Cybersécurité

Anthropic lance une mission cybernétique pour protéger les infrastructures et les logiciels open source

Anthropic a annoncé une initiative à long terme visant à soutenir les défenseurs de la cybersécurité. Elle comprend un programme destiné à protéger les technologies opérationnelles dans les secteurs de l’énergie, de l’eau et des transports, ainsi qu’un service gratuit d’analyse des projets de logiciels open source à l’aide des modèles Claude.

2026-10-08
4 min de lecture
2 vues
certi.news Editorial Team
Anthropic lance une mission cybernétique pour protéger les infrastructures et les logiciels open source

Anthropic a lancé le 8 octobre 2026 ce qu’elle appelle la « mission cybernétique » (Anthropic Cyber Mission), un engagement à long terme visant à fournir des outils, des recherches et des ressources pour aider les défenseurs à sécuriser les systèmes dont dépendent les services essentiels. L’initiative commence autour de deux axes : la protection des infrastructures critiques et l’analyse des logiciels open source à la recherche de vulnérabilités.

Un programme dédié aux technologies opérationnelles

Le lancement comprend le Critical Infrastructure Defense Program (CIDP), qui associe les modèles avancés de Claude à des ingénieurs de terrain et à des recherches sur les menaces afin d’aider les organisations qui sécurisent les technologies opérationnelles derrière les réseaux électriques, les systèmes d’approvisionnement en eau et les réseaux de transport, ainsi que les systèmes gouvernementaux.

Anthropic affirme que ces environnements reposent sur des contrôleurs, des logiciels et des réseaux industriels conçus pour fonctionner pendant des décennies et qu’ils ne peuvent souvent pas être arrêtés pour installer un correctif de sécurité. Les vulnérabilités connues peuvent donc rester sans traitement pendant des années, tandis qu’une modification non sécurisée pourrait entraîner l’interruption d’une installation industrielle. Dans sa première phase, le programme compte notamment parmi ses partenaires Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC et Rockwell Automation.

Certains partenaires utilisent déjà Claude pour traiter les vulnérabilités et aider leurs clients à effectuer le même travail. Anthropic commencera avec un groupe limité de fournisseurs de services afin de tester les approches les plus pratiques et les plus efficaces, avant d’étendre le programme à d’autres partenaires et secteurs.

Une analyse gratuite des projets open source

L’entreprise a également lancé OSS Scanner, un service facultatif proposant des analyses périodiques gratuites de projets open source à l’aide de ses modèles les plus puissants. Chaque rapport comprend une preuve de concept montrant comment exploiter la faille, une explication de celle-ci et un correctif proposé lorsqu’il en existe un.

Les rapports sont générés automatiquement et ne font pas l’objet d’une vérification humaine avant leur envoi aux responsables de la maintenance. Anthropic affirme s’attendre à un taux de détection correcte supérieur à 90 %, mais avertit que des erreurs restent possibles, comme une évaluation imprécise de la gravité d’une vulnérabilité. Le service vise les projets capables de trier les résultats et d’en assurer le suivi ; pour les projets nécessitant une vérification humaine, l’entreprise continuera de partager les divulgations validées par des personnes dans le cadre de sa politique de divulgation coordonnée des vulnérabilités.

Qu’est-ce qui change concrètement ?

L’initiative fait suite au « projet Glasswing », qui a analysé des centaines de projets largement utilisés et révélé des vulnérabilités signalées à leurs responsables de la maintenance. Anthropic reconnaît qu’il est devenu plus facile de trouver une vulnérabilité, mais que sa vérification, sa hiérarchisation et sa correction restent lentes ; plusieurs mois peuvent s’écouler entre la découverte du problème et son traitement. Dans les technologies opérationnelles, l’application d’un correctif peut être retardée jusqu’à ce qu’elle soit sûre pour les équipements en fonctionnement, et l’attente peut, dans de rares cas, durer des décennies.

L’initiative ne présente donc pas l’intelligence artificielle comme un substitut à l’expertise des opérateurs d’infrastructures ni à l’examen des spécialistes de la sécurité. OSS Scanner accélère l’accès aux résultats, mais laisse aux responsables de la maintenance la responsabilité de les vérifier, tandis que le déploiement de correctifs dans les environnements industriels reste limité par les exigences de sécurité et de continuité. Anthropic s’attend également à ce que l’obtention d’un impact concret nécessite des années d’apprentissage et de coopération entre les secteurs public et privé.

Étapes de l’expansion

Anthropic prévoit d’étendre ses outils afin d’accélérer le tri et la correction des vulnérabilités, de mener des recherches sur des architectures et des pratiques logicielles plus sûres, et de soutenir davantage de projets logiciels ainsi que la chaîne d’approvisionnement. Ses autres programmes, notamment Cyber Verification Program et Claude for Open Source, offrent également un accès plus large aux capacités défensives de Claude, ou des abonnements gratuits à certains responsables de la maintenance et certaines équipes éligibles.

Source de l’actualité
Anthropic Newsroom
Ouvrir la source originale ↗
c
Auteur

certi.news Editorial Team

Dans la même catégorie

À lire également

Voir toutes les actualités