Anthropic lance une mission cyber pour les infrastructures critiques et l’open source

Illustration officielle de la mission cyber lancée par Anthropic
La Cyber Mission d’Anthropic cible les infrastructures critiques et la sécurité des logiciels open source.

Anthropic a lancé le 8 octobre sa « Cyber Mission », un programme consacré à la défense des infrastructures critiques et des logiciels open source. L’entreprise veut mettre ses modèles Claude, des ingénieurs sur site, des travaux de recherche et des financements au service d’équipes déjà responsables de ces systèmes.

Un programme pour les réseaux industriels

Le premier volet, baptisé Critical Infrastructure Defense Program, cible les technologies opérationnelles qui pilotent notamment des réseaux électriques, des installations d’eau, des transports et des usines. Ces équipements sont souvent conçus pour rester en service pendant des années et ne peuvent pas toujours être arrêtés rapidement pour appliquer un correctif.

Anthropic prévoit d’associer ses modèles de pointe à des ingénieurs présents chez les partenaires et à ses recherches sur les menaces. Le groupe fondateur réunit Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC et Rockwell Automation.

Selon l’annonce, plusieurs partenaires utilisent déjà Claude pour analyser et corriger des vulnérabilités. Anthropic reconnaît toutefois que l’intelligence artificielle ne résout pas seule les contraintes de sûreté, de continuité de service et de validation propres aux environnements industriels. Le programme commencera avec un groupe restreint afin d’identifier les méthodes réellement applicables.

Des audits gratuits pour les projets open source

Le second volet prend la forme d’OSS Scanner. Les projets open source volontaires pourront recevoir régulièrement des analyses de sécurité menées avec les modèles les plus avancés d’Anthropic, sans frais. Les rapports doivent inclure une preuve de concept, une explication de la faiblesse détectée et une proposition de correction.

L’adhésion reste volontaire, ce qui évite de lancer des scans non sollicités sur des mainteneurs déjà très sollicités. L’entreprise indique également que les résultats seront transmis de manière à laisser le temps de vérifier et de corriger les problèmes avant leur divulgation. Ce service prolonge les enseignements de Project Glasswing, qui avait mis en évidence un décalage entre la détection croissante des failles et la capacité à les prioriser puis à les réparer.

Notre analyse

La Cyber Mission place Anthropic sur un terrain où la performance du modèle ne suffit pas. Dans une centrale, une usine ou un réseau d’eau, un faux positif peut mobiliser inutilement une équipe, tandis qu’un correctif mal évalué peut interrompre un procédé physique. La valeur du programme dépendra donc de la qualité de la validation humaine, de la traçabilité des recommandations et du délai réel de correction.

Pour l’open source, la gratuité peut élargir l’accès à des outils de détection avancés, mais elle risque aussi d’augmenter le volume de signalements à traiter. Anthropic devra publier des indicateurs sur les vulnérabilités confirmées, les correctifs acceptés et les erreurs afin de démontrer que l’outil réduit le risque au lieu de déplacer la charge vers les mainteneurs.

Sources : annonce officielle d’Anthropic et publication officielle sur X.

Le briefing RoboActu

L’essentiel de la robotique, une fois par semaine.

Une sélection courte des annonces, usages et robots à suivre.

Continuer sur ce sujet

Comparer les robots