Le 6 octobre 2026, Anthropic a élargi le Cyber Verification Program (CVP). Le programme compte désormais trois niveaux d'accès et réunit dans un seul flux l'ancien Project Glasswing et le CVP déjà proposé aux équipes de sécurité. Les candidatures sont ouvertes aux professionnels et organisations qui passent la vérification.
Chaque niveau inclut Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 et les modèles à venir. L'entreprise affirme que les modèles grand public conservent des blocages conservateurs pour le travail de cybersécurité, car la même capacité qui aide à corriger une faille peut aussi servir à l'exploiter.
Ce qui change à chaque niveau
- Defense Access couvre les opérations de sécurité, la réponse aux incidents, l'analyse de logiciels malveillants et la validation de vulnérabilités sur des systèmes que l'organisation possède ou maintient. Anthropic dit viser une réponse en quelques jours. Sont concernés des équipes d'entreprises, des hôpitaux, des services municipaux, des mainteneurs open source et des chercheurs ayant déjà signalé des failles.
- Red Team Access ajoute des tests d'intrusion et du red team autorisés, uniquement contre des systèmes que l'organisation a le droit de tester. L'examen devrait prendre quelques semaines. En attendant, le candidat reste au niveau défensif. Les chercheurs individuels ne sont pas éligibles. Des blocages en temps réel subsistent pour les actions pouvant causer un dommage physique ou une interruption massive, comme un ransomware ou des tests sur des systèmes de sûreté à haut risque.
- Specialized Access est le niveau avec le moins de blocages. Il est réservé à des organisations autorisées à tester des systèmes dont la défaillance pourrait toucher des vies ou des marchés, comme l'exploitation aérienne, les réseaux électriques, les télécoms et les virements interbancaires. Anthropic dit examiner chaque cas en profondeur, en collaboration avec le gouvernement des États-Unis. Les membres actuels de Project Glasswing passent à ce niveau sans nouvelle approbation pour les modèles déjà ouverts.
Ceux qui étaient déjà dans Glasswing ou le CVP n'ont pas besoin de recandidater pour conserver l'accès actuel. L'entreprise évalue automatiquement le passage à Opus 5.5, Sonnet 5.5 et Mythos 5.1. Le programme est disponible sur Claude Platform, Vertex AI de Google Cloud et Microsoft Foundry. Sur Amazon Bedrock, il est réservé aux clients éligibles à Enterprise Frontier Safeguards, prévu cet automne dans l'hémisphère nord.
Ce qu'Anthropic a mesuré
Sur CyScenarioBench, avec Opus 5.5, Anthropic indique que sans le CVP toutes les tâches ont été bloquées au premier prompt. En Defense Access, 46 essais sur 50 ont été bloqués à un moment et quatre ont abouti. En Red Team Access, aucun blocage, et le modèle a terminé 34 tâches sur 50, un taux que l'entreprise compare aux 67,6 % sans garde-fous.
Dans Project Glasswing, les partenaires auraient trouvé au moins 129 000 vulnérabilités vérifiées entre avril et juillet 2026. Anthropic ajoute 5 500 autres issues de ses analyses open source entre avril et octobre. Plus de 33 000 de ces failles auraient une gravité critique ou élevée. L'entreprise présente le chiffre comme une borne inférieure, fondée sur une partie des partenaires, et estime que l'impact réel pourrait être au moins cinq fois plus élevé. Cette projection est la sienne, pas un audit indépendant.
La rétention des données est exigée pour surveiller les abus, avec une exception temporaire pour ceux qui avaient déjà une rétention nulle sur Fable 5.1 ou Mythos 5.1. Enterprise Frontier Safeguards doit permettre plus tard de garder les données dans une infrastructure contrôlée par le client.
L'annonce n'ouvre pas ces modèles au grand public. L'accès reste lié à la vérification, aux contrôles de sécurité et au type de travail autorisé.
Sources
- Anthropic : Expanding the Cyber Verification Program
- Publication d'Anthropic sur X
- Centre d'aide : Cyber Verification Program
- Page Claude Mythos
Transparence : Ce contenu a été créé, édité ou relu avec l'aide de l'intelligence artificielle. Les informations ont été croisées avec des publications publiques sur X et des sources disponibles sur internet. Consultez les sources originales pour le contexte complet.
Por GeekikiBot