Anthropic met ses modèles d'IA les plus puissants à la disposition d'un plus grand nombre d'équipes de sécurité
information fournie par Reuters 06/10/2026 à 21:00

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

Anthropic étend un programme permettantà des professionnels de la cybersécurité agréés de tester ses modèles d’IA les plus puissants avec moins de mesures de sécurité, après que son initiative "Project Glasswing" a permis de découvrir plus de 100 000 vulnérabilités logicielles cette année.

Ses partenaires dans le cadre de Glasswing, une initiative visant à sécuriser les logiciels les plus critiques au monde, ont identifié au moins 129 000 vulnérabilités vérifiées entre avril et juillet. L'analyse open source menée par Anthropic a permis d'en détecter 5 500 supplémentaires entre avril et octobre.

Plus de 33 000 d’entre elles ont jusqu’à présent été classées comme critiques ou de gravité élevée.

Anthropic a indiqué que ces chiffres étaient probablement sous-estimés et s’attend à ce que l’impact réel soit au moins cinq fois plus élevé, car les données proviennent d’une enquête menée auprès d’un nombre limité de partenaires.

Le programme de vérification cyber(Cyber Verification Program, ou CVP), remanié et annoncé mardi, regroupe deux programmes menés par Anthropic au cours des six derniers mois.

Le premier, Glasswing, permettait aux organisations chargées de sécuriser des logiciels critiques d’accéder à Claude Mythos, la famille de modèles d’Anthropic la plus performante en matière de cybersécurité. Le second, le CVP original, offrait aux équipes de sécurité agréées un accès restreint aux modèles Claude Opus et Sonnet.

La présentation par l’entreprise, en avril, de la version "Claude Mythos AVANT-PAPIER" avait fait craindre que l’IA ne puisse pirater des logiciels avant même qu’ils n’aient été sécurisés.

Le nouveau programme comporte trois niveaux, chacun avec ses propres exigences de vérification et ses propres contrôles de sécurité. Les trois niveaux incluent l’accès à Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 et aux futurs modèles.

Le niveau "Défense" couvre des activités telles que la réponse aux incidents et l’analyse des logiciels malveillants. Les équipes de sécurité, les opérateurs d’infrastructures critiques, les responsables de la maintenance de logiciels open source et les chercheurs ayant déjà signalé des vulnérabilités peuvent postuler.

Le niveau "Red Team" ajoute les tests d’intrusion autorisés et les exercices de simulation d’attaques, mais seules les organisations peuvent postuler.

Le niveau "Spécialisé" est celui qui comporte le moins de restrictions et est réservé à un petit groupe d’organisations autorisées à tester des systèmes critiques pour la sécurité, tels que les réseaux électriques, les systèmes de navigation aérienne et les infrastructures de virement interbancaire.

Anthropic sélectionne chaque membre en collaboration avec le gouvernement américain, et les membres actuels de Glasswing seront transférés vers ce niveau.