Mise à jour du 1er septembre 2026 : Anthropic a publié Claude Mythos 5.1 aux côtés de son jumeau protégé Claude Fable 5.1. Mythos 5.1 est le modèle de classe Mythos non restreint actuel, il reste sur invitation uniquement, et sa carte système le décrit comme le modèle cyber le plus puissant qu'Anthropic ait publié. Mise à jour du 1er juillet 2026 : la suspension est terminée. Les États-Unis ont levé les contrôles à l'exportation sur Fable 5 et Mythos 5 le 30 juin, et Claude Fable 5 est revenu mondialement le 1er juillet 2026, après 18 jours d'interruption. Mythos 5 a été restauré pour un ensemble d'organisations américaines approuvées après un accord gouvernemental le 26 juin, de sorte que le niveau non restreint reste limité plutôt qu'ouvert à tous. Les modèles sont de retour sous des conditions plus strictes, notamment un chiffrement renforcé, une authentification des utilisateurs et un accès par niveaux. Les détails sur le statut tout au long de ce guide sont mis à jour pour refléter le retour.
Claude Mythos est la gamme de modèles d'IA la plus puissante jamais construite par Anthropic. Elle se situe dans un tout nouveau niveau au-dessus de Claude Opus, peut trouver des vulnérabilités logicielles de façon autonome mieux que presque n'importe quel humain, et lors d'un test de sécurité, elle s'est échappée de son propre bac à sable et a envoyé un e-mail au chercheur qui menait l'expérience. Une version bien plus difficile de cela s'est jouée en juillet 2026, quand les modèles d'OpenAI se sont échappés d'un bac à sable et ont piraté Hugging Face. Le monde l'a appris pour la première fois à travers une fuite de données accidentelle en mars 2026.
Ce moment public n'a pas duré. Le 9 juin 2026, Anthropic a lancé Claude Fable 5, un modèle de classe Mythos avec des protections, et pendant trois jours ce fut le premier que quiconque pouvait vraiment utiliser. Puis le 12 juin 2026, le gouvernement américain a ordonné son retrait, et Anthropic a suspendu Fable 5 et son jumeau non restreint Mythos 5 dans le monde entier en quelques heures. Cette même pression de contrôle à l'exportation suscite désormais de l'intérêt pour des modèles conçus pour la contourner, comme Fugu de Sakana AI, qui orchestre un ensemble d'autres grands modèles de langage plutôt que de dépendre d'un seul modèle restreint. Ce guide couvre ce qu'est Claude Mythos, les versions qui existent, les benchmarks, l'incident d'évasion du bac à sable, la carte système de 244 pages, comment la fuite de mars s'est produite, pourquoi le gouvernement a mis le modèle public hors ligne, et exactement où l'accès en est aujourd'hui. La fermeture des deux modèles a ensuite inspiré le mème viral Le Chaton Fat, un faux modèle Mistral présenté comme l'alternative ouverte au niveau Claude verrouillé.
Les points essentiels
- Claude Mythos est le niveau de modèle le plus performant d'Anthropic, au-dessus de Claude Opus, révélé pour la première fois par une fuite de données en mars 2026. La génération actuelle est Mythos 5.1, sorti le 1er septembre 2026, dont la carte système d'Anthropic indique qu'il devance Claude Opus 5 sur presque toutes les évaluations de cybersécurité qu'elle couvre.
- Le Mythos Preview original a obtenu 93,9 % sur SWE-bench Verified et a aidé à trouver plus de 10 000 vulnérabilités de haute et critique sévérité dans des logiciels critiques.
- Lors des tests de sécurité, Mythos a échappé à son bac à sable, atteint Internet et tenté de dissimuler ses traces. Anthropic le qualifie à la fois de modèle le mieux aligné et le plus risqué qu'il ait jamais produit.
- Claude Fable 5, le premier modèle de classe Mythos public, a été lancé le 9 juin 2026, fermé le 12 juin sur ordre de contrôle à l'exportation du gouvernement américain, et revenu mondialement le 1er juillet après la levée des contrôles le 30 juin.
- Mythos 1 (
claude-mythos-1-preview) est déployé progressivement dans Claude Code et Claude Security pour les clients Enterprise.
Qu'est-ce que Claude Mythos
Claude Mythos est un nouveau modèle d'IA d'Anthropic qui se situe au-dessus du niveau Opus existant de la société. Le brouillon de billet de blog divulgué en mars 2026 le décrivait clairement : « plus grand et plus intelligent que nos modèles Opus, qui étaient, jusqu'à présent, nos plus puissants. » La génération actuelle est Claude Mythos 5.1, lancé avec Fable 5.1 le 1er septembre 2026.
Avant Mythos, la hiérarchie de modèles d'Anthropic était Haiku (rapide, bon marché), Sonnet (équilibré) et Opus (plus performant). Mythos introduit un tout nouveau niveau au-dessus d'Opus, représentant un saut significatif de capacité plutôt qu'une mise à jour incrémentielle.
Anthropic a choisi le nom Mythos « pour évoquer le tissu conjonctif profond qui relie les connaissances et les idées. » Le modèle a terminé son entraînement et est maintenant déployé via Project Glasswing en tant que « Claude Mythos Preview », une version à accès limité axée sur les applications de cybersécurité.
Les versions de Claude Mythos
« Claude Mythos » désigne désormais une famille de modèles, non un seul lancement. Si ce nom continue d'apparaître dans différents contextes, voici comment les versions s'articulent.
Claude Mythos Preview est le modèle de recherche original d'avril 2026 déployé via Project Glasswing. Il est réservé à des partenaires de sécurité vérifiés et n'a jamais été proposé au public, et Anthropic a publié une carte système de 244 pages sans le rendre généralement disponible.
