Modèles

Anthropic lance Cyber Mission pour protéger les infrastructures critiques et les logiciels libres

11 octobre 2026 · 2 min de lecture

Également publié en Norsk

assorted electric cables
John Barkiple / Unsplash

Anthropic a annoncé le 8 octobre une initiative à long terme nommée Anthropic Cyber Mission visant à protéger les systèmes sur lesquels la société dépend. Le programme propose des outils, des recherches et des financements aux acteurs de la cybersécurité, en commençant par les infrastructures critiques et les logiciels libres. Le jour même, Anthropic a présenté le Critical Infrastructure Defense Program (CIDP) et le service de scan de vulnérabilités gratuit pour les logiciels libres, appelé OSS Scanner.

Le CIDP s'adresse aux fournisseurs de sécurité qui protègent les réseaux électriques, les systèmes d'eau, les transports et les réseaux industriels, appelés OT. Ces acteurs recevront les modèles Frontier de Claude, des ingénieurs sur site et la recherche sur les menaces d'Anthropic. Les partenaires fondateurs sont Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC et Rockwell Automation. Le programme débutera avec quelques partenaires et s'étendra aux autres collaborateurs et secteurs dans les prochains mois.

OSS Scanner offrira des scans de sécurité gratuits aux projets open source qui s'inscrivent. Le service utilise les modèles les plus puissants d'Anthropic, notamment Claude Mythos, pour analyser les vulnérabilités. Les rapports incluent des étapes de reproduction, des explications des failles et, parfois, des suggestions de correctifs. Les résultats sont transmis rapidement sans validation humaine, ce qui peut entraîner des erreurs dans l'évaluation de la gravité. Anthropic prévoit un taux de vrais positifs supérieur à 90 %. Dans les tests initiaux, sur 97 vulnérabilités critiques ou hautes, seulement une a été faussement détectée.

Dans le cadre du projet Glasswing, Anthropic a scanné plus de 29 000 vulnérabilités potentielles dans des logiciels libres au cours des six derniers mois. Seulement environ 6 000 ont pu être vérifiées par des humains. Certains mainteneurs ont demandé à recevoir tous les résultats, ce qui a motivé la création d'OSS Scanner. Les projets ciblés sont ceux dont les mainteneurs influencent la sécurité des infrastructures ou des utilisateurs. Les contributeurs soumettent une pull request sur GitHub pour participer.

Les projets incapables de gérer un grand volume de rapports continueront à utiliser la vérification humaine traditionnelle.