微软将Claude Mythos纳入其安全开发计划

Microsoft intègre Claude Mythos à son programme de développement sécurisé

Silicon.fr by Philippe Leroy 2026-04-23 13:40 Original
摘要
微软将Claude Mythos预览版集成到其安全开发生命周期(SDL)中,旨在更早发现代码漏洞并加速补丁生产。Claude Mythos于2026年4月初发布,被描述为能够大规模发现操作系统、浏览器等软件漏洞的“前沿”模型,已发现数千个漏洞,吸引了安全与银行业关注。该集成属于Project Glasswing项目的一部分,合作伙伴包括亚马逊和苹果,通过将漏洞检测前移,缩短修复时间并减少攻击暴露窗口。

微软已将Claude Mythos Preview集成到其安全开发生命周期(SDL)中。这一举措旨在更早发现代码中的漏洞,并加速补丁生成,在当前AI成为大型软件厂商防御核心的背景下意义重大。

Claude Mythos于2026年4月初发布,被定位为“前沿”模型,能够识别操作系统、浏览器、框架及其他大规模软件中的漏洞。初步反馈显示,Mythos已发现数千个漏洞,迅速吸引了安全领域及银行业巨头的关注。

微软通过其开源基准测试对Mythos进行了评估,该基准专门用于检测漏洞的工程任务。测试结果表明,与之前的模型相比,Mythos在性能上实现了显著提升。

此次集成属于Project Glasswing框架的一部分,该框架负责Mythos的部署。除微软外,亚马逊和苹果也是该项目的合作伙伴。

对微软而言,将Mythos纳入SDL意味着将漏洞检测环节前移至开发周期的更早阶段。提前干预可缩短修复时间,并减少软件暴露于攻击的窗口期。AI不再仅仅是开发者的生产力工具,而是成为抵御复杂且大规模自动化威胁的主动防御杠杆。

Summary
Microsoft has integrated Anthropic's Claude Mythos Preview into its Security Development Lifecycle (SDL) to detect vulnerabilities earlier in the code development process and accelerate patch production. Claude Mythos, a frontier AI model launched in April 2026, has already identified thousands of flaws in operating systems, browsers, and frameworks, attracting attention from major security firms and the banking sector. This integration, part of the Project Glasswing initiative involving Amazon and Apple, shifts vulnerability detection earlier in the development cycle, reducing fix times and exposure windows while positioning AI as an active defense tool against complex, automated threats.

Microsoft has integrated Claude Mythos Preview into its Security Development Lifecycle (SDL), the company's secure development framework. The move is designed to identify code vulnerabilities earlier and accelerate patch production, reflecting the growing role of AI in software security for major publishers.

Claude Mythos, unveiled in early April 2026, is described as a "frontier" model capable of detecting flaws in operating systems, browsers, frameworks, and other large-scale software. Early reports indicate Mythos has already uncovered thousands of vulnerabilities, quickly drawing attention from security firms and the banking sector.

Microsoft tested Mythos using its own open-source benchmark for bug detection engineering tasks and reported significant improvements over previous models.

The integration is part of Project Glasswing, which oversees Mythos deployment. Partners include Amazon and Apple alongside Microsoft.

By embedding Mythos into the SDL, Microsoft aims to shift vulnerability detection earlier in the development cycle. Earlier intervention reduces remediation time and limits the exposure window for software attacks. AI is no longer just a developer productivity tool but an active defense lever against complex, highly automated threats.

Résumé
Microsoft intègre Claude Mythos Preview à son Security Development Lifecycle (SDL) pour détecter plus tôt les vulnérabilités dans le code et accélérer les correctifs. Ce modèle "frontier", dévoilé en avril 2026, a déjà repéré des milliers de failles et est déployé via le Project Glasswing avec Amazon et Apple. L'IA devient ainsi un levier de défense actif contre les menaces automatisées, réduisant la fenêtre d'exposition des logiciels.

Microsoft intégre Claude Mythos Preview à son Security Development Lifecycle (SDL), son programme de développement sécurisé. Cette intégration vise à repérer plus tôt les vulnérabilités dans le code et à accélérer la production de correctifs, dans un contexte où l’IA joue désormais un rôle central dans la défense des grands éditeurs de logiciels.

Claude Mythos, dévoilé début avril 2026, est présenté comme un modèle “frontier”  capable de repérer des failles dans des systèmes d’exploitation, des navigateurs, des frameworks et d’autres logiciels à grande échelle. D’après les premiers retours, Mythos aurait déjà permis de découvrir des milliers de vulnérabilités, ce qui a rapidement attiré l’attention des grands acteurs de la sécurité mais aussi du secteur bancaire.

Un usage encadré dans par Project Glasswing

Microsoft affirme avoir testé Mythos avec son propre benchmark open source dédié aux tâches d’ingénierie de détection de bugs, et indique avoir observé des améliorations significatives par rapport aux modèles précédents.

Cette intégration s’inscrit dans le cadre de Project Glasswing qui pilote le déploiement de Mythos. Parmi les partenaires de ce projet on retrouve, outre Microsoft, Amazon et Apple.

Pour Microsoft, l’intégration de Mythos au Security Development Lifecycle revient à déplacer la détection de failles plus en amont du cycle de développement. Intervenir plus tôt signifie réduire le temps de correction et limiter la fenêtre d’exposition des logiciels aux attaques. L’IA n’est plus seulement un outil de productivité pour les développeurs, mais un levier de défense actif contre les menaces complexes et massivement automatisées.

The post Microsoft intègre Claude Mythos à son programme de développement sécurisé appeared first on Silicon.fr.

AI Insight
Core Point

Microsoft intègre le modèle frontier Claude Mythos à son SDL pour détecter les vulnérabilités plus tôt, accélérant les correctifs dans un contexte où l'IA devient centrale pour la sécurité des grands éditeurs.

Key Players

Microsoft — éditeur de logiciels, basé à Redmond, USA. Intègre Mythos à son SDL.

Claude Mythos — modèle frontier d'IA pour détection de failles, dévoilé en avril 2026.

Project Glasswing — programme pilotant le déploiement de Mythos, partenaires incluent Amazon et Apple.

Industry Impact
  • ICT: High — IA devient levier de défense actif, déplaçant la détection de failles en amont du cycle de développement.
  • Computing/AI: High — Mythos démontre des améliorations significatives par rapport aux modèles précédents sur des benchmarks open source.
Tracking

Strongly track — L'intégration de Mythos par Microsoft, Amazon et Apple pourrait redéfinir les standards de sécurité logicielle et accélérer l'adoption de l'IA dans la cybersécurité.

Related Companies
positive
Amazon
mature
neutral
positive
Apple
mature
neutral
Categories
人工智能 软件 网络安全
AI Processing
2026-04-23 15:45
deepseek / deepseek-chat