Qui parle
Le billet « Anthropic Cyber Mission » est publié sur anthropic.com/news : communication first-party du labo Anthropic (San Francisco), datée du 8 octobre. La page red.anthropic.com/oss-scanner et le post research sur le service opt-in de découverte de vulnérabilités détaillent le scanner OSS. Partenaires CIDP, claim >90 % de vrais positifs et fusion Glasswing/CVP viennent de ces surfaces corporate — pas d’un audit tiers indépendant.
Anthropic / cybersécurité
Anthropic Cyber Mission : défense OT critique + scanner OSS opt-in gratuit
8 octobre. Deux jambes. Critical Infrastructure Defense Program avec partenaires fondateurs ; OSS Scanner type OSS-Fuzz, rapports modèle sans revue humaine, claim >90 % de vrais positifs.
Anthropic lance Cyber Mission, programme long terme en deux volets. Premier : le Critical Infrastructure Defense Program. Claude frontier, ingénieurs on-site et threat research pour l’OT — réseaux électriques, eau, transports, usines, systèmes gouvernementaux. Partenaires fondateurs listés : Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC, Rockwell Automation. Suite d’un programme SLTT de juin qui couvrait déjà plus de la moitié des États américains.
Second volet : un scanner open source opt-in, gratuit, inspiré d’OSS-Fuzz. Scans périodiques par les modèles les plus capables d’Anthropic. Chaque rapport inclut une preuve d’exploit, une explication et un patch suggéré s’il est disponible. Les rapports sont générés par le modèle, sans revue humaine ; Anthropic revendique plus de 90 % de vrais positifs, tout en admettant que les sévérités sont parfois fausses. Un canal CVD humain reste ouvert pour les mainteneurs sans capacité de triage.
Glasswing est fusionné dans le Cyber Verification Program élargi (détail des trois paliers → rubrique models). Le Defender Advantage Fund (0xDAF) finance le scanner. Prévision labo : dans deux ans, l’IA favoriserait la défense ; à court terme, le coût d’exploit a chuté alors que le patch OT peut prendre des années. Ce n’est pas une sortie de modèle frontier.
Sources : Anthropic — Cyber Mission · Anthropic — OSS Scanner · Anthropic Research — opt-in vuln finding for open source