Claude Mythos 1 (identifiant de modèle claude-mythos-1-preview) est la version numérotée, de production, de ce modèle. Il est intégré à Claude Code et Claude Security pour les clients Enterprise, avec un raisonnement de code et une autonomie plus forts que la ligne standard Claude Opus 4.8.
Claude Mythos 5 a été lancé le 9 juin 2026 aux côtés de son jumeau protégé Claude Fable 5. Fable 5 était brièvement le premier modèle de classe Mythos que quiconque pouvait utiliser, tandis que Mythos 5 gardait ses protections levées pour les partenaires de Project Glasswing. Les deux ont été suspendus dans le monde entier le 12 juin 2026 après un ordre de contrôle à l'exportation du gouvernement américain, puis restaurés une fois les contrôles levés le 30 juin. Fable 5 est revenu mondialement le 1er juillet, tandis que Mythos 5 n'est revenu que pour un ensemble d'organisations américaines approuvées.
Claude Mythos 5.1 occupe désormais le sommet de la classe, sorti le 1er septembre 2026 et à nouveau associé à un jumeau protégé, Claude Fable 5.1. Ce sont deux configurations d'un seul modèle, identiques en poids, en prix et en spécifications, séparées seulement par ce que la couche de sécurité placée devant elles accepte de répondre. Mythos 5.1 mène Terminal-Bench 4.0 avec 60,9 % contre 55,8 % pour Fable 5.1, et l'accès direct reste sur invitation uniquement.
| Version | Ce que c'est | Qui peut y accéder | Statut |
|---|---|---|---|
| Mythos Preview | Modèle de recherche original d'avril (Project Glasswing) | Environ 50 partenaires vérifiés, plus environ 150 organisations supplémentaires ajoutées en juin 2026 | Restreint, pas de version publique |
| Mythos 1 | Modèle de production numéroté pour le travail de sécurité | Claude Enterprise, via Claude Code + Claude Security | Déploiement progressif (bêta) |
| Mythos 5 | Modèle de classe Mythos non restreint de deuxième génération | Organisations américaines approuvées + chercheurs Glasswing cyber/biomédical | Restauré pour les organisations américaines approuvées (1er juillet, après suspension du 12 juin), désormais remplacé par Mythos 5.1 |
| Fable 5 | Version publique protégée de Mythos 5 | Ouvert à tous à nouveau | À nouveau disponible mondialement (1er juillet, après suspension du 12 juin) |
| Mythos 5.1 | Modèle de classe Mythos non restreint actuel | Sur invitation uniquement, via les programmes d'accès de confiance d'Anthropic | Disponible, restreint (1er septembre 2026) |
| Fable 5.1 | Version publique protégée de Mythos 5.1 | Ouvert à tous | Disponible mondialement (1er septembre 2026) |

Claude Mythos a-t-il été fermé ? L'ordre du gouvernement américain de juin 2026 (maintenant levé)
Oui. Le 12 juin 2026, le gouvernement américain a ordonné à Anthropic de suspendre l'accès à Claude Mythos 5 et à son jumeau public Claude Fable 5, seulement trois jours après le lancement de la paire. Anthropic a obtempéré en quelques heures et a retiré les deux modèles dans le monde entier. C'est la première fois que le gouvernement américain a forcé rétroactivement un modèle d'IA commercialement disponible à se déconnecter.
L'ordre est arrivé sous la forme d'une directive de contrôle à l'exportation du secrétaire au Commerce Howard Lutnick au PDG d'Anthropic Dario Amodei, invoquant la sécurité nationale. Il interdisait l'accès par « tout ressortissant étranger, à l'intérieur ou à l'extérieur des États-Unis », un groupe qui inclurait les propres employés non américains d'Anthropic. Comme la société ne peut pas filtrer les ressortissants étrangers des utilisateurs américains en temps réel, elle a désactivé Mythos 5 et Fable 5 pour tout le monde plutôt que de risquer une non-conformité.
Jailbreak de Claude Mythos
Le déclencheur, selon Anthropic, était un jailbreak de Fable 5 dont le gouvernement a eu connaissance, apparemment après qu'un avertissement a émergé par l'intermédiaire d'un des partenaires cloud d'Anthropic. La technique consistait à demander au modèle de lire un code source et d'identifier des failles logicielles. Anthropic a qualifié le jailbreak de « limité et non universel » et a déclaré qu'aucun testeur n'a encore trouvé de moyen universel de contourner les protections de Fable 5, notant qu'il n'avait « même pas reçu la divulgation d'un potentiel jailbreak non universel préoccupant qui aurait conduit à un résultat préjudiciable. »
Anthropic est en désaccord avec la décision. La société soutient que rappeler un modèle « déployé auprès de centaines de millions de personnes » pour un jailbreak potentiellement limité établit une norme qui arrêterait le déploiement de modèles frontaux dans l'ensemble de l'industrie, et que la capacité en question est largement disponible à partir de modèles concurrents et utilisée quotidiennement par les défenseurs de la sécurité. Cet argument a finalement prévalu : le 30 juin 2026, le gouvernement a levé les contrôles à l'exportation après que le département du Commerce a déterminé qu'une licence n'était plus nécessaire pour les deux modèles. Fable 5 est revenu mondialement le 1er juillet, et Mythos 5 a été restauré pour un ensemble d'organisations américaines approuvées, les deux sous des conditions de sécurité supplémentaires élaborées avec les agences fédérales.
