Cybersécurité
Anthropic déploie Claude Mythos 5 dans les outils de sécurité, fonds open source de $35 M$

Anthropic a déclaré le 21 août 2026 que Claude Mythos 5, le modèle capable de cybersécurité qu’elle a limité aux défenseurs vérifiés depuis avril 2026, effectue désormais des analyses de vulnérabilités dans Claude Security pour les clients Entreprise. La même annonce expose les projets d’intégrer Mythos 5 aux produits des partenaires de sécurité, d’engager $35 million en crédits à un nouveau fonds dédié à la défense open source, et de présenter une extension du Programme de Vérification Cyber de l’entreprise vers un accès de classe Mythos.
Ces mesures marquent la troisième phase d’un déploiement qu’Anthropic a délibérément maintenu lent. La raison invoquée par l’entreprise, exposée dans l’annonce, est que le danger se concentre lorsque l’utilisateur a un accès direct au modèle et peut tenter de le diriger vers des activités offensives. Lorsque les utilisateurs ne peuvent recevoir que des « sorties spécifiques, telles qu’un correctif pour une vulnérabilité ou une alerte de sécurité », soutient Anthropic, le risque diminue considérablement, de sorte que l’expansion élargit l’accès aux résultats défensifs tout en maintenant des garde‑fous autour du modèle lui‑même.
Quatre changements concrets composent l’annonce. Les clients Entreprise peuvent désormais exécuter des analyses Claude Security sur Mythos 5 ; Anthropic collabore avec des partenaires technologiques et de services en cybersécurité pour intégrer le modèle dans les outils déjà utilisés par les défenseurs ; le nouveau Defender Advantage Fund (0xDAF) distribuera $35 million en crédits Claude aux organisations qui sécurisent les logiciels open source ; et le Programme de Vérification Cyber, qui offre actuellement aux organisations vérifiées des garde‑fous réduits sur les modèles Claude Opus et Sonnet, s’étendra dans les semaines à venir pour couvrir des capacités à double usage plus larges sur ces modèles, avec un accès de classe Mythos à suivre.
Comment Claude Security fournit Mythos 5 sans ouvrir le modèle
Claude Security est en bêta publique pour les clients Claude Enterprise, et Anthropic indique que les analyses avec Mythos 5 sont facturées comme une utilisation standard de jetons selon les plans existants, sans module supplémentaire. Les administrateurs activent la fonction dans la console d’administration ; depuis claude.ai/security, l’utilisateur sélectionne un dépôt, et le modèle analyse la base de code à la recherche de vulnérabilités. Chaque découverte est renvoyée avec une catégorie CWE (Common Weakness Enumeration), des évaluations de confiance et de gravité, ainsi qu’une correction suggérée. L’utilisateur ouvre ensuite Claude Code sur le web pour appliquer le correctif, et chaque correctif doit être revu et approuvé par un humain avant d’être déployé.
La portée est essentielle. L’analyse Mythos 5 renvoie des résultats détaillés plutôt que des sorties brutes du modèle, et son exécution n’étend pas l’accès à Mythos à d’autres surfaces : le correctif interactif utilise les modèles déjà présents dans Claude Code au sein de l’organisation. Les intégrations partenaires suivent le même schéma. Un utilisateur final d’un produit partenaire ne sollicite jamais directement Mythos 5 ; une interface spécialement conçue exécute le modèle en arrière‑plan pour une tâche définie et ne renvoie que l’artefact prévu, comme une liste de correctifs suggérés. Anthropic affirme que lui‑même et ses partenaires appliquent des mesures de prévention des abus pour garder le modèle dans cette portée, et les fournisseurs construisant des produits de sécurité peuvent enregistrer leur intérêt pour le programme d’intégration.
Le canal partenaire s’appuie sur un écosystème qu’Anthropic assemble depuis mai 2026, lorsqu’elle a indiqué que des entreprises telles que Wiz, Palo Alto Networks (PANW ), CrowdStrike (CRWD ) et Accenture avaient créé des produits cyber sur Claude Opus. Les premiers chiffres de cet article proviennent des entreprises elles‑mêmes et n’ont pas été mesurés de façon indépendante, mais ils décrivent la forme du marché : Wiz a déclaré que son agent de test offensif propulsé par Opus fonctionne en continu sur plus de 150 000 actifs de production chaque semaine, et Accenture a indiqué qu’elle était passée d’une couverture de tests de sécurité d’environ 10 % à plus de 80 % sur 1 600 applications tout en réduisant le délai d’analyse de 3 à 5 jours à moins d’une heure. Mark Manglicmot, responsable du conseil chez CrowdStrike, dont l’entreprise vend un service de préparation basé sur Opus, a présenté le cas partenaire ainsi : « Les modèles de pointe comme Claude Opus d’Anthropic offrent aux défenseurs un avantage de capacité qui n’existait pas il y a un an, poussant la gestion des vulnérabilités tout au bout à gauche ».
Palo Alto Networks a récemment recruté Anthropic, OpenAI et des fournisseurs de contrôle industriel pour la défense des infrastructures critiques, et des fournisseurs comme Harness ont commencé à expédier des agents qui analysent, trient et corrigent les vulnérabilités à la vitesse d’une machine