HyperAIHyperAI

Command Palette

Search for a command to run...

Anthropic
LLM
Sécurité

Anthropic élargit son programme CVP aux experts cyber

Anthropic annonce le lancement d'une version élargie de son Cyber Verification Program, visant à offrir aux professionnels de la cybersécurité qualifiés un accès vérifié à ses modèles d'intelligence artificielle les plus avancés, dont Claude Opus 5.5, Sonnet 5.5 et Mythos 5.1. Cette initiative répond au double usage inhérent à l'IA : si les mêmes outils permettent de corriger des vulnérabilités, ils peuvent aussi être exploités par des acteurs malveillants. Pour équilibrer innovation et sécurité, Anthropic a structuré le programme autour de trois niveaux d'accès graduels. Le premier niveau, Defense Access, cible les tâches défensives comme la gestion des centres de sécurité, l'analyse de malwares et la validation de failles. Il est destiné aux équipes internes, aux organisations à but non lucratif, aux universités, aux opérateurs d'infrastructures critiques et aux chercheurs indépendants. Les demandes sont traitées en quelques jours. Le deuxième niveau, Red Team Access, étend ces capacités aux tests d'intrusion et au red-teaming autorisés, principalement pour les équipes internes, gouvernementales et les cabinets spécialisés. Les requêtes, examinées sur quelques semaines, interdisent strictement toute action susceptible de causer des dommages physiques ou des perturbations massives. Enfin, le niveau Specialized Access, offrant les restrictions les plus légères, est réservé à un nombre limité d'organisations validées, travaillant en collaboration avec les autorités américaines sur des systèmes critiques comme les réseaux électriques ou les infrastructures bancaires. Pour garantir la conformité, Anthropic a testé les filtres de sécurité à l'aide du benchmark CyScenarioBench. Les résultats confirment que le niveau Defense bloque la majorité des scénarios offensifs, tandis que les niveaux Red Team et Specialized autorisent des tests adversariaux contrôlés. Les modèles grand public conservent par ailleurs des garde-fous stricts pour prévenir les abus. Cette extension s'appuie sur les résultats prometteurs du programme initial, Project Glasswing. Sur une période de référence, les partenaires ont identifié plus de 129 000 vulnérabilités logicielles, dont plus de 33 000 classées critiques ou élevées. Les retours indiquent que l'IA a réduit de plusieurs mois, voire années, le temps nécessaire à leur détection. Pour surveiller l'usage sans compromettre la confidentialité, les organisations inscrites doivent actuellement accepter une rétention des données. Une solution prometteuse, Enterprise Frontier Safeguards, combinant zéro rétention et garde-fous robustes, sera disponible cet automne. Le programme est accessible sur la plateforme Claude, Google Vertex AI et Microsoft Foundry, et uniquement sur Amazon Bedrock pour les clients éligibles à Enterprise Frontier Safeguards. Les organisations intéressées peuvent soumettre une demande de vérification. Les participants actuels verront leurs accès mis à jour automatiquement pour les nouveaux modèles. Cette initiative marque une étape vers une cybersécurité collaborative, visant à donner aux défenseurs les outils nécessaires pour anticiper les menaces tout en maintenant des standards de sécurité élevés.

Liens associés