SAN FRANCISCO : Cybersécurité – Horizon3.ai s’a…
Partager :

SAN FRANCISCO : Cybersécurité – Horizon3.ai s’allie à Anthropic pour protéger les infrastructures critiques
Horizon3.ai rejoint le projet Glasswing d’Anthropic, une initiative visant à sécuriser les infrastructures mondiales grâce à l’IA.
Horizon3.ai (https://horizon3.ai/), société spécialisée en sécurité proactive native de l’IA, a annoncé ce mercredi 22 juillet 2026 sa participation au projet Glasswing d’Anthropic (https://www.anthropic.com/glasswing). Cette initiative stratégique vise à renforcer la sécurité des infrastructures les plus critiques au monde. Dans ce cadre, Horizon3.ai mettra à profit le modèle d’IA Claude Mythos d’Anthropic pour ses propres opérations de sécurité défensive et apportera son expertise en matière de sécurité offensive et de recherche de vulnérabilités. L’objectif est d’identifier les failles exploitables avant que les acteurs malveillants ne puissent les utiliser.

Une expertise issue de la sécurité nationale
Fondée par d’anciens responsables de la communauté de la sécurité nationale américaine, Horizon3.ai base sa philosophie sur un principe fondamental : une défense efficace commence par une compréhension approfondie du mode opératoire des attaquants. Cette approche, qui a façonné ses solutions de sécurité offensive et de validation des risques, s’aligne parfaitement avec la mission du projet Glasswing, qui promeut l’application responsable de l’intelligence artificielle pour sécuriser les infrastructures vitales et les logiciels largement utilisés.
« L’IA change fondamentalement la cybersécurité. Notre mission a toujours été d’aider les agences gouvernementales, les industries critiques et les organisations commerciales à garder une longueur d’avance sur les attaquants », a déclaré Snehal Antani, PDG et cofondateur d’Horizon3.ai.
« Cette mission s’aligne étroitement avec l’objectif du projet Glasswing de renforcer la sécurité des infrastructures critiques et des logiciels open-source dont elles dépendent. Nous sommes impatients d’apporter notre expérience en matière de recherche de vulnérabilités, de compréhension de leur exploitabilité et de validation des risques réels pour faire progresser l’application responsable de l’IA dans la cyberdéfense », a-t-il ajouté.
Prioriser les vulnérabilités réellement exploitées
Depuis des années, Horizon3.ai concentre ses efforts sur les failles qui sont activement exploitées. L’entreprise a mené de nombreuses divulgations responsables et réalisé des centaines de milliers d’évaluations de sécurité en production. Ces recherches ont régulièrement permis d’identifier des vulnérabilités à fort impact dans des technologies d’entreprise massivement déployées, dont beaucoup ont ensuite été intégrées au catalogue des vulnérabilités connues et exploitées (KEV) de la CISA, l’agence américaine de cybersécurité.
Cette année, ses recherches assistées par l’IA ont mis en lumière la faille CVE-2026-34197, une vulnérabilité d’exécution de code à distance dans un bus de messages open-source, et la CVE-2026-48558, un contournement critique d’authentification dans une plateforme de surveillance à distance. Toutes deux ont été ajoutées au catalogue KEV de la CISA après leur exploitation par des cybercriminels.
L’IA générative, un tournant pour la recherche en sécurité
L’avènement de l’IA générative a transformé le paysage de la recherche de vulnérabilités. Des tâches complexes comme la rétro-ingénierie ou l’analyse d’architectures logicielles, qui prenaient des semaines à un ingénieur expérimenté, ne demandent plus que quelques jours. Si les modèles d’IA actuels excellent à identifier des schémas de code dangereux, ils peinent encore à distinguer un simple bogue d’une faille réellement exploitable sans la supervision d’un expert.
« L’avenir de la cybersécurité ne sera pas défini par celui qui a accès à l’IA la plus puissante. Il sera défini par celui qui saura combiner IA, expertise en sécurité et discipline opérationnelle pour réduire les risques réels. C’est le défi qui nous attend tous », souligne Snehal Antani.
« C’est une période passionnante, et nous attendons avec impatience chaque nouvelle sortie de modèle pour évaluer les capacités de Mythos d’Anthropic et voir les écarts se combler encore davantage », a commenté Zach Hanley, Chef Ingénieur d’Attaque chez Horizon3.ai.
« Au cours des quelques jours où nous avons eu accès à Mythos, nous avons déjà identifié des vulnérabilités significatives et nous sommes impatients de détailler publiquement certaines de ces découvertes », a-t-il conclu.
À propos d’Horizon3.ai
Horizon3.ai est la société de sécurité proactive native de l’IA qui a développé la plateforme NodeZero®. Elle vise à redonner l’avantage aux défenseurs en leur permettant de combattre l’IA avec l’IA.
NodeZero®, présenté comme « le meilleur hacker IA du monde », teste de manière autonome les défenses d’une organisation à la vitesse de la machine. Il trouve et priorise en toute sécurité les chemins d’attaque exploitables, vérifie instantanément les correctifs et met en œuvre une boucle continue de « piratage, correction, vérification ». Plus de 5 500 organisations, dont la NSA, la CISA, des géants du Fortune 100 et de grands fournisseurs de soins de santé, font confiance à Horizon3.ai pour prioriser les menaces réelles et fournir une sécurité vérifiable.
Suivez Horizon3.ai sur LinkedIn (https://www.linkedin.com/company/horizon3ai) et X (https://x.com/Horizon3ai).
via Presse Agence (rédigé à partir d’un communiqué de presse transmis à la rédaction).