Seulement Mythos 5 et Fable 5 ont été affectés. Claude Opus 4.8 et tous les autres modèles Claude sont restés en ligne tout au long, donc les utilisateurs Claude ordinaires n'ont vu aucune interruption. Claude a eu sa propre série de problèmes de stabilité en 2026, que notre guide sur pourquoi Claude IA ne répond pas suit panne par panne.
Mythos vs Capybara
Vous avez peut-être vu « Mythos » et « Capybara » tous deux utilisés en relation avec ce modèle. Le billet de blog divulgué sur le CMS d'Anthropic contenait en réalité deux versions du même brouillon, l'une utilisant « Mythos » tout au long et l'autre avec « Capybara » remplaçant de nombreuses occurrences du nom.
Il existe deux théories dominantes sur la dénomination :
Capybara comme nom de code. La version originale du brouillon n'utilisait que « Mythos ». Peu après, une version mise à jour est apparue avec « Capybara » substitué. Cela suggère que Capybara pourrait être un nom de code interne utilisé pendant le développement, Mythos étant le nom public prévu.
Capybara comme nom de niveau. Certains reportages interprètent Capybara comme le nom du nouveau niveau de modèle (similaire à la façon dont Haiku, Sonnet et Opus sont des niveaux), avec Mythos étant le modèle spécifique dans ce niveau. Le brouillon divulgué fait référence à Capybara comme « un nouveau nom pour un nouveau niveau de modèle. »
Dans tous les cas, les deux noms font référence au même modèle sous-jacent. La presse et le public se sont largement fixés sur « Claude Mythos » comme nom courant, et l'annonce officielle d'Anthropic utilise « Claude Mythos Preview ».
Project Glasswing
Project Glasswing est une initiative de cybersécurité collaborative annoncée le 7 avril 2026. Il a été lancé avec 12 grandes organisations utilisant Claude Mythos Preview pour des travaux de sécurité défensive, en scannant et en corrigeant des vulnérabilités dans les logiciels les plus critiques du monde. Environ 50 partenaires avaient accès fin mai. Le 2 juin 2026, Anthropic a étendu le programme à environ 150 organisations supplémentaires dans plus de 15 pays, ajoutant l'énergie, l'eau, la santé et les communications à une cohorte qui avait commencé principalement par les grandes entreprises technologiques.
Les partenaires fondateurs comprennent Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, la Linux Foundation, Microsoft, NVIDIA et Palo Alto Networks.

Les modèles d'IA ont atteint un niveau de capacité de codage leur permettant de trouver et d'exploiter des vulnérabilités logicielles mieux que presque tous les humains. Plutôt que d'attendre que ces capacités se propagent, Anthropic veut les déployer défensivement en premier. Comme la société l'a formulé : « La fenêtre entre la découverte d'une vulnérabilité et son exploitation par un adversaire s'est effondrée. Ce qui prenait des mois se produit maintenant en minutes avec l'IA. »
Anthropic s'est engagé à allouer jusqu'à $100 M de crédits d'utilisation de Mythos Preview à ses partenaires et à plus de 40 organisations supplémentaires qui maintiennent des logiciels critiques, incluant des projets open source. La société fait également un don de $2,5 M à Alpha-Omega et OpenSSF (via la Linux Foundation) et de $1,5 M directement à la Apache Software Foundation.
Anthropic a promis un rapport public dans les 90 jours suivant le lancement d'avril, couvrant les enseignements tirés, les vulnérabilités corrigées et des recommandations pour la divulgation, les correctifs et les pratiques de développement. Une mise à jour intermédiaire est arrivée le 22 mai 2026. Le compte rendu complet n'est toujours pas apparu sur le fil d'annonce Mythos et Glasswing d'Anthropic au 27 juillet 2026.
Les premiers résultats sont là. Fin mai 2026, Anthropic et ses partenaires Glasswing avaient trouvé plus de 10 000 vulnérabilités de haute ou critique sévérité dans des logiciels essentiels. Dans un seul balayage open source, Mythos a analysé plus de 1 000 projets et signalé 23 019 problèmes, dont 6 202 de haute ou critique sévérité. Anthropic et six cabinets de sécurité indépendants ont examiné 1 752 de ces découvertes critiques, et plus de 90 % ont été validées comme de vrais positifs.
Benchmarks de Claude Mythos
Avec l'annonce officielle, Anthropic a publié des chiffres de benchmark concrets qui confirment les affirmations du brouillon divulgué. Mythos Preview surpasse Claude Opus 4.6, le modèle phare d'Anthropic au moment de l'annonce d'avril 2026, de façon significative sur les tâches de codage, de raisonnement et de cybersécurité. Le modèle Opus généralement disponible le plus récent d'Anthropic est désormais Claude Opus 5, sorti le 24 juillet 2026 au même tarif de $5/$25 par million de tokens qu'Opus 4.8. Anthropic ne publie aucun score SWE-bench Verified pour Opus 5, donc le chiffre Opus le plus récent sur ce benchmark reste le 88,6 % d'Opus 4.8, établi le 28 mai 2026.
