Anthropic ouvre l'accès à Claude à davantage d'équipes de sécurité, avec moins de restrictions
Anthropic élargit son Cyber Verification Program, qui donne à davantage de professionnels de la sécurité informatique un accès aux modèles Claude avec moins de garde-fous que dans l'usage courant. Les cas d'usage visés sont les tests d'intrusion, l'analyse de logiciels malveillants et la recherche de vulnérabilités. L'entreprise avance un bilan chiffré du programme qui a précédé celui-ci. D'avril à juillet 2026, ses partenaires y ont identifié au moins 129 000 vulnérabilités confirmées, dont plus de 33 000 classées de gravité élevée ou critique.
Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie
Résumé et traduction réalisés par Le Fil IA à partir de The Decoder. Lire l'article original →
Ces chiffres montrent que des modèles d'IA moins bridés peuvent produire des résultats concrets pour la défense. Les équipes de sécurité se heurtent souvent aux refus des modèles grand public, qui jugent suspecte toute demande touchant aux exploits ou aux logiciels malveillants. Un accès vérifié leur permet de travailler sans ce frein, tandis que les restrictions restent en place pour le grand public. Les éditeurs de logiciels, les entreprises et les utilisateurs finaux peuvent y gagner, puisque chaque faille confirmée puis corrigée réduit la surface d'attaque exploitable.
Le programme répond à une tension propre à l'IA appliquée à la cybersécurité. Les mêmes capacités qui aident un chercheur à trouver une faille peuvent servir un attaquant à l'exploiter. Anthropic choisit donc de lever certaines limites uniquement pour des acteurs dont l'identité et l'usage sont contrôlés, plutôt que de les lever pour tous ou de les maintenir pour tous. La suite dépendra de la capacité de ce dispositif de vérification à passer à l'échelle sans laisser des accès sensibles à de mauvaises mains, alors que les grands laboratoires d'IA cherchent à convaincre qu'ils peuvent renforcer la sécurité plutôt que la fragiliser.
Les équipes de cybersécurité et éditeurs de logiciels en France et dans l'UE pourraient demander l'accès à ce programme, sans qu'un impact européen spécifique soit annoncé.