
Tanium rejoint le projet Glasswing d’Anthropic
Tanium annonce sa participation au projet Glasswing d’Anthropic, au sein duquel il testera le modèle Claude Mythos 5 relatif aux activités de cybersécurité défensive. Tanium applique ce modèle directement à son propre code source de production : le logiciel sur lequel s’appuient les équipes informatiques et de sécurité de milliers d’entreprises pour gérer et sécuriser leur parc d’endpoints. Tanium s’engage à partager les résultats de ses travaux avec l’ensemble de la communauté de la sécurité informatique.
L’ère de l’IA a accru les enjeux pour toutes les entreprises qui développent et déploient des logiciels. Les attaquants exploitent des vulnérabilités à une vitesse qui dépasse les capacités de la plupart des outils de sécurité actuels. Les modèles d’IA de pointe sont désormais capables de détecter ce que les analyses conventionnelles n’ont pas su repérer, à savoir des catégories de risques restées latentes dans les bases de code pendant des années. Tanium suit de près ces évolutions et exploite des modèles d’IA généralistes dans ses propres bases de code. En adhérant au projet Glasswing, Tanium peut renforcer ses capacités de recherche de vulnérabilités en utilisant Claude Mythos.
Tanium compte parmi ses clients certaines des plus grandes organisations du monde, notamment des institutions financières, des systèmes de santé et des organismes publics. Pour des organisations de cette envergure, la sécurité logicielle de Tanium s’intègre directement à leur propre dispositif de sécurité. La participation au projet Glasswing témoigne de la volonté de Tanium d’appliquer à son propre code la même rigueur déployée pour sécuriser les environnements de ses clients.
Au fil du déroulement de cette participation, Tanium partagera avec la communauté de la sécurité informatique les enseignements tirés concernant les workflows, les pratiques de triage et la manière dont l’IA de pointe redéfinit l’efficacité de la sécurité du code. D’autre part, Tanium continuera d’honorer ses engagements en tant qu’autorité de numérotation CVE (CNA) en publiant des enregistrements CVE et des alertes de sécurité relatifs aux vulnérabilités de ses produits. Cette transparence permet à ses clients d’évaluer leur propre exposition, afin de prioriser et planifier ensuite les mesures correctives selon leur propre calendrier. Relever les défis du paysage actuel des menaces exigera ce type de collaboration à l’échelle du secteur, et Tanium s’engage à s’impliquer activement.


