Intermédiaire·3 min·29 juillet 2026

Claude a trouvé des failles en cryptographie (mais sans danger)

🎧 Résumé audio0:00 / 0:00
Des chercheurs ont laissé Claude plancher 60 heures sur des énigmes mathématiques pour dénicher des failles cryptographiques inédites.
Claude a trouvé des failles en cryptographie (mais sans danger)

Pourquoi ça compte pour toi

Ça montre que les IA peuvent mener une vraie recherche scientifique — pas juste répondre à des questions. Pour toi créateur ou entrepreneur, c'est une piste : les modèles actuels peuvent attaquer des problèmes complexes si tu les guides bien. Mais rassurez-vous : aucune menace pour tes données aujourd'hui.

Ce qu'il faut retenir

  • 1.Claude (version Mythos) a découvert des failles mathématiques en HAWK et AES grâce à un guidage humain constant
  • 2.Les chercheurs ont dû utiliser des instructions très spécifiques — le modèle abandonnait sinon
  • 3.60 heures de calcul pour ~100 000 $ de frais d'API, avec des interventions humaines pour le maintenir sur la tâche
  • 4.Un nouvel outil d'évaluation (CryptanalysisBench) a été créé pour tester les capacités des IA en cryptanalyse

Quand l'IA devient chercheur

Anthropic a confié à Claude Mythos un défi digne des plus grands cryptanalystes : trouver des failles dans des algorithmes de chiffrement réputés robustes. Résultat ? Le modèle a découvert des vulnérabilités mathématiques nouvelles — de vraies trouvailles scientifiques, pas du bricolage.

Le secret : de la patience et de bonnes instructions

Mais voilà le nœud du problème : Claude ne réussissait pas seul. Les chercheurs ont dû le relancer constamment. Pourquoi ? Parce que le modèle estimait le problème insoluble. À chaque fois qu'il baissait les bras, ils répétaient : "Trouve quelque chose qui vaut la peine d'être publié." Pas des coups de génie, juste du coaching répété.

Les instructions partagées par les chercheurs sont révélatrices. Elles incluent même des fautes de frappe — et c'est normal : ce qui compte, c'est de clarifier l'objectif. "Nous ne cherchons pas la solution facile. Nous cherchons la recherche sérieuse." Ce genre de directive fait toute la différence.

Le coût : 100 000 $ pour 60 heures

60 heures de calcul intensif sur Mythos, c'est l'équivalent d'une équipe de chercheurs qui plancherait trois mois — comprimée en deux jours machine. La facture API ? Environ 100 000 $. À ce prix, c'est un exercice long et coûteux, mais pour tester les limites d'une IA, c'est un budget raisonnable.

Les résultats sont réels, mais pas alarmants

Claude a déniché des failles en HAWK (un algorithme d'authentification) et dans une version affaiblie d'AES. Détail crucial : les chercheurs soulignent que ces découvertes n'ont aucun impact pratique sur tes systèmes actuels. Ce n'est pas une faille zero-day qui va te piéger demain matin.

Ce qui compte, c'est le modèle de travail : les IA peuvent mener une recherche scientifique véritable si on les guide correctement. Ce n'est pas du copier-coller d'internet ni de la compilation bête. C'est de l'exploration, du doute, de la persistance — les vrais ingrédients de la science.

Et après ?

Les chercheurs ont créé CryptanalysisBench, un outil d'évaluation pour mesurer les capacités des IA en cryptanalyse. En partenariat avec ETH Zurich, Tel Aviv University et University of Haifa. C'est un référentiel de comparaison : on pourra désormais mesurer comment différents modèles se débrouillent face à des défis cryptographiques réels.

Pour toi : c'est la preuve que si tu as un problème complexe et méthodique, une IA peut devenir un vrai partenaire de recherche — pas un chatbot, mais un assistant capable d'explorer, d'itérer, de trouver des chemins qu'un humain seul n'aurait pas pris.

Et concrètement pour toi ?

Choisis ton profil — la lecture de l'article change selon qui tu es.

🔭 Curieux

Pour toi, oublie l'idée que l'IA fonctionne « toute seule ». Claude a trouvé ces failles grâce à 60 heures de dialogue avec des humains qui la redirigeaient constamment. L'IA, c'est un outil — puissant, mais qui a besoin d'un pilote avisé.

Newsletters Noésis

3 minutes d'IA dans ta boîte mail, chaque matin.

Rejoins les francophones qui comprennent, essaient et progressent avec l'IA. Choisis ce que tu veux recevoir. Désabonnement en 1 clic.

Explorer les thèmes de cet article :