“16,4 millions de systèmes dans le monde” sont concernés : une faille de sécurité vieille de 9 ans a été découverte grâce à l’IA, la mise à jour est urgente

Une faille de sécurité vieille de 9 ans découverte grâce à l’IA : 16,4 millions de systèmes concernés

Une faille de sécurité critique, connue sous le nom de CVE-2026-64600, a été mise au jour grâce à l’intelligence artificielle (IA) de Claude Mythos, développée par Anthropic. Cette vulnérabilité, existant depuis 2017, affecterait environ 16,4 millions de systèmes à travers le monde, selon les estimations de la société de sécurité Qualys.

Qualys, qui a eu accès à la préversion de Claude Mythos, a intégré ce modèle d’IA dans son système d’audit, permettant ainsi la détection de cette faille sur le noyau Linux. Cette vulnérabilité permet à un utilisateur non autorisé d’obtenir des privilèges élevés sur un système, lui permettant de modifier des fichiers normalement en lecture seule. Les distributions Linux concernées incluent, sans s’y limiter, CentOS Stream 8, 9 et 10, CloudLinux 8, 9 et 10, ainsi que certaines versions d’Amazon Linux, Fedora, Debian et Ubuntu.

Heureusement, un correctif a déjà été développé. Qualys exhorte les utilisateurs et les organisations concernées à installer la version la plus récente des logiciels pour bénéficier des dernières mises à jour de sécurité.

Une piqûre de rappel pour tous les utilisateurs de logiciels

Cette découverte souligne l’importance cruciale de maintenir les logiciels à jour, même pour ceux qui ne sont pas directement affectés par cette faille. Le conseil de Qualys, qui consiste à toujours utiliser une version à jour des logiciels, est applicable à tous les utilisateurs, qu’ils soient sur Windows, Mac, Android ou iOS, ainsi qu’aux applications et navigateurs.

Les modèles d’IA, tels que Claude Mythos et le modèle « Cyber » d’OpenAI, continuent de révéler un nombre croissant de failles de sécurité non détectées auparavant. Par exemple, Microsoft a récemment publié une mise à jour pour Windows 11, corrigeant 570 vulnérabilités, un chiffre record. De son côté, Mozilla a également utilisé Claude Mythos pour identifier et corriger un nombre sans précédent de failles de sécurité sur son navigateur Firefox.

Conclusion

La découverte de cette faille met en lumière l’importance de la mise à jour régulière des systèmes et des applications pour prévenir les exploits potentiels par des acteurs malveillants. Les utilisateurs sont donc invités à agir rapidement pour protéger leurs systèmes.

Source : Qualys, 01Net.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *