Cyber Mission : Anthropic veut mettre Claude au service de la cybersécurité
Anthropic lance Cyber Mission, une initiative qui mobilise Claude pour détecter les failles de sécurité dans les infrastructures critiques et les logiciels open source.
Anthropic a annoncé Anthropic Cyber Mission, une initiative de long terme destinée à renforcer la cybersécurité avec ses modèles d'intelligence artificielle. L'entreprise entend concentrer ses premiers efforts sur deux domaines particulièrement sensibles : les infrastructures critiques, comme les réseaux électriques et les systèmes de distribution d'eau, et les logiciels open source sur lesquels repose une grande partie de l'informatique mondiale.
Pour les infrastructures, Anthropic lance le Critical Infrastructure Defense Program (CIDP), qui associe les capacités de Claude à l'expertise de professionnels de la cybersécurité. Onze partenaires participent à son lancement, parmi lesquels Accenture, CrowdStrike, Deloitte, Palo Alto Networks, Hitachi et Rockwell Automation. Le programme prévoit notamment l'intervention d'ingénieurs sur site, l'analyse des menaces et l'identification de vulnérabilités dans les systèmes industriels.
La difficulté tient à la nature même de ces équipements. Certains fonctionnent depuis plusieurs décennies et ne peuvent pas être arrêtés facilement pour effectuer une mise à jour. Une intervention mal préparée peut perturber une usine, un réseau de transport ou une installation électrique. Anthropic souhaite donc utiliser Claude pour accompagner les équipes spécialisées dans la détection et la correction des failles, sans remplacer leur expertise. Plusieurs partenaires expérimentent déjà cette approche auprès de leurs clients.
L'autre volet concerne les logiciels open source, souvent entretenus par de petites équipes disposant de moyens limités. Avec OSS Scanner, Anthropic propose aux responsables de projets éligibles des analyses de sécurité régulières et gratuites, réalisées par ses modèles les plus avancés. Les rapports détaillent les vulnérabilités potentielles, leur exploitation possible et, lorsque c'est envisageable, une proposition de correction.
Ces rapports sont transmis sans vérification humaine préalable. Anthropic reconnaît donc un risque d'erreurs, notamment dans l'évaluation de la gravité des failles, et annonce viser un taux de détections correctes supérieur à 90 %. Le service s'adresse principalement aux équipes capables d'examiner les résultats et d'assurer le suivi des corrections.
Cette initiative prolonge les travaux du Project Glasswing, au cours duquel Anthropic et ses partenaires ont analysé des centaines de projets open source. Si de nombreuses vulnérabilités ont été découvertes, leur traitement s'est parfois étendu sur plusieurs mois. Le groupe a également élargi son Cyber Verification Program, destiné à donner aux professionnels qualifiés de la sécurité un accès renforcé aux capacités de ses modèles.
Anthropic part d'un constat : les mêmes avancées de l'IA qui facilitent la recherche de vulnérabilités peuvent aussi être exploitées pour mener des attaques. L'entreprise estime que la technologie pourrait, à terme, favoriser davantage les défenseurs, à condition de réduire le délai entre la découverte d'une faille et sa correction. Un objectif qui dépendra autant de la fiabilité des modèles que de la capacité des équipes à intervenir sur des systèmes parfois impossibles à interrompre.