Claude : le programme Cyber Verification s'élargit
Anthropic élargit le cercle des personnes autorisées à utiliser Claude pour des travaux de sécurité de type offensif. Le Cyber Verification Program (CVP) de l'entreprise est désormais ouvert à un public bien plus large de professionnels de la sécurité. Les participants dont le profil a été vérifié accèdent aux modèles les plus performants d'Anthropic, avec certains des filtres de sécurité habituels assouplis.
Pourquoi restreindre l'accès ? La raison est simple. Les compétences qui permettent à un défenseur de repérer une faille sont les mêmes que celles qui permettent à un attaquant de l'exploiter.
Ce que les modèles publics refusent, et ce qu'ils acceptent
Les modèles Claude standard, accessibles au grand public, bloquent l'essentiel des tâches qui comptent le plus pour les équipes de sécurité : la recherche de vulnérabilités, l'analyse de logiciels malveillants, la réponse aux incidents et les tests d'intrusion. Un modèle capable de décortiquer un malware ou de cartographier un chemin d'attaque pour un défenseur pourrait faire de même pour quelqu'un aux intentions moins louables.
Tout n'est pas verrouillé pour autant. Les tâches courantes, comme la relecture de code ou la correction de failles connues, restent possibles sans autorisation particulière. Le CVP couvre l'extrémité la plus risquée du spectre, là où Anthropic veut savoir qui pose la question avant d'y répondre.
Trois niveaux d'accès
Le programme répartit les participants en trois niveaux, chacun avec un périmètre différent.
1. Defense Access
C'est le niveau le plus large. Il est ouvert aux équipes de sécurité des entreprises, aux agences gouvernementales, aux universités, aux opérateurs d'infrastructures critiques, aux développeurs open source et aux chercheurs indépendants. Ces derniers peuvent postuler directement, ce qui compte pour les nombreuses personnes qui travaillent dans la sécurité en dehors d'une grande organisation.
2. Red Team Access
Ce niveau autorise des simulations d'attaque encadrées, ces exercices contrôlés où l'on "entre par effraction pour trouver les points faibles" que les red teams mènent contre leurs propres systèmes ou ceux de leurs clients. Seules les organisations y sont éligibles. Les particuliers ne peuvent pas postuler à ce niveau.
3. Specialized Access
Le niveau le plus restreint couvre les tests de systèmes à très fort enjeu, comme les commandes de vol, les réseaux électriques et les infrastructures bancaires. Ici, Anthropic ne contrôle pas seule les candidats. Elle examine chaque candidature conjointement avec le gouvernement américain.
La structure obéit à une logique claire : plus un usage détourné pourrait causer de dégâts, plus les contrôles d'accès sont stricts.
Les chiffres derrière l'élargissement
Le CVP s'appuie sur une initiative antérieure baptisée Project Glasswing. Selon Anthropic, les partenaires de ce programme ont découvert au moins 129 000 vulnérabilités confirmées entre avril et juillet 2026. Plus de 33 000 d'entre elles ont été classées comme graves ou critiques.
Ces chiffres méritent d'être remis en contexte. Ils proviennent d'enquêtes menées auprès d'une partie seulement des partenaires de Glasswing, et non d'un décompte complet. Anthropic affirme que l'impact réel est au moins cinq fois supérieur aux chiffres rapportés. Il s'agit de l'estimation de l'entreprise elle-même, et elle n'a pas été vérifiée de manière indépendante.
Plusieurs partenaires ont également déclaré que l'IA avait accéléré leur travail de plusieurs mois, voire de plusieurs années dans certains cas. C'est une affirmation forte. Si elle se vérifie ne serait-ce qu'en partie, elle explique pourquoi Anthropic veut que davantage de défenseurs utilisent ces outils.
Une vue d'ensemble
Cette initiative laisse penser que les grands laboratoires convergent vers une réponse commune au problème du double usage en cybersécurité : garder des modèles publics prudents, puis confier des capacités plus poussées à des défenseurs vérifiés. L'offensive de Google dans l'IA de cyberdéfense va dans le même sens. La propre offre d'Anthropic pour le secteur public montre à quel point ce travail est désormais lié aux institutions publiques.
La pression monte aussi de l'extérieur. Les modèles à poids ouverts se rapprochent du niveau requis pour concevoir des exploits, et ils ne s'accompagnent d'aucun contrôle d'accès. Cela affaiblit l'argument en faveur d'une rétention des capacités au détriment des défenseurs.
Pour les lecteurs qui travaillent dans des équipes de sécurité, cela pourrait se traduire par de vrais gains de rapidité. Plusieurs points méritent d'être suivis : la rigueur réelle des vérifications dans la pratique, la publication éventuelle par Anthropic de données plus complètes que des enquêtes auprès de partenaires, et la question de savoir si des usages malveillants parviendront à passer entre les mailles des différents niveaux.
