DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Les équipes de sécurité doivent permettre à Anthropic de conserver les données pour rejoindre le programme cyber élargi

ParRanda MosesRanda Moses 2 min de lecture
Les équipes de sécurité doivent permettre à Anthropic de conserver leurs données pour rejoindre son programme cyber élargi.
  • Les équipes de sécurité doivent permettre à Anthropic de conserver leurs données pour rejoindre son Programme de vérification cyber élargi.
  • Le programme comprend désormais des niveaux Défense, Red Team et Spécialisé, avec moins de blocages cyber à chaque niveau.
  • Les partenaires de Glasswing ont identifié au moins 129 000 vulnérabilités vérifiées entre avril et juillet.

Les équipes de sécurité qui rejoignent le Programme de vérification cyber élargi d'Anthropic doivent accepter que l'entreprise conserve leurs données afin qu'elle puisse surveiller les abus cyber.

Anthropic a reconstruit le programme mardi en trois niveaux d'accès avec moins de blocages cyber à chaque niveau.

Anthropic proposera une rétention zéro des données plus tard cet automne

Enterprise Frontier Safeguards, disponibles à l’automne prochain, combineront les mêmes garanties avec une rétention de données nulle. Les organisations éligibles pourront alors conserver leurs données dans des infrastructures cloud qu’elles contrôlent.

En attendant, les organisations ayant un accès à Claude Fable 5.1 ou Claude Mythos 5.1 sans rétention de données peuvent rejoindre le programme sans contrainte de rétention.

Le programme est disponible sur la plateforme Claude, Vertex AI de Google Cloud et Microsoft Foundry. Sur Amazon Bedrock, l’accès est limité aux clients éligibles aux Enterprise Frontier Safeguards.

Defense Access est le premier niveau, conçu pour répondre aux incidents, analyser les logiciels malveillants et s’assurer que les bugs découverts sont bien réels.

Les équipes de sécurité, les responsables de projets open source, les chercheurs ayant signalé des bugs par le passé et les opérateurs d’infrastructures critiques, même de petite taille comme un hôpital régional, peuvent tous postuler pour intégrer le niveau Defense Access. Anthropic indique qu’elle répondra aux candidatures en quelques jours.

Red Team Access se concentre sur les tests d’intrusion autorisés et est exclusivement réservé aux organisations. Anthropic précise que le processus de vérification des candidatures peut prendre plusieurs semaines.

Les utilisateurs du Red Team sont interrompus en plein milieu de leur tâche s'ils tentent de déployer des logiciels rançonneurs, d'endommager des systèmes physiques ou de réaliser des tests de pénétration sur des systèmes critiques à haut risque.

Les règles les plus permissives appartiennent à l'accès spécialisé. Un petit groupe y a accès, comme les organisations autorisées à tester les systèmes de vol, les réseaux électriques, les télécommunications ou les systèmes que les banques utilisent pour transférer de l'argent entre elles.

Anthropic vérifie chaque candidat à l'accès spécialisé avec le gouvernement américain. Les membres existants de Project Glasswing accèdent à ce niveau sans avoir besoin de se réinscrire.

Les trois niveaux proposent Claude Opus 5.5, Claude Sonnet 5.5 et Claude Mythos 5.1.

Les équipes de sécurité doivent permettre à Anthropic de conserver leurs données pour rejoindre son programme cyber élargi.
Vue d'ensemble par Anthropic des niveaux du programme Cyber Verification Program, publiée le 6 octobre 2026.

Opus 5.5 a réalisé 34 des 50 tâches d'attaque au niveau Red Team

Anthropic a testé les niveaux sur CyScenarioBench, en exécutant Opus 5.5 cinq fois sur chacun des 10 défis cyber multistades. Chaque tâche a été bloquée dès la première invite sans le programme.

L'accès Defense Access a bloqué 46 essais sur 50 à un moment donné. L'accès Red Team n'en a bloqué aucun, et le modèle a accompli 34 tâches sur 50, conformément à son taux de réussite non protégé de 67,6 %.

Opus 5.5 a été publié le 22 septembre, mais la plupart des tâches de sécurité qui lui ont été envoyées ont été redirigées vers l'ancienne version Opus 4.8.

Entre avril et juillet, les partenaires de Glasswing ont identifié plus de 129 000 vulnérabilités vérifiées, et le scanner open-source d’Anthropic en a détecté 5 500 supplémentaires jusqu’en octobre. Plus de 33 000 d’entre elles ont été classées comme critiques ou à haute sévérité.

Ces chiffres s’appuient sur 33 rapports de partenaires, et Anthropic estime que l’impact réel est au moins cinq fois supérieur. En juin, Glasswing a intégré 150 organisations supplémentaires.

En août, Payward, la maison mère de Kraken, a rejoint Glasswing pour scanner ses systèmes et ses dépendances open source, a indiqué Cryptopolitan. Mythos était inactif dans le monde entier entre le 12 juin et le 1er juillet, après qu'une décision du Département du commerce ait interdit l'accès aux étrangers.

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

FAQ

Quelles sont les exigences pour rejoindre le Programme de Vérification Cyber d’Anthropic ?

Les organisations doivent autoriser la conservation des données afin qu’Anthropic puisse surveiller toute utilisation malveillante dans le cadre cyber.

Quels sont les trois niveaux du programme ?

Accès Défense, Accès Équipe Rouge et Accès Spécialisé, avec un nombre croissant de restrictions cyber à chaque niveau.

Dans quelle mesure les résultats de détection de vulnérabilités cités par Anthropic sont-ils efficaces ?

Les partenaires de Glasswing ont trouvé au moins 129 000 vulnérabilités vérifiées entre avril et juillet 2026, dont plus de 33 000 étaient critiques ou à haute sévérité.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan, couvrant la technologie, l'IA, la robotique, la crypto, les arnaques et les piratages. Elle évolue dans l'espace crypto depuis 2017. Elle a occupé des postes chez Forward Protocol, AmaZix et Cryptosomniac. Randa détient un diplôme en génie électrique et électronique de l'Université de Bradford.

PLUS D'ACTUALITÉS…