En avril 2026, la société Anthropic a présenté Claude Mythos Preview, une intelligence artificielle capable de trouver des failles logicielles et de les transformer en armes numériques. Face à cette avancée, les autorités américaines, sous l'administration Trump, ont réagi en juin. Pour des raisons de sécurité nationale, le gouvernement a demandé à Anthropic de limiter l'accès public à ses modèles les plus performants.
Cette montée rapide des systèmes autonomes a déclenché une alerte mondiale. Le 22 juin, les responsables de la cybersécurité de l'alliance du "Five Eyes" (qui regroupe les États-Unis, le Royaume-Uni, le Canada, l'Australie et la Nouvelle-Zélande) ont lancé un message urgent. Ils avertissent que l'intelligence artificielle de nouvelle génération va changer radicalement les attaques et les défenses numériques. Le délai pour les cybermenaces ne se compte plus en années, mais en mois. Les mesures de sécurité actuelles pourraient devenir obsolètes rapidement.
L'IA facilite l'entrée de nouveaux attaquants et augmente l'ampleur et la complexité de leurs opérations. Les agences s'attendent à ce que l'IA découvre de nouvelles failles de sécurité, y compris des vulnérabilités "zero-day" inconnues des développeurs. Pour contrer ce danger, les agences gouvernementales modifient leurs règles. Par exemple, la CISA américaine a réduit à trois jours le délai de correction des vulnérabilités critiques pour les départements gouvernementaux.
L'alliance "Five Eyes" insiste sur le fait que les méthodes de défense traditionnelles ne suffisent plus. Ils recommandent d'utiliser l'IA pour se défendre : l'intégrer dans les réseaux de sécurité permettrait d'identifier les faiblesses plus vite et d'améliorer la réponse aux intrusions. L'industrie s'adapte déjà, comme avec le lancement de GPT-5.5-Cyber par OpenAI en juin 2026, conçu spécifiquement pour la sécurité.
Cependant, l'achat de nouveaux logiciels ne suffit pas. Les responsables insistent sur un changement de culture d'entreprise. La protection numérique devient une stratégie commerciale essentielle, nécessitant l'implication des dirigeants. Les entreprises doivent maîtriser les bases de la sécurité, comme la gestion des permissions et la vérification d'identité, et intégrer la sécurité dès la conception des produits.