Aller au contenu principal
Sécurité · Outil ·

Anthropic intègre Claude Mythos 5 à Claude Security : les entreprises accèdent à la détection de failles sans passer par le modèle

Anthropic a annoncé, le 21 août 2026, l'intégration de son modèle Claude Mythos 5 au sein de Claude Security, son outil d'analyse de vulnérabilités destiné aux entreprises. Jusqu'ici, ce modèle de la classe Mythos, considéré par Anthropic comme le plus performant au monde en matière de cybersécurité offensive, n'était accessible qu'à des défenseurs validés via le programme Project Glasswing. Claude Security se connecte désormais à un dépôt GitHub, trace les flux de données entre les fichiers et l'historique Git, puis restitue chaque découverte avec une catégorie CWE, un niveau de confiance, une note de sévérité et un correctif suggéré. La fonctionnalité est en bêta publique pour les clients Claude Enterprise, sans module payant supplémentaire : les scans Mythos 5 sont facturés comme une consommation de tokens classique dans le cadre de l'abonnement existant. Un administrateur l'active depuis la console d'administration, et les utilisateurs lancent un scan depuis claude.ai/security. Un plugin Claude Security distinct, destiné à Claude Code, est également en bêta pour tous les utilisateurs de Claude Code, mais il s'appuie sur les modèles déjà disponibles dans le compte de l'organisation, et non sur Mythos 5.

2 min de lecturePertinence 45
Source

Résumé et traduction réalisés par Le Fil IA à partir de MarkTechPost. Lire l'article original →

Cette ouverture cible en priorité les organisations les plus exposées : hôpitaux, opérateurs d'énergie et d'eau, systèmes financiers, et plus largement toute chaîne d'approvisionnement logicielle critique, y compris dans la santé, la fintech et les prestataires gouvernementaux. Pour ces équipes, l'outil permet des audits avant mise en production, des revues de code hérité, des analyses de régression planifiées et le tri d'un arriéré de vulnérabilités existant, avec des scans limités à un répertoire précis si besoin. Anthropic affirme cibler en priorité les failles à haute sévérité telles que les corruptions de mémoire, les injections, les contournements d'authentification et les erreurs de logique inter-fichiers, et indique que chaque résultat passe par une étape de vérification contradictoire, où le modèle tente de réfuter sa propre conclusion avant de la restituer, afin de réduire les faux positifs. Les résultats peuvent être envoyés vers Slack ou Jira via des webhooks, ou exportés en CSV ou Markdown ; la correction reste séparée, effectuée dans Claude Code par les utilisateurs avec leurs modèles habituels, et chaque patch exige une validation humaine.

Ce choix de packaging illustre la stratégie d'Anthropic face aux modèles à double usage : plutôt que d'ouvrir un accès direct à Mythos 5, l'entreprise limite son exposition à des résultats structurés, estimant que le risque se concentre lorsqu'un utilisateur peut interroger librement un modèle capable aussi bien de détecter des failles que d'écrire des exploits. Claude Fable 5, modèle grand public reposant sur la même base, embarque des classificateurs qui détournent les requêtes liées à la cybersécurité, la biologie, la chimie ou la distillation de modèles. Anthropic a profité de cette annonce pour dévoiler deux autres initiatives : le Defender Advantage Fund (0xDAF), doté de 35 millions de dollars en crédits Claude destinés aux organisations qui sécurisent des logiciels open source, et une extension prochaine du Cyber Verification Program à des capacités à double usage plus larges sur Opus et Sonnet, avant un accès de classe Mythos. L'entreprise dit aussi discuter avec des éditeurs de cybersécurité pour intégrer Mythos 5 directement dans leurs outils.

Impact France / UEChamp produit par Le Fil IA

Les hopitaux, operateurs d'energie et institutions financieres europeens pourront utiliser cet outil via leur abonnement Claude Enterprise, mais aucune entite ou regulation francaise ou europeenne n'est directement citee.

Notre lecture

Anthropic a raison de garder Mythos 5 sous cloche : c'est justement parce que c'est leur modèle le plus fort en cybersécurité offensive qu'il ne faut pas le lâcher en accès libre. Ce qu'ils vendent ici, ce n'est pas le modèle, c'est le résultat filtré, catégorie CWE, sévérité, correctif suggéré, zéro accès à ce qui pourrait écrire l'exploit. Facturé en tokens classiques dans l'abonnement Enterprise sans module payant en plus, ça va aller vite chez les hôpitaux et les opérateurs d'énergie, mais reste à voir si le taux de faux positifs tient sur des dépôts legacy massifs.

À lire ensuite

01Anthropic met son modèle le plus puissant, Claude Mythos 5, au service de la cyberdéfense53The DecoderSécurité 02Le mythe Claude Mythos s'effondre : de petits modèles open source détectent les mêmes failles de cybersécurité45The DecoderSécurité 03Anthropic face à un dilemme : son modèle Claude Mythos serait trop puissant pour être lancé41Siècle DigitalSécurité 
Dossier · Claude MythosSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.