NapseflowNapseflow
Tech

“16, 4 millions de systèmes dans le monde” sont concernés : une faille de sécurité vieille de 9 ans a été découverte grâce à l’IA

Presse-Citron · mis à jour il y a 10 j

Une faille de sécurité qui existait depuis 2017 a été découverte à l'aide de Claude Mythos. Elle concerne plus de 16 millions de systèmes, selon les estimations de Qualys..

Découverte d'une faille ancienne

Une faille de sécurité majeure, nommée CVE-2026-64600, a été identifiée dans le noyau Linux, un composant essentiel des systèmes d'exploitation. Cette faille existait depuis 2017, soit près de 9 ans, sans avoir été détectée jusqu'à présent. Elle permet à un utilisateur standard d'obtenir des droits administrateur (privilèges élevés), ce qui lui donne la possibilité de modifier des fichiers normalement protégés en lecture seule. Cette faille a été découverte grâce à l'intelligence artificielle Claude Mythos, développée par l'entreprise Anthropic, spécialisée dans la cybersécurité. L'impact potentiel est considérable, car elle concerne environ 16,4 millions de systèmes dans le monde, selon les estimations de l'entreprise de sécurité Qualys.

Systèmes et distributions concernés

La faille touche plusieurs distributions du système d'exploitation Linux, qui est largement utilisé pour les serveurs, les ordinateurs personnels et les environnements cloud. Parmi les distributions concernées figurent CentOS Stream 8, 9 et 10, CloudLinux 8, 9 et 10, ainsi que des versions spécifiques d'Amazon Linux, Fedora et Debian. Certaines versions d'Ubuntu sont également affectées sous certaines conditions. Ces distributions sont utilisées par des entreprises, des administrations et des particuliers à travers le monde. Qualys, l'entreprise ayant découvert la faille, a publié une liste non exhaustive des systèmes vulnérables pour alerter les utilisateurs et les administrateurs.

Rôle de l'IA dans la découverte

L'intelligence artificielle Claude Mythos a joué un rôle clé dans la détection de cette faille. Anthropic, son développeur, a fourni un accès à une version précoce de cette IA à Qualys, qui l'a intégrée dans son système d'audit automatisé. Grâce à sa capacité à analyser des millions de lignes de code et à identifier des schémas inhabituels, l'IA a permis de repérer une vulnérabilité passée inaperçue pendant près d'une décennie. Cette découverte illustre l'impact croissant des outils d'IA dans le domaine de la cybersécurité, où ils permettent de détecter des failles plus rapidement et plus efficacement que les méthodes traditionnelles.

Solution et recommandations

Un correctif a déjà été développé pour combler cette faille. Qualys recommande vivement aux organisations et aux utilisateurs concernés d'installer la dernière version de leur système d'exploitation ou de leur distribution Linux. Cette mise à jour inclut des correctifs de sécurité essentiels pour protéger les systèmes contre les attaques exploitant cette vulnérabilité. Même si vous n'utilisez pas Linux, il est conseillé de toujours maintenir vos logiciels, applications et systèmes d'exploitation à jour. Les mises à jour régulières permettent de corriger les failles de sécurité découvertes, y compris celles identifiées par des outils d'IA comme Claude Mythos ou les modèles Cyber d'OpenAI.

Ce que ça pourrait changer

Cet événement rappelle l'importance cruciale de mettre à jour régulièrement ses appareils et logiciels. Les failles de sécurité, qu'elles soient découvertes par des humains ou par des intelligences artificielles, sont une menace constante pour la sécurité des données et des systèmes. Par exemple, Microsoft a récemment publié une mise à jour pour Windows 11 corrigeant 570 failles, un record pour ce système d'exploitation. De même, Mozilla a utilisé *Claude Mythos* pour identifier et corriger un nombre sans précédent de vulnérabilités dans son navigateur Firefox. Installer les mises à jour dès qu'elles sont disponibles réduit les risques d'exploitation par des pirates informatiques.

Sujets complémentaires