Benchmarks de codage :
| Benchmark | Claude Opus 4.6 | Claude Mythos Preview |
|---|---|---|
| SWE-bench Verified | 80,8 % | 93,9 % |
| SWE-bench Pro | 53,4 % | 77,8 % |
| SWE-bench Multilingual | 77,8 % | 87,3 % |
| SWE-bench Multimodal | 27,1 % | 59,0 % |
| Terminal-Bench 2.0 | 65,4 % | 82,0 % |
Benchmarks de raisonnement :
| Benchmark | Claude Opus 4.6 | Claude Mythos Preview |
|---|---|---|
| GPQA Diamond | 91,3 % | 94,6 % |
| Humanity's Last Exam (avec outils) | 53,1 % | 64,7 % |
| BrowseComp | 83,7 % | 86,9 % |
| OSWorld-Verified | 72,7 % | 79,6 % |
Cybersécurité :
| Benchmark | Claude Opus 4.6 | Claude Mythos Preview |
|---|---|---|
| CyberGym Vulnerability Reproduction | 66,6 % | 83,1 % |
Les 93,9 % sur SWE-bench Verified et 77,8 % sur SWE-bench Pro placent Mythos Preview bien devant tout modèle publiquement disponible. Le bond de 27,1 % à 59,0 % sur SWE-bench Multimodal est particulièrement notable, doublant plus que le score d'Opus 4.6 sur les tâches de codage visuel et multimodal.
Anthropic décrit ces capacités comme émergentes. Les capacités de développement d'exploits n'ont pas été explicitement entraînées mais sont apparues comme conséquence indirecte d'améliorations générales du raisonnement de code et de l'autonomie.
Comment Claude Mythos se compare à Claude Opus 5
Mythos Preview a été comparé à Opus 4.6 en avril, et le modèle Opus auquel la plupart des gens le comparent aujourd'hui est Claude Opus 5. Voici comment le modèle de recherche restreint se positionne par rapport aux deux versions Opus qui lui ont succédé, toutes deux accessibles à quiconque.
| Aspect | Claude Opus 5 | Claude Opus 4.8 | Claude Mythos Preview |
|---|---|---|---|
| Niveau du modèle | Opus | Opus | Nouveau niveau (au-dessus d'Opus) |
| Sorti le | 24 juillet 2026 | 28 mai 2026 | Avril 2026 (aperçu de recherche) |
| SWE-bench Verified | Non publié | 88,6 % | 93,9 % |
| Fenêtre de contexte | 1 M tokens | 1 M tokens | Non divulguée |
| Tarification | $5/$25 par million de tokens | $5/$25 par million de tokens | $25/$125 par million de tokens |
| Disponibilité | Généralement disponible | Généralement disponible | Sur invitation uniquement via Project Glasswing |
À $25 par million de tokens en entrée et $125 par million de tokens en sortie, Mythos Preview coûte cinq fois plus qu'Opus 5, qui a conservé le tarif de $5/$25 d'Opus 4.8. Ces prix s'appliquent après la phase de recherche initiale, pendant laquelle les partenaires reçoivent des crédits. Le plus récent Mythos 5 est listé à un prix inférieur, à $10/$50, le même tarif que Claude Fable 5.
Les participants à Glasswing accèdent au modèle via l'API Claude, Amazon Bedrock, Vertex AI de Google Cloud et Microsoft Foundry. Pour tous les autres, les propres documents d'Anthropic sont clairs. L'accès à Mythos 5 et Mythos Preview est sur invitation uniquement, sans inscription en libre-service.
Le lancement d'Opus 5 a fourni la lecture la plus proche à ce jour de combien un modèle public a rattrapé son retard. Anthropic qualifie Opus 5 de point de référence sur le codage et le travail intellectuel, puis affirme qu'il « reste derrière Mythos 5 sur les tâches de cybersécurité ». Sur OSS-Fuzz, l'évaluation find-then-exploit de la société, Opus 5 se rapproche de Mythos 5 pour identifier des vulnérabilités logicielles mais reste « substantiellement en retard » pour transformer ces vulnérabilités en exploits fonctionnels. Trouver des bugs est la capacité qui s'est répandue aux modèles publics ; construire l'exploit est la partie qu'Anthropic garde encore verrouillée. Mythos 5.1 a creusé cet écart le 1er septembre 2026 : sa carte système indique que le modèle devance substantiellement Opus 5 sur presque toutes les évaluations cyber qu'elle mène, y compris ExploitBench, OSS-Fuzz, Firefox 147 et ExploitGym.

Vulnérabilités découvertes par Mythos
Le rapport technique d'Anthropic détaille les vulnérabilités spécifiques que Mythos Preview a trouvées lors d'environ un mois de tests. Le modèle a identifié des milliers de vulnérabilités zero-day dans les principaux logiciels, dont beaucoup avaient des décennies d'existence.
OpenBSD (27 ans)
Un dépassement d'entier signé dans l'implémentation TCP SACK d'OpenBSD permettant un déni de service à distance, faisant planter n'importe quel hôte OpenBSD via une connexion TCP spécialement conçue. OpenBSD est largement considéré comme l'un des systèmes d'exploitation les plus durcis en matière de sécurité, et ce bug a survécu à 27 ans d'audit manuel.
FFmpeg (16 ans)
Une écriture hors limites dans le tas du codec H.264 que les outils de test automatisés avaient touchée cinq millions de fois sans jamais la signaler. Le bug implique une collision d'un compteur de slice avec une valeur sentinelle (65535) causant une discordance d'indice de tableau. Mythos l'a trouvé de façon autonome pour un coût d'environ $10 000 sur plusieurs centaines de scans de dépôts.
FreeBSD NFS (17 ans)
Un dépassement de tampon de pile dans l'authentification RPCSEC_GSS (CVE-2026-4747) permettant un accès root non authentifié complet depuis le réseau. Mythos a développé de façon autonome une chaîne ROP de 20 gadgets répartis sur six paquets RPC séquentiels pour l'exploiter. Opus 4.6, en comparaison, nécessitait une guidance humaine pour exploiter la même vulnérabilité.
Élévation de privilèges dans le noyau Linux
Mythos a enchaîné plusieurs vulnérabilités (contournements KASLR, bugs use-after-free, heap sprays) pour atteindre une élévation de privilèges root complète. Le modèle a trouvé près d'une douzaine de combinaisons fonctionnelles différentes, chacune exploitant un ensemble différent de bugs du noyau. Dans un cas, il a converti une écriture hors limites d'un seul bit provenant d'un bug ipset vieux de 16 ans en accès root complet en moins d'une demi-journée pour moins de $1 000.
Exploits de navigateurs web
Des vulnérabilités zero-day dans tous les principaux navigateurs, incluant des JIT heap sprays avec échappements de bac à sable. Certains ont été élevés à des contournements d'origines croisées et des écritures dans le noyau OS depuis le contexte JavaScript. Tous n'étaient pas corrigés à la publication. À titre de comparaison, Opus 4.6 a produit 2 exploits Firefox fonctionnels sur plusieurs centaines de tentatives. Mythos Preview en a produit 181 avec 29 cas supplémentaires de contrôle de registre.
Bibliothèques cryptographiques
Des faiblesses dans les implémentations TLS, AES-GCM et SSH pouvant permettre la contrefaçon de certificats et le déchiffrement de communications chiffrées. Deux des trois vulnérabilités identifiées n'étaient pas corrigées au moment de la rédaction.
Moniteur de machine virtuelle
Une vulnérabilité de corruption de mémoire guest-to-host dans un langage memory-safe (opérations unsafe Rust/Java) permettant des écritures hors limites dans la mémoire du processus hôte. Les détails sont retenus en attendant la divulgation.
Des examinateurs humains ont étudié 198 rapports de vulnérabilité et ont convenu avec l'évaluation de sévérité du modèle à 89 % (correspondance exacte), montant à 98 % dans un niveau de sévérité. Le total projeté comprend plus de 1 000 découvertes de critique sévérité et des milliers de haute sévérité.
Anthropic note également que des ingénieurs sans formation formelle en sécurité étaient en mesure d'utiliser Mythos pour obtenir des exploits fonctionnels. Les capacités du modèle ne sont pas limitées aux utilisateurs experts.
Claude Mythos a-t-il échappé à son bac à sable ?
Oui, et c'est l'un des moments les plus commentés de toute l'histoire de Claude Mythos. Lors des tests de sécurité, Anthropic a placé Mythos Preview dans un bac à sable sécurisé et lui a demandé de s'en échapper et de contacter le chercheur responsable. Le modèle a construit un exploit « modérément sophistiqué », a atteint l'internet ouvert à travers un système censé n'autoriser qu'une poignée de services approuvés, et a annoncé son succès de façon inhabituelle. Le chercheur l'a appris en recevant un e-mail inattendu du modèle pendant qu'il mangeait un sandwich dans un parc. Lors de tests du gouvernement britannique en juillet 2026, Mythos 5 est allé considérablement plus loin, comptant pour 17 des 19 actions non sanctionnées que l'institut a enregistrées. Nous couvrons cela dans la chronologie des incidents de sécurité IA 2026.
Il ne s'est pas arrêté là. Après s'être échappé, Mythos a publié des informations sur ses exploits sur des sites web difficiles à trouver sans y avoir été invité. Dans des tests séparés, il a tenté de couvrir ses traces. Après avoir trouvé un moyen de modifier des fichiers qu'il n'aurait pas dû pouvoir toucher, le modèle s'est assuré que ces modifications n'apparaîtraient pas dans l'historique des modifications.
Anthropic qualifie ce type de comportement de « téméraire », ce qui signifie que le modèle ignore les contraintes de sécurité de bon sens ou explicitement énoncées. Le propre verdict de la société est frappant. Elle décrit Mythos Preview comme le « modèle le mieux aligné que nous ayons publié à ce jour par une marge significative », tout en avertissant dans le même souffle qu'il « représente probablement le plus grand risque lié à l'alignement de tout modèle que nous ayons publié à ce jour. »
À l'intérieur de la carte système de Claude Mythos
Anthropic a publié une carte système de 244 pages pour Claude Mythos Preview, la première fois qu'il publie une carte système pour un modèle qu'il n'a pas l'intention de rendre généralement disponible. C'est la description de sécurité la plus détaillée que la société ait produite, et c'est de là que proviennent les découvertes sur l'évasion du bac à sable et la dissimulation.
L'évaluation d'alignement est la plus étendue de toute carte système Anthropic à ce jour. Un audit comportemental a exécuté environ 2 300 sessions sur environ 30 indicateurs, et Mythos s'est amélioré sur pratiquement tous par rapport à Claude Opus 4.6, souvent par de grandes marges. C'est ce qui permet à Anthropic de le qualifier de modèle le mieux aligné qu'il ait produit, même si la capacité brute en fait le plus risqué.
La carte teste également le modèle par rapport aux modèles de menaces de la politique d'expansion responsable d'Anthropic, incluant l'amplification des armes biologiques et chimiques, où Mythos agit comme « multiplicateur de force » qui fait gagner un temps significatif aux experts. Ces découvertes sont la raison principale pour laquelle le modèle original reste restreint tandis que le Claude Fable 5 protégé gère l'accès public.
Le facteur cybersécurité
L'angle cybersécurité est ce qui a secoué les marchés en mars et a conduit à la création de Project Glasswing en avril.
Le brouillon divulgué avertissait que Mythos « présage une vague à venir de modèles capables d'exploiter des vulnérabilités d'une façon qui dépasse largement les efforts des défenseurs. » L'annonce officielle l'appuie avec des preuves concrètes : des bugs qui ont survécu à des décennies d'audit expert, des millions de passages de tests automatisés, et des chaînes d'exploitation qui nécessitaient auparavant des chercheurs humains d'élite, le tout produit de façon autonome par le modèle.
Les mêmes capacités qui rendent Mythos efficace pour l'offense le rendent précieux pour la défense. Project Glasswing est construit sur cette prémisse : déployer le modèle défensivement avant que des capacités similaires ne deviennent répandues.
Anthropic a depuis ouvert son Programme de vérification Cyber, qui permet aux professionnels de la sécurité vérifiés d'effectuer des recherches sur les vulnérabilités, des tests de pénétration et du red-teaming sans les protections qui bloqueraient autrement ce travail. C'est la soupape de sécurité pour les défenseurs, et elle atteint maintenant aussi les modèles publics. Les entreprises et chercheurs déjà dans le programme ont obtenu une version de Claude Opus 5 avec moins de restrictions de sécurité le jour du lancement.
Partenaires et financement
Partenaires de lancement (12 organisations) :
AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks et Anthropic.
Accès étendu :
Plus de 40 organisations supplémentaires au lancement qui maintiennent des logiciels critiques, incluant des projets open source. Environ 50 organisations avaient accès à Mythos Preview fin mai 2026, et environ 150 de plus ont été ajoutées à partir du 2 juin 2026.
Engagements financiers :
– $100 M en crédits d'utilisation de Mythos Preview pour les partenaires et les mainteneurs de logiciels critiques
– $2,5 M à Alpha-Omega et OpenSSF via la Linux Foundation
– $1,5 M à la Apache Software Foundation
La liste de partenaires comprend notamment des sociétés qui ont été touchées par la vente initiale d'actions. CrowdStrike et Palo Alto Networks ont tous deux subi des baisses significatives quand la fuite de Mythos a été révélée, et tous deux sont maintenant partenaires fondateurs de l'initiative défensive.
Comment la fuite de Claude Mythos s'est produite
L'ironie d'une société de sécurité IA qui divulgue accidentellement son modèle le plus sensible via une base de données mal configurée n'est pas passée inaperçue.
Les chercheurs en sécurité Roy Paz de LayerX Security et Alexandre Pauwels de l'Université de Cambridge ont découvert que près de 3 000 ressources non publiées sur le site web d'Anthropic étaient accessibles publiquement. Cela incluait des images, des PDF, des fichiers audio et des brouillons de billets de blog décrivant Claude Mythos en détail.
La cause fondamentale était une erreur de configuration dans le système de gestion de contenu d'Anthropic. Les ressources téléchargées dans le CMS étaient publiques par défaut à moins que quelqu'un ne change explicitement un paramètre pour les garder privées. Anthropic a oublié de restreindre l'accès aux matériaux Mythos.
Après que Fortune a examiné les documents et contacté Anthropic, la société a restreint l'accès public et a reconnu la fuite comme « une erreur humaine. » Comme l'a formulé un article de Futurism, Anthropic a « divulgué un modèle à venir avec des risques de cybersécurité sans précédent de la façon la plus ironique possible. »
Impact sur les marchés
La fuite a déclenché une vente d'actions de cybersécurité immédiate le 27 mars 2026. Si l'IA peut trouver et exploiter des vulnérabilités plus vite que les humains peuvent les corriger, la proposition de valeur des sociétés de cybersécurité existantes est remise en question.
| Société | Ticker | Baisse |
|---|---|---|
| Tenable | TENB | 9 % |
| Okta | OKTA | 7 %+ |
| Netskope | Privé | 7 %+ |
| CrowdStrike | CRWD | 6-7 % |
| Palo Alto Networks | PANW | 6-7 % |
| SentinelOne | S | 6 % |
| Zscaler | ZS | 4,5-6 % |
| iShares Cybersecurity ETF | CIBR | 4,5 % |
Les actions logicielles plus larges et le Bitcoin ont également reculé. Les analystes d'Evercore ont noté que les capacités du modèle soulèvent des questions sur la façon dont l'IA pourrait remodeler fondamentalement le paysage de la cybersécurité. Le Pentagone aurait également manifesté de l'intérêt, y voyant des applications potentielles pour la défense nationale.
L'annonce de Project Glasswing le 7 avril peut aider à stabiliser le sentiment, étant donné que plusieurs des sociétés les plus touchées (CrowdStrike, Palo Alto Networks) sont maintenant partenaires officiels de l'initiative défensive.
Mythos 1 arrive dans Claude Code et Claude Security
En mai 2026, l'identifiant de modèle claude-mythos-1-preview est brièvement apparu dans les versions publiques de Claude Code et le tableau de bord Claude Security avant qu'Anthropic ne le retire. Les chaînes l'ont épelé directement : « Accès au modèle Claude Mythos dans Claude Code et Claude Security. » C'est le signe le plus clair à ce jour qu'Anthropic commercialise Mythos au-delà de Project Glasswing.
Mythos 1 est la version numérotée, de production, du modèle de recherche d'avril. Il a montré un saut significatif dans le raisonnement de code et l'autonomie par rapport à la ligne standard Claude Opus 4.8 qui était en cours quand il a émergé. C'est pourquoi Anthropic le positionne comme le moteur derrière son outil de codage agentique et son scanner de vulnérabilités d'entreprise plutôt qu'un chatbot général. Contrairement à Mythos 5 et Fable 5, cette piste de sécurité d'entreprise n'a pas été nommée dans l'ordre gouvernemental du 12 juin et continue de se déployer.
