Aller au contenu
Software Supply Chain Security

Accès aux capacités cyber avec Mythos 5 : nouvelles offres

AI modelbeveiliging

Anthropic renforce l’accès aux capacités cyber Mythos 5 pour les organisations de défense. L’entreprise combine plusieurs leviers : des intégrations avec des acteurs de la cybersécurité, une nouvelle version de son offre Claude Security, un programme de financement open source et une extension prévue de son Cyber Verification Program. Le fil conducteur reste le même : permettre aux équipes de réduire les risques et de corriger plus vite, sans exposer le modèle directement à des usages potentiellement abusifs.

Cette approche s’appuie sur un raisonnement simple : le scénario le plus dangereux serait un accès direct et non restreint. En pratique, Anthropic privilégie des retours limités et exploitables, comme des alertes de sécurité ou des suggestions de correctifs, produits via des interfaces conçues pour encadrer l’interaction.

Pourquoi Anthropic encadre l’accès aux capacités cyber

Anthropic explique que l’exposition la plus risquée est celle d’un modèle accessible sans garde-fous. Pour réduire ce risque, l’entreprise fait basculer l’expérience utilisateur : au lieu de “parler” directement au modèle, les utilisateurs travaillent à travers des interfaces dédiées qui exécutent la génération en arrière-plan et ne renvoient qu’un résultat prédéfini.

Concrètement, cette logique s’applique aux workflows de défense. Les équipes obtiennent par exemple une liste de correctifs suggérés ou des éléments permettant d’identifier et de prioriser des problèmes. Ainsi, les “capacités cyber Mythos 5” peuvent être mobilisées, tout en maintenant des contrôles qui limitent l’usage à un périmètre défensif.

Des intégrations pour insérer Mythos 5 dans les outils des équipes

Un autre axe consiste à intégrer Mythos 5 dans des environnements déjà familiers aux équipes de sécurité. Anthropic travaille avec des partenaires afin d’amener le modèle dans les outils utilisés pour :

  • la sécurité des opérations (security operations),
  • la réponse à incident (incident response),
  • la détection (detection).

L’entreprise cite notamment des secteurs comme les hôpitaux, les services publics, les systèmes financiers, ainsi que la chaîne d’approvisionnement logicielle. L’objectif est d’offrir des capacités exploitables dans les processus existants, plutôt que de créer un nouvel outil “isolé”.

Dans ce modèle, les utilisateurs finaux n’interagissent pas avec Mythos directement. Ils passent par des interfaces conçues pour produire un output défini, tout en appliquant des contrôles anti-abus afin de maintenir le modèle dans le cadre attendu.

Claude Security passe à Mythos 5 pour les analyses de code

Le cœur opérationnel de cette expansion passe aussi par Claude Security, disponible dans une phase de bêta publique pour les clients Claude Enterprise. Selon l’annonce, Claude Security exécute désormais des scans de code avec Mythos 5.

Pour chaque résultat, l’outil met en avant les informations nécessaires à la prise en charge technique : une catégorie CWE, une estimation de confiance et un niveau de sévérité, ainsi qu’une proposition de correction. L’idée est de fournir des constats et des pistes concrètes, plutôt qu’un flux brut difficile à exploiter.

Le mécanisme de déploiement reste encadré. Même si un correctif est suggéré, la mise en œuvre doit passer par Claude Code, puis être approuvée par un humain avant d’entrer en production. Cela vise à éviter des changements automatiques non vérifiés.

Anthropic précise le bénéfice recherché : accéder aux capacités associées à Mythos 5, sans rendre le modèle accessible tel quel à des personnes susceptibles de le détourner. En d’autres termes, l’accès est “fonctionnel”, via des résultats structurés, et non “modal” via une exposition directe.

Un fonds open source de 35 millions de dollars pour renforcer la sécurité

En plus de l’amélioration des produits, Anthropic lance le Defender Advantage Fund (0xDAF). Le programme met 35 millions de dollars en crédits Claude à disposition d’organisations qui aident les mainteneurs open source à sécuriser leurs projets.

Ce lancement s’inscrit dans une continuité : l’entreprise mentionne également un soutien antérieur de 4 millions de dollars en dons directs, ainsi que d’autres formes d’assistance liées à Project Glasswing, incluant des actions coordonnées comme Akrites et Gold Eagle.

Les subventions du Defender Advantage Fund sont prévues pour plusieurs usages : le patching de vulnérabilités actuellement actives, la construction de processus de scan et de correction réutilisables par d’autres projets, et la recherche d’approches destinées à rendre la défense plus robuste face à des familles d’attaques entières.

Pour démarrer, Anthropic indique qu’elle commence avec un petit nombre de subventions pilotes plus importantes, avant d’élargir.

Extension du Cyber Verification Program

Le Cyber Verification Program est un autre élément clé du plan. Ce programme, déjà en place, permet à des organisations vérifiées de bénéficier de garde-fous réduits pour des travaux de sécurité autorisés sur Claude Opus et Claude Sonnet.

Dans les semaines à venir, le programme doit s’élargir pour couvrir davantage de capacités double usage sur ces mêmes modèles. L’annonce cite notamment des activités comme :

  • le triage des vulnérabilités,
  • la validation de problèmes.

Ensuite, l’accès de type Mythos-class doit venir compléter ce périmètre.

En parallèle, l’entreprise encourage les équipes sécurité à déposer leur candidature dès maintenant pour bénéficier des garde-fous réduits sur Opus et Sonnet. Les détails sur le déploiement plus large sont attendus dans les semaines à venir.

Project Glasswing : accès progressif pour les infrastructures critiques

Cette dynamique fait aussi suite à Project Glasswing, lancé en avril. Le programme a donné un accès anticipé à un petit groupe d’organisations à Claude Mythos Preview, puis à son successeur Mythos 5.

Anthropic présente ce projet comme une phase permettant aux défenseurs d’identifier et de corriger des vulnérabilités avant que des capacités comparables ne deviennent largement disponibles ou ne soient récupérées par des acteurs malveillants.

L’entreprise mentionne également l’existence de Claude Fable 5, présenté comme un modèle largement disponible, tout en cherchant à maintenir bloqué le travail à double usage relatif à la cybersécurité. L’idée globale reste de réserver le niveau de capacité approprié aux usages de défense encadrés.

Enfin, Anthropic indique qu’elle continue d’étendre l’accès via Project Glasswing avec des partenaires du gouvernement américain, en ciblant des organisations protégeant des infrastructures critiques et répondant à des exigences strictes de contrôle de sécurité.

Ce que cela change concrètement pour les équipes de défense

Au final, l’annonce d’Anthropic vise à rendre les capacités cyber Mythos 5 plus accessibles, mais de façon contrôlée. Les organisations ne doivent pas “ouvrir” un modèle complet : elles reçoivent des sorties destinées à la correction, à la priorisation et à l’investigation.

Avec Claude Security et ses scans structurés (catégories CWE, niveaux de confiance et de sévérité, suggestions de correction), l’approche s’oriente vers des résultats directement actionnables. Les intégrations partenaires ajoutent ensuite une couche d’adoption, en reliant ces capacités aux outils déjà utilisés par les équipes sur le terrain.

Le volet financement renforce encore l’écosystème, en soutenant les mainteneurs open source afin de réduire l’impact des vulnérabilités dans des projets réutilisés partout.

Conclusion

Anthropic combine l’encadrement, l’intégration et le soutien de l’écosystème pour élargir l’accès aux capacités cyber Mythos 5. Les garde-fous restent au centre : pas d’interaction directe pour les utilisateurs finaux, des outputs définis, une exécution et une validation humaine pour les correctifs. En parallèle, Claude Security évolue pour scanner du code avec Mythos 5, tandis qu’un fonds de 35 millions de dollars aide les projets open source à sécuriser leurs bases.

Si vous travaillez en sécurité, l’évolution la plus importante pourrait être l’accès progressif via le Cyber Verification Program et l’extension des capacités encadrées. Le calendrier détaillé du déploiement plus large est attendu dans les semaines à venir.

Source: https://www.securityweek.com/anthropic-expands-mythos-5-access-to-more-defenders-unveils-35m-open-source-fund/