
Anthropic lance Claude Fable 5, pertes DeFi atteignent 840…
Le modèle public est livré avec un routage de sécurité vers Opus 4.8, tandis que Mythos 5 reste réservé aux utilisateurs de sécurité vérifiés.
Anthropic a publié Claude Fable 5 au public cette semaine, aux côtés d'un Claude Mythos 5 plus performant réservé aux utilisateurs de cybersécurité et d'infrastructures critiques vérifiés.
Le lancement intervient alors que les pertes dues aux hacks DeFi dépassent 840 millions de dollars depuis le début de l'année, avec des méga-incidents récents liés à l'accès administrateur, aux échecs de vérificateur et à la compromission de clés privées plutôt qu'à des bugs de logique de contrat exotiques.
Points clés
- Claude Fable 5 a été lancé mardi en tant que premier modèle public de la classe Mythos d'Anthropic, tandis que le plus performant Claude Mythos 5 reste réservé aux utilisateurs vérifiés de la sécurité et des infrastructures critiques.
- Les invites à haut risque sont conçues pour être interceptées et redirigées vers un modèle Claude Opus 4.8 plus faible, un recours qu'Anthropic affirme se déclenche dans moins de 5 % des sessions.
- Les protocoles DeFi ont perdu plus de 840 millions de dollars à cause de hacks au cours des cinq premiers mois de 2026, avec le mois d'avril à lui seul représentant plus de 600 millions de dollars, selon les données de DefiLlama.
- Plusieurs des plus grands succès de 2026 mentionnés étaient de nature opérationnelle, y compris le compromis d'accès administratif de Drift Protocol d'environ 285 millions de dollars, Kelp.DAOle défaut de vérificateur unique de ~292 millions de dollars, et le compromis de clé privée de plus de 30 millions de dollars du Humanity Protocol.
Claude Fable 5 devient public tandis que Mythos 5 reste restreint.
Anthropic a lancé Claude Fable 5 mardi, le positionnant comme le premier modèle public de sa classe Mythos et son offre publique la plus puissante à ce jour. Parallèlement, l'entreprise a présenté Claude Mythos 5, décrit comme une variante moins restreinte disponible uniquement pour des utilisateurs vérifiés dans le domaine de la cybersécurité et des infrastructures critiques.
La répartition d'accès est importante pour la crypto car l'avantage marginal ne réside pas seulement dans une meilleure génération de code.
Il s'agit d'un meilleur raisonnement sur des systèmes complexes, y compris les configurations d'infrastructure et les flux de travail opérationnels qui se situent en dehors d'un smart contract.Anthropic a présenté Mythos 5 comme capable de trouver et de chaîner des vulnérabilités zero-day, c'est-à-dire des défauts logiciels auparavant inconnus qui peuvent être exploités avant qu'un correctif n'existe.
Anthropic a déclaré qu'il tentait de détecter les demandes à haut risque et de les diriger vers un modèle plus faible, Claude Opus 4.8, et que ce retour en arrière se déclenche dans moins de 5 % des sessions.
L'entreprise a également déclaré que des équipes de cybersécurité spécialisées et plus de 1 000 heures de travail externe sur des programmes de récompense pour bugs n'avaient trouvé aucun moyen universel de briser le système, tout en avertissant que les mesures de protection ne sont pas infaillibles contre des adversaires déterminés.
Les pertes de DeFi en 2026 : plus de 840 millions de dollars YTD avec un pic de plus de 600 millions de dollars en avril
Les protocoles DeFi ont perdu plus de 840 millions de dollars à cause de piratages au cours des cinq premiers mois de 2026, selon les données de DefiLlama. Rien qu'en avril, cela représentait plus de 600 millions de dollars, décrit comme le pire mois jamais enregistré pour le secteur.
Pour les traders, cette distribution est révélatrice. Lorsqu'un seul mois représente la majorité des pertes depuis le début de l'année, cela signale un risque de regroupement, et non une combustion régulière. En pratique, les gros titres d'exploit regroupés tendent à resserrer la liquidité, à élargir les primes de risque à travers le beta DeFi, et à forcer un désengagement corrélé même dans les protocoles qui ne sont pas directement touchés.
Pourquoi les plus gros coups continuent de venir des échecs opérationnels, et non de nouveaux bugs de contrat
Les plus gros incidents de 2026 cités n'ont pas nécessité une nouvelle classe d'exploit de smart contract. Drift Protocol a perdu environ 285 millions de dollars après une campagne d'ingénierie sociale de six mois qui a obtenu un accès administrateur, attribuée à un groupe lié à la Corée du Nord.
Kelp DAO a vu environ 292 millions de dollars siphonnés via un défaut de vérificateur unique, un échec de contrôle d'accès plutôt qu'une énigme logique complexe sur la chaîne.
La perte du Humanity Protocol mardi a suivi un compromis de clé privée. Un hacker a accédé à trois des sixclés privéessur l'ordinateur portable d'un employé, un rappel que la garde des clés reste un point de défaillance unique lorsque des secrets peuvent être accessibles depuis des points de terminaison à usage général.
Le CTO de Ledger, Charles Guillemet, a décrit l'avantage de l'IA comme une compression du temps. Un modèle de raisonnement peut « diff tous les commits, grep toutes les configurations et énumérer toutes les mauvaises configurations à la vitesse de la machine », a-t-il déclaré, arguant que « les garde-fous actuels de l'IA augmentent la friction », mais « ils ne constituent pas un contrôle fiable contre un adversaire déterminé.
» Cela correspond parfaitement à la bande de perte de 2026 : le risque à court terme est une exécution plus rapide contre les clés, l'accès administrateur et les flux de signature, et non nécessairement de nouveaux archétypes de bugs de contrat.
L'IA est également utilisée de manière défensive, ce qui peut élargir la dispersion. Pendle a déclaré avoir utilisé les modèles d'Anthropic depuis le premier Claude Opus pour cartographier sa base de code et tester la résistance des contrats, y compris ceux fraîchement déployés, et que les outils aident à détecter les bugs tôt et à écrire un code plus propre.
Signaux à surveiller pour Anthropic Claude Fable 5 et DeFi
Le premier signal du marché est de savoir si les pertes se regroupent à nouveau dans les totaux mensuels à venir après le pic de plus de 600 millions de dollars en avril. Un autre mois approchant ce seuil renforcerait l'idée que les pertes liées aux exploitationsretraitssont épisodiques et sensibles à la liquidité.
Les divulgations du côté du protocole sont plus importantes que les références de modèle. Les traders devraient surveiller les déclarations ultérieures concernant les contrôles d'accès clés de garde et d'administration, ainsi que le renforcement des flux de signature après l'incident du Humanity Protocol, où trois des six clés ont été accessibles depuis un ordinateur portable d'employé.
Du côté de l'IA, l'inconnu majeur est l'utilisation abusive dans le monde réel. Toute preuve publique de contournements ou de schémas d'utilisation abusive répétables impliquant Claude Fable 5 ou le Mythos 5 restreint mettrait à l'épreuve l'affirmation d'Anthropic selon laquelle le routage à haut risque vers Opus 4.8 se produit dans moins de 5 % des sessions.
Enfin, la reconnaissance des motifs d'incidents est l'indicateur. De nouveaux rapports qui ressemblent au playbook cité, ingénierie sociale pour un accès administrateur, défauts de vérificateur et compromission de clé privée, soutiendraient la thèse selon laquelle l'IA accélère des modes de défaillance familiers plutôt que d'en inventer de nouveaux.
L'avantage de l'IA est la compression du temps - Traitez la garde des clés et l'expérience utilisateur de signature comme un risque de marché.
Je ne vois pas cela comme un changement de régime où « l'IA écrit une exploitation, les fonds disparaissent ». La bande montre déjà où l'argent fuit : accès administrateur, conception de vérificateur et gestion des clés.
Si l'IA compresse les cycles de reconnaissance et d'ingénierie sociale, la fenêtre entre une petite erreur opérationnelle et une perte à neuf chiffres se rétrécit, et c'est un problème de liquidité autant qu'un problème de sécurité.
Le seuil qui compte est de savoir si DeFi continue d'imprimer des mois de pertes groupées de style avril tandis que les comptes rendus d'incidents continuent de pointer vers les clés et les flux de signature. Si cela se maintient, la configuration commence à sembler structurelle plutôt que dictée par le récit, et les traders devront évaluer la posture de sécurité opérationnelle de la manière dont ils évaluent déjà le TVL et les incitations.