Anthropic élargit l’accès aux capacités cyber avancées de Claude

Illustration Anthropic d’une main, d’un cadenas et d’une clé pour la sécurité informatique
Le programme d’Anthropic distingue défense, red team et accès spécialisé selon les contrôles appliqués.

Anthropic élargit son Cyber Verification Program pour donner aux professionnels de la sécurité un accès gradué aux capacités cyber avancées de Claude. Le dispositif réunit trois niveaux, avec des contrôles adaptés au travail défensif, aux tests d’intrusion autorisés et aux systèmes critiques.

Trois niveaux d’accès aux modèles Claude

Defense Access vise les centres opérationnels de sécurité, la réponse à incident, l’analyse de logiciels malveillants et la recherche de vulnérabilités. Anthropic cite les entreprises, universités, administrations, mainteneurs open source et chercheurs disposant d’un historique de signalements. La société prévoit de répondre à ces candidatures en quelques jours.

Red Team Access ajoute les tests d’intrusion et les opérations d’équipe rouge sur des systèmes autorisés. Les actions susceptibles de provoquer un dommage physique ou une perturbation massive restent bloquées. Ce niveau est actuellement réservé aux organisations et son examen peut prendre plusieurs semaines.

Specialized Access réduit davantage les blocages, mais ne concerne qu’un petit nombre d’entités habilitées à tester des infrastructures sensibles. Anthropic mentionne l’aviation, les réseaux électriques, les télécommunications et les transferts interbancaires. Chaque dossier est examiné en profondeur avec le gouvernement américain.

Claude Opus 5.5 testé sur des scénarios cyber

Anthropic a évalué ses filtres avec CyScenarioBench, composé d’opérations cyber en plusieurs étapes. Sans accès au programme, les cinquante essais ont été bloqués dès la première requête. Avec Defense Access, quarante-six essais sur cinquante ont été interrompus à un moment du scénario.

Dans le niveau Red Team, aucun blocage n’est intervenu. Claude Opus 5.5 a achevé trente-quatre scénarios sur cinquante, soit un résultat proche du taux de réussite de 67,6 % mesuré sans garde-fous. L’entreprise présente cette différence comme la preuve qu’un contrôle par niveau peut ouvrir des fonctions utiles sans les rendre accessibles à tous.

Le programme couvre Claude Opus 5.5, Sonnet 5.5 et Mythos 5.1. Il est disponible sur Claude Platform, Google Cloud Vertex AI et Microsoft Foundry. L’accès via Amazon Bedrock reste lié aux conditions du programme Enterprise Frontier Safeguards.

Un compromis entre puissance et traçabilité

Anthropic impose actuellement la conservation des données aux organisations inscrites afin de surveiller les abus. Une solution prévue plus tard cet automne doit permettre à certains clients de stocker leurs données dans leur propre infrastructure tout en maintenant les protections.

La société affirme que les partenaires de Glasswing ont identifié au moins 129 000 vulnérabilités vérifiées entre avril et juillet 2026. Ses analyses open source en auraient ajouté 5 500 jusqu’en octobre, dont plus de 33 000 failles critiques ou de gravité élevée au total. Ces chiffres reposent sur des rapports partiels et n’indiquent pas combien de vulnérabilités ont déjà été corrigées.

L’enjeu sera donc double : vérifier que les bénéficiaires utilisent Claude dans un cadre autorisé et mesurer si l’ouverture accélère réellement les corrections. Anthropic devra aussi démontrer que ses contrôles empêchent un accès élargi de devenir une voie de contournement pour des opérations offensives.

Le briefing RoboActu

L’essentiel de la robotique, une fois par semaine.

Une sélection courte des annonces, usages et robots à suivre.

Continuer sur ce sujet

Comparer les robots