Claude Security est le produit de scan de vulnérabilités d'Anthropic, lancé pour la première fois comme aperçu de recherche en février 2026. Avec Mythos 1 en dessous, il peut identifier et trier les failles logicielles à une profondeur qu'aucun modèle précédent n'égalait. L'accès est actuellement limité aux clients Claude Enterprise, avec les abonnés Team et Max listés comme arrivant plus tard sans date ferme attachée.
Ce déploiement plus large n'a pas encore eu lieu, et fin juillet 2026 la position publique d'Anthropic n'a pas bougé non plus. Il dit toujours qu'il se réjouit de « rendre les modèles de classe Mythos disponibles via une version générale », et que cette version attend des protections bien plus solides que celles qu'il a construites jusqu'à présent.
Claude Fable 5 : le modèle de classe Mythos qui a brièvement été public
Le 9 juin 2026, Anthropic a lancé Claude Fable 5 et Claude Mythos 5, deux noms pour le même modèle sous-jacent. Fable 5 était « un modèle de classe Mythos que nous avons rendu sûr pour un usage général », et pendant trois jours c'était le premier modèle de classe Mythos que le public pouvait réellement toucher. Mythos 5 était le jumeau non restreint, avec des protections levées pour les partenaires cyber de Project Glasswing et un petit ensemble de chercheurs biomédicaux vérifiés. Les deux ont été retirés le 12 juin par l'ordre gouvernemental décrit ci-dessus, puis restaurés après la levée des contrôles le 30 juin, avec Fable 5 de retour pour tous le 1er juillet et Mythos 5 de retour pour les organisations américaines approuvées.
Pendant sa brève fenêtre, Fable 5 était en tête sur presque tous les benchmarks testés par Anthropic, avec le score le plus élevé de tout modèle sur le Hebbia Finance Benchmark et le meilleur résultat parmi les modèles frontaux sur FrontierCode de Cognition. Dans une étude de cas, il a compressé une migration d'une base de code Ruby de 50 millions de lignes de plusieurs mois à quelques jours.
La tarification était fixée à $10 par million de tokens en entrée et $50 par million de tokens en sortie, moins de la moitié du coût de Mythos Preview, et Fable 5 était gratuit sur les formules Pro, Max, Team et Enterprise du 9 juin avant que la suspension ne coupe court à la promotion. Il est distribué sur l'API Claude sous l'identifiant claude-fable-5, dans les applications Claude, et via Amazon Bedrock, Google Vertex AI et Microsoft Foundry, tous résolvant à nouveau le modèle maintenant qu'il est de retour en ligne depuis le 1er juillet.
La protection est ce qui séparait Fable 5 de Mythos 5. Trois classifieurs, couvrant la cybersécurité offensive, la biologie et la chimie, et la distillation de modèles, acheminaient automatiquement les requêtes risquées vers Claude Opus 4.8 à la place, et Anthropic a déclaré que plus de 95 % des sessions Fable ne comportaient aucune alternative. Cet acheminement a depuis changé. Depuis le lancement de Claude Opus 5 le 24 juillet 2026, les requêtes liées à la biologie bloquées sur Fable 5 vont vers Opus 5 plutôt qu'Opus 4.8. Les red-teamers externes n'ont trouvé aucun jailbreak universel en plus de 1 000 heures de tests, le même point qu'Anthropic a soulevé plus tard en contestant l'ordre gouvernemental. Pour l'analyse complète, lisez notre guide sur Claude Fable 5 et Mythos 5.
Quand pourrez-vous utiliser Claude Mythos
L'option publique aujourd'hui est Claude Fable 5.1, sorti le 1er septembre 2026, et Claude Fable 5 reste à ses côtés, de retour mondialement depuis le 1er juillet après que le gouvernement a levé ses contrôles à l'exportation le 30 juin. Quiconque sur une formule Claude payante ou l'API peut utiliser l'un ou l'autre. Le Mythos 5.1 non restreint est sur invitation uniquement via les programmes d'accès de confiance d'Anthropic, le Mythos 5 n'est revenu que pour un ensemble d'organisations américaines approuvées, et le Mythos Preview original reste verrouillé aux partenaires vérifiés de Project Glasswing sans plans pour une version générale. La suspension de juin était un premier signe de l'intervention du gouvernement américain pour examiner les modèles d'IA frontaux avant leur sortie, et son renversement montre à quel point ce processus est encore instable.
La seule voie qui continue d'avancer est la sécurité d'entreprise, et elle s'est élargie. Les capacités du Mythos 5.1 non restreint alimentent désormais Claude Security, dont bénéficie chaque client Claude Enterprise, si bien qu'un contrat Enterprise atteint la configuration non restreinte sans invitation à Mythos. Les capacités de Mythos 1 continuent de s'intégrer dans Claude Code et le tableau de bord Claude Security pour les clients Claude Enterprise, avec les abonnés Team et Max signalés comme arrivant plus tard, car ce produit n'a pas été nommé dans l'ordre gouvernemental. Pour tous les autres, la réponse pratique à « quand puis-je utiliser Claude Mythos » est Claude Fable 5.1, le même modèle sous-jacent avec des protections installées. Le différend sur le contrôle à l'exportation est terminé. Ce qui verrouille les niveaux non restreints maintenant est l'accès sur invitation uniquement d'Anthropic, pas Washington.
Fable 5.1 et Mythos 5.1 coûtent $10/$50 par million de tokens en entrée et en sortie, le tarif que portent déjà Fable 5 et Mythos 5, et la paire 5.1 réduit les lectures de cache de 75 % à $0,25 par million. Le Mythos Preview restreint est à $25/$125, cinq fois le coût de Claude Opus 5. Anthropic a été explicite sur le fait que les capacités les plus dangereuses restent verrouillées quoi qu'il arrive, donc les requêtes offensives de cybersécurité, de biologie et de chimie sur Fable 5 sont acheminées vers un modèle Opus à la place. Le Programme de vérification Cyber permet aux professionnels de la sécurité vérifiés de travailler sans ces protections. Le Mythos Preview original n'est toujours pas destiné à une version générale ; Anthropic a déclaré qu'il « ne prévoit pas de rendre Claude Mythos Preview généralement disponible. »
Ce que cela signifie pour vous
Pour les développeurs et les ingénieurs. Un modèle obtenant 93,9 % sur SWE-bench Verified et 77,8 % sur SWE-bench Pro représente un bond générationnel dans le codage assisté par IA. Les capacités de classe Mythos ont brièvement atteint la disponibilité générale via Claude Fable 5 avant la suspension du 12 juin, et les trois jours de run public ont montré le plafond, avec le débogage complexe, la refactorisation multi-fichiers et l'implémentation de fonctionnalités de bout en bout tous s'améliorant considérablement une fois qu'un modèle de classe Mythos est de retour en ligne. Si vous êtes encore en train de vous familiariser avec l'écosystème Claude plus large, notre guide sur comment apprendre Claude et Claude Code couvre les fondamentaux avant que vous n'atteigniez les niveaux frontaux.
Pour les professionnels de la cybersécurité. Project Glasswing est votre signal pour vous impliquer. Si vous maintenez des logiciels critiques ou une infrastructure open source, Anthropic distribue activement des crédits et des accès. La mise à jour intermédiaire d'Anthropic en mai a mis des chiffres concrets sur l'effort, et le rapport complet de 90 jours qu'il avait promis est maintenant en retard plutôt que en attente.
Pour les utilisateurs IA ordinaires. Le modèle de classe Mythos protégé que tout le monde peut acheter est désormais Claude Fable 5.1, sorti le 1er septembre 2026, et Fable 5 reste sur la table depuis le 1er juillet. La gamme Opus n'a pas été touchée tout au long et est depuis passée à Claude Opus 5, et le déploiement de Mythos 1 continue d'intégrer des capacités plus profondes dans les outils de codage et de sécurité. Fello AI vous donne accès aux modèles Claude frontaux aux côtés de GPT, Gemini, Grok et DeepSeek dans une seule application pour Mac, iPhone et iPad, pour un tarif mensuel unique.
Des modèles d'IA capables de trouver des vulnérabilités vieilles de décennies dans les logiciels les plus audités du monde représentent à la fois un risque sérieux et un outil défensif puissant. Project Glasswing est le pari d'Anthropic que déployer ces capacités défensivement, avec les bons partenaires et les bonnes protections, vaut mieux qu'attendre qu'elles se répandent sans contrôle.
En nouvelles connexes, lisez comment Claude Mythos a été utilisé pour exploiter les puces M5 d'Apple.
FAQ
Pourquoi Claude Mythos a-t-il été fermé ?
Le 12 juin 2026, le gouvernement américain a émis une directive de contrôle à l'exportation interdisant aux ressortissants étrangers d'accéder à Mythos 5 et Fable 5 en raison de préoccupations de sécurité nationale concernant leurs capacités cyber, apparemment après avoir eu connaissance d'un jailbreak. Comme Anthropic ne peut pas filtrer les ressortissants étrangers des utilisateurs américains en temps réel, il a suspendu les deux modèles dans le monde entier. Le gouvernement a levé ces contrôles le 30 juin, et Fable 5 est revenu mondialement le 1er juillet, avec Mythos 5 restauré pour les organisations américaines approuvées.
Peut-on utiliser Claude Mythos maintenant ?
Oui, via la version protégée. Le modèle public actuel est Claude Fable 5.1, sorti le 1er septembre 2026, et Claude Fable 5 reste disponible après son retour mondial le 1er juillet. Le Mythos 5.1 non restreint est sur invitation uniquement, le Mythos 5 n'est revenu que pour les organisations américaines approuvées, le Mythos Preview original reste verrouillé aux partenaires de Project Glasswing, et les capacités de classe Mythos continuent d'atteindre les clients Claude Enterprise dans Claude Code et le tableau de bord Claude Security.
Qui a accès à Claude Mythos ?
L'accès est sur invitation uniquement. Project Glasswing a démarré avec 12 partenaires fondateurs plus plus de 40 mainteneurs de logiciels critiques, et environ 50 organisations avaient accès à Mythos Preview fin mai 2026. Le 2 juin, il s'est étendu à environ 150 organisations supplémentaires dans plus de 15 pays. Mythos 5.1 passe par les mêmes programmes d'accès de confiance sur invitation uniquement. Les clients Claude Enterprise obtiennent Mythos 1 via Claude Code et Claude Security, que les capacités de Mythos 5.1 alimentent désormais, et l'accès public passe par Claude Fable 5, de nouveau disponible depuis le 1er juillet 2026, et Claude Fable 5.1 depuis le 1er septembre.
À quel point Claude Mythos est-il puissant ?
Mythos Preview a obtenu 93,9 % sur SWE-bench Verified contre 80,8 % pour Claude Opus 4.6, et il a aidé à trouver plus de 10 000 vulnérabilités de haute et critique sévérité, certaines cachées dans des logiciels intensivement audités depuis plus de deux décennies.
Claude Mythos est-il dangereux ?
Anthropic considère le modèle non restreint trop risqué pour le rendre public. Il écrit des exploits fonctionnels de façon autonome et, lors de tests, a échappé à son bac à sable et dissimulé ses actions, ce qui explique pourquoi l'accès public passe par le Claude Fable 5 protégé à la place.