IA

Anthropic élargit l'accès de ses IA de cybersécurité à trois niveaux

Anthropic combine son Cyber Verification Program et Project Glasswing pour offrir trois niveaux d'accès à ses modèles d'IA aux experts en sécurité vérifiés.

Anthropic a annoncé le 6 octobre 2026 un programme élargi qui fusionne son Cyber Verification Program et Project Glasswing, granting verified security professionals and organizations greater access to its advanced AI cybersecurity capabilities, selon dailysecu.com.

L'accès est structuré en trois niveaux : défensif, équipe rouge et spécialisé. Chaque niveau donne accès à différents modèles Claude, dont Opus 5.5, Sonnet 5.5 et Mythos 5.1.

Le niveau équipe rouge autorise les tests d'intrusion et les simulations d'attaque dans un cadre autorisé. Certaines actions nuisibles, comme le déploiement de rançongiciels ou les dommages physiques, restent bloquées. Les chercheurs individuels peuvent demander le niveau défensif sur la base de leurs antécédents en matière de signalement de vulnérabilités, mais le niveau équipe rouge n'est pour l'instant ouvert qu'aux organisations.

Anthropic a indiqué que les participants à Project Glasswing ont identifié au moins 129 000 vulnérabilités logicielles entre avril et juillet 2026. L'entreprise a aussi rapporté que sa propre revue open source a trouvé 5 500 vulnérabilités supplémentaires entre avril et octobre 2026. Plus de 33 000 des conclusions combinées ont été classées critiques ou de gravité élevée.

Anthropic a toutefois nuancé ces chiffres, notant que les méthodes de classification des vulnérabilités varient selon les organisations et que moins de la moitié des participants ont communiqué des chiffres de correctifs. Il est donc difficile de déterminer combien de vulnérabilités ont été corrigées ou présentaient un risque réel.

Des données externes plus mesurées

Une liste publique distincte, gérée par le chercheur de VulnCheck Patrick Garrity, recense 300 CVE liées à Anthropic, dont seulement 2 sont marquées comme exploitées dans des attaques réelles. Par ailleurs, le rapport 2026 sur la sécurité du code génératif de VeraCode a révélé qu'environ 44 % des tâches de génération de code testées contenaient des vulnérabilités de sécurité connues, avec un taux de réussite moyen de sécurité des modèles de 56 %.

En bref

Quels niveaux d'accès Anthropic propose-t-il dans son programme de cybersécurité ?

Trois niveaux : défensif, équipe rouge et spécialisé. Chaque niveau donne accès à différents modèles Claude, notamment Opus 5.5, Sonnet 5.5 et Mythos 5.1.

Qui peut demander le niveau équipe rouge ?

Le niveau équipe rouge n'est actuellement ouvert qu'aux organisations. Les chercheurs individuels peuvent demander le niveau défensif sur la base de leurs antécédents en signalement de vulnérabilités.

Combien de vulnérabilités Project Glasswing a-t-il identifiées ?

Anthropic indique qu'au moins 129 000 vulnérabilités logicielles ont été identifiées entre avril et juillet 2026. Sa propre revue open source a trouvé 5 500 vulnérabilités supplémentaires entre avril et octobre 2026.

Source