et le choix de votre fournisseur IA gagne encore en importance stratégique.
Comment MAIjin peut vous aider
Chez MAIjin, nous avons formé plus de 4 500 professionnels dans plus de 150 organisations à l'usage sécurisé et responsable de l'IA générative. Choisir le bon fournisseur IA, cadrer sa gouvernance, former ses équipes à ne pas exposer de données sensibles : ce sont les bases d'un déploiement IA qui tient. Si vous voulez cadrer votre stratégie IA en amont, prenez rendez-vous avec Rémi, notre CEO.
Vous voulez creuser l'actualité IA chaque semaine ?
Je publie chaque lundi une newsletter qui démystifie l'IA pour les décideurs : usages concrets, actualités décryptées, prompts prêts à l'emploi. Plus de 5 800 professionnels la lisent déjà.
Belle journée,
Jean-Baptiste
Questions fréquentes
Articles recommandés
Agents IA en 2026 : le guide complet pour les PME
Agents IA, automatisation ou IA générative, quelles différences ? Le guide complet 2026 avec les 5 niveaux d'autonomie et ma méthode pour démarrer.
Agents IA : pourquoi vous êtes responsable de leurs actions
Vous êtes responsable de votre agent IA. Comprendre les risques juridiques, les incidents critiques et l'importance de la vérification humaine.