Entreprises et secteurs d’activité

Anthropic ouvre les capacités cyber de Claude en trois niveaux

Anthropic étend son programme de vérification et propose désormais trois niveaux d'accès aux capacités de cybersécurité de Claude, réservés aux professionnels vérifiés.

Julien MartinJulien Martin
Popularité : 1,200
Anthropic ouvre les capacités cyber de Claude en trois niveaux

Anthropic ouvre l'accès aux capacités offensives de Claude via un programme vérifié, désormais découpé en trois formules. Défenseurs et équipes de test y gagnent, à condition d'accepter la surveillance.

Le programme Cyber d'Anthropic, expliqué simplement

Le 6 octobre, Anthropic a présenté une version élargie de son Cyber Verification Program, ou CVP. Le principe n'est pas nouveau : la société ouvre, à des professionnels vérifiés, un accès à des fonctions de cybersécurité avancées, avec des filtres de sécurité réduits. Une ouverture conditionnelle, en somme.

Pourquoi un tel programme ? Parce que les capacités en cybersécurité sont par nature à double usage. La même aptitude qui aide une équipe à trouver et corriger une faille peut servir à l'exploiter. Anthropic a donc doté ses modèles grand public, dont Claude Opus 5.5 et Claude Sonnet 5.5, de garde-fous stricts qui bloquent la majorité du travail offensif.

Le problème, c'est que ces garde-fous gênent aussi les défenseurs, qui ont besoin des meilleurs outils pour sécuriser leurs systèmes. D'où ce programme. Anthropic fusionne ici deux dispositifs antérieurs, Project Glasswing et le CVP, pour en faire une offre unique à trois niveaux. Objectif : élargir le cercle sans relâcher le cadre.

Trois formules, selon l'usage professionnel

La refonte range les accès en trois formules, chacune avec ses conditions de vérification et ses contrôles. Chaque niveau donne accès aux modèles les plus récents : Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1, et les futurs modèles.

La formule Defense Access vise le travail défensif : supervision d'un centre opérationnel de sécurité, réponse à incident, analyse de malwares et validation de vulnérabilités. Elle est ouverte à des équipes variées : entreprises, associations, universités, organismes publics protégeant leurs propres systèmes, exploitants d'infrastructures critiques comme un hôpital régional ou un service municipal, petites sociétés de sécurité, mainteneurs de logiciels libres, ou chercheurs ayant déjà signalé des vulnérabilités. Anthropic annonce une réponse en quelques jours.

La formule Red Team Access ajoute les tests d'intrusion autorisés aux usages précédents. Elle s'adresse aux équipes internes de red team, aux red teams publiques et aux sociétés de test d'intrusion. Un cadre strict l'encadre : n'attaquer que des systèmes qu'on est autorisé à tester. Certaines actions restent bloquées en temps réel, notamment celles qui pourraient causer un dommage physique ou une interruption de grande ampleur, comme déployer un rançongiciel ou éprouver des systèmes de sécurité critiques. Cette formule est réservée aux organisations, pas aux chercheurs individuels, et l'examen prend quelques semaines.

La formule Specialized Access, à laquelle on accède avec le moins de blocages, est réservée à un petit nombre d'organisations vérifiées, autorisées à tester des systèmes dont la défaillance aurait des conséquences lourdes : systèmes de vol, réseaux électriques, télécoms, transferts interbancaires, réseaux administratifs publics. Anthropic examine chaque cas en lien avec le gouvernement américain. Les membres actuels de Project Glasswing basculent directement vers cette formule.

Formule

Pour qui

Délai annoncé

Accès aux modèles

Defense Access

travail défensif, infrastructures critiques, chercheurs

quelques jours

Opus 5.5, Sonnet 5.5, Mythos 5.1

Red Team Access

red teams internes et publiques, sociétés de pen test

quelques semaines

idem, blocages réduits

Specialized Access

secteur critique vérifié, en lien avec l'État

examen approfondi

idem, blocages minimes

Le prix de l'accès : la conservation des données

L'accès ne vient pas sans contrepartie. Anthropic exige que les organisations inscrites conservent leurs données, afin de surveiller les usages abusifs. C'est le point que les équipes sensibles à la confidentialité remarqueront en premier.

La société prévoit de corriger cet aspect. Une solution baptisée Enterprise Frontier Safeguards, attendue pour l'automne, doit combiner la discrétion d'une absence de conservation avec le maintien de garde-fous. D'ici là, les organisations ayant accès à Claude Mythos 5.1 avec zéro conservation peuvent aussi utiliser le CVP dans ce mode. Un hôpital ou une banque qui tient à la confidentialité devra donc attendre, ou négocier une exception.

Ce que cela implique pour les équipes de sécurité

En résumé, Anthropic formalise une distinction déjà présente dans l'industrie : tout le monde n'a pas droit aux mêmes capacités, et l'ouverture passe par une vérification. OpenAI mène un programme comparable, entre autres initiatives du même ordre.

Pour une équipe de sécurité, l'enjeu est concret. Une équipe d'entreprise défendant ses propres systèmes visera Defense Access, avec une réponse rapide. Une société de test d'intrusion devra accepter un délai plus long et un périmètre strictement autorisé. Quant au segment le plus sensible, l'accès est filtré par l'État. Le message d'Anthropic est clair : les garde-fous restent en place par défaut, et l'ouverture est un privilège encadré, pas un droit. Les équipes intéressées peuvent déposer leur candidature via le portail du programme ; la conservation des données reste, elle, le principal point à soupeser avant de s'engager.

Partager cet article

Produits mentionnés

Sources

Actualités liées à l’IA

Gemini agent : Google Cloud transforme Gemini en collègue autonome
Produit

Gemini agent : Google Cloud transforme Gemini en collègue autonome

Google Cloud présente Gemini agent, un agent unique qui planifie le travail, se connecte aux outils de l'entreprise et rend une tâche finie. Il accepte aussi les modèles Claude d'Anthropic.

Popularité : 820
Anthropic interdit d'être cruel envers Claude dans sa nouvelle politique
Entreprises et secteurs d’activité

Anthropic interdit d'être cruel envers Claude dans sa nouvelle politique

Anthropic publie une politique d'utilisation inédite qui interdit les comportements répétés et cruels envers ses modèles. Les règles sur les élections, les armes et la surveillance sont aussi précisées.

Popularité : 780
OSS Scanner : Anthropic offre un scanner gratuit aux projets open source
Produit

OSS Scanner : Anthropic offre un scanner gratuit aux projets open source

Anthropic lance OSS Scanner, un service gratuit et sur inscription qui scanne les projets open source avec ses modèles les plus puissants. Les rapports arrivent sans revue humaine préalable.

Popularité : 700
Claude Haiku 5.5 : Anthropic divise la facture du petit modèle par quatre
Modèles

Claude Haiku 5.5 : Anthropic divise la facture du petit modèle par quatre

Anthropic lance Claude Haiku 5.5, son petit modèle le plus rapide à ce jour. Son exploitation coûte environ 75 % moins cher que Haiku 4.5, et Sonnet 5.5 voit aussi son cache baisser de moitié.

Popularité : 1,500