Anthropic ouvre l'accès aux capacités offensives de Claude via un programme vérifié, désormais découpé en trois formules. Défenseurs et équipes de test y gagnent, à condition d'accepter la surveillance.
Le programme Cyber d'Anthropic, expliqué simplement
Le 6 octobre, Anthropic a présenté une version élargie de son Cyber Verification Program, ou CVP. Le principe n'est pas nouveau : la société ouvre, à des professionnels vérifiés, un accès à des fonctions de cybersécurité avancées, avec des filtres de sécurité réduits. Une ouverture conditionnelle, en somme.
Pourquoi un tel programme ? Parce que les capacités en cybersécurité sont par nature à double usage. La même aptitude qui aide une équipe à trouver et corriger une faille peut servir à l'exploiter. Anthropic a donc doté ses modèles grand public, dont Claude Opus 5.5 et Claude Sonnet 5.5, de garde-fous stricts qui bloquent la majorité du travail offensif.
Le problème, c'est que ces garde-fous gênent aussi les défenseurs, qui ont besoin des meilleurs outils pour sécuriser leurs systèmes. D'où ce programme. Anthropic fusionne ici deux dispositifs antérieurs, Project Glasswing et le CVP, pour en faire une offre unique à trois niveaux. Objectif : élargir le cercle sans relâcher le cadre.
Trois formules, selon l'usage professionnel
La refonte range les accès en trois formules, chacune avec ses conditions de vérification et ses contrôles. Chaque niveau donne accès aux modèles les plus récents : Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1, et les futurs modèles.
La formule Defense Access vise le travail défensif : supervision d'un centre opérationnel de sécurité, réponse à incident, analyse de malwares et validation de vulnérabilités. Elle est ouverte à des équipes variées : entreprises, associations, universités, organismes publics protégeant leurs propres systèmes, exploitants d'infrastructures critiques comme un hôpital régional ou un service municipal, petites sociétés de sécurité, mainteneurs de logiciels libres, ou chercheurs ayant déjà signalé des vulnérabilités. Anthropic annonce une réponse en quelques jours.
La formule Red Team Access ajoute les tests d'intrusion autorisés aux usages précédents. Elle s'adresse aux équipes internes de red team, aux red teams publiques et aux sociétés de test d'intrusion. Un cadre strict l'encadre : n'attaquer que des systèmes qu'on est autorisé à tester. Certaines actions restent bloquées en temps réel, notamment celles qui pourraient causer un dommage physique ou une interruption de grande ampleur, comme déployer un rançongiciel ou éprouver des systèmes de sécurité critiques. Cette formule est réservée aux organisations, pas aux chercheurs individuels, et l'examen prend quelques semaines.
La formule Specialized Access, à laquelle on accède avec le moins de blocages, est réservée à un petit nombre d'organisations vérifiées, autorisées à tester des systèmes dont la défaillance aurait des conséquences lourdes : systèmes de vol, réseaux électriques, télécoms, transferts interbancaires, réseaux administratifs publics. Anthropic examine chaque cas en lien avec le gouvernement américain. Les membres actuels de Project Glasswing basculent directement vers cette formule.
Formule | Pour qui | Délai annoncé | Accès aux modèles |
|---|---|---|---|
Defense Access | travail défensif, infrastructures critiques, chercheurs | quelques jours | Opus 5.5, Sonnet 5.5, Mythos 5.1 |
Red Team Access | red teams internes et publiques, sociétés de pen test | quelques semaines | idem, blocages réduits |
Specialized Access | secteur critique vérifié, en lien avec l'État | examen approfondi | idem, blocages minimes |
Le prix de l'accès : la conservation des données
L'accès ne vient pas sans contrepartie. Anthropic exige que les organisations inscrites conservent leurs données, afin de surveiller les usages abusifs. C'est le point que les équipes sensibles à la confidentialité remarqueront en premier.
La société prévoit de corriger cet aspect. Une solution baptisée Enterprise Frontier Safeguards, attendue pour l'automne, doit combiner la discrétion d'une absence de conservation avec le maintien de garde-fous. D'ici là, les organisations ayant accès à Claude Mythos 5.1 avec zéro conservation peuvent aussi utiliser le CVP dans ce mode. Un hôpital ou une banque qui tient à la confidentialité devra donc attendre, ou négocier une exception.
Ce que cela implique pour les équipes de sécurité
En résumé, Anthropic formalise une distinction déjà présente dans l'industrie : tout le monde n'a pas droit aux mêmes capacités, et l'ouverture passe par une vérification. OpenAI mène un programme comparable, entre autres initiatives du même ordre.
Pour une équipe de sécurité, l'enjeu est concret. Une équipe d'entreprise défendant ses propres systèmes visera Defense Access, avec une réponse rapide. Une société de test d'intrusion devra accepter un délai plus long et un périmètre strictement autorisé. Quant au segment le plus sensible, l'accès est filtré par l'État. Le message d'Anthropic est clair : les garde-fous restent en place par défaut, et l'ouverture est un privilège encadré, pas un droit. Les équipes intéressées peuvent déposer leur candidature via le portail du programme ; la conservation des données reste, elle, le principal point à soupeser avant de s'engager.






