Passer au contenu

“16,4 millions de systèmes dans le monde” sont concernés : une faille de sécurité vieille de 9 ans a été découverte grâce à l’IA, la mise à jour est urgente

Une faille de sécurité qui existait depuis 2017 a été découverte à l’aide de Claude Mythos. Elle concerne plus de 16 millions de systèmes, selon les estimations de Qualys.

Grâce aux puissants modèles d’IA, comme Claude Mythos d’Anthropic, le nombre de failles de sécurité découvertes sur les logiciels a explosé. Et, justement, on a pu apprendre récemment que cette IA d’Anthropic, spécialisée dans le cyber, a permis la découverte d’une faille de sécurité qui existait depuis 2017 et qui toucherait 16,4 millions de systèmes dans le monde, selon les estimations de l’entreprise de sécurité Qualys.

Celle-ci fait partie des entreprises qui ont eu accès à la préversion de Claude Mythos. Et, en intégrant cette IA dans son système d’audit, Qualys a découvert la faille CVE-2026-64600, sur le noyau Linux. Comme l’explique 01Net, cette faille permet à un simple utilisateur d’accéder à des privilèges plus élevés sur un système, afin de modifier des fichiers qui sont normalement en lecture seule. Dans sa publication (la “source” de cet article), Qualys donne aussi une liste non exhaustive des distributions Linux concernées. Elle inclut CentOS Stream 8, 9 et 10, CloudLinux 8, 9 et 10, AMI Amazon Linux 2023 et Amazon Linux 2 à partir de décembre 2022, Serveur Fedora 31+, ou encore Debian et Ubuntu sous certaines conditions.

Fort heureusement, un correctif a déjà été produit. Et Qualys recommande aux organisations ou aux personnes concernées d’installer la version la plus récente du logiciel, pour avoir les derniers correctifs de sécurité.

Une piqûre de rappel pour tout le monde (même si vous n’êtes pas directement concerné par cette faille)

Ce bug est impressionnant, dans la mesure où il concerne des millions de systèmes, mais aussi parce que cette faille découverte par l’IA existe depuis 2017. Mais, en tout cas, le conseil de Qualys (toujours utiliser une version à jour du logiciel) est valable pour tout le monde, qu’on utilise, un PC sous Windows, un Mac, un smartphone Android ou un iPhone. Cela est également valable pour les applications qu’on utilise, et en particulier les navigateurs.

En effet, les IA comme Claude Mythos ou le modèle “Cyber” d’OpenAI permettent de découvrir des centaines de failles de sécurité qui n’étaient pas encore connues. Et il est important d’installer les mises à jour qui corrigent ces failles le plus vite possible, avant que celles-ci ne soient aussi trouvées par des personnes malintentionnées. Par exemple, comme le rapportent nos confrères de PC Mag, il y a deux semaines, Microsoft a publié une mise à jour de Windows 11 qui corrige 570 failles (un nombre record pour Windows). Et, en s’appuyant sur Claude Mythos, Mozilla a pu identifier et corriger un nombre sans précédent de failles de sécurité sur son navigateur Firefox.

  • En utilisant Claude Mythos, la société Qualys a découvert une faille du noyau Linux
  • Cette faille existait depuis 2017 et l’entreprise estime que plus de 16 millions de systèmes sont concernés
  • Une liste non exhaustive des distributions concernées est aussi publiée par Qualys, qui conseille d’installer les dernières mises à jour pour avoir un correctif
  • Même si vous n’êtes pas directement concerné, cet événement rappelle qu’aujourd’hui, étant donné que l’IA découvre des centaines de failles, il est important de toujours utiliser des logiciels à jour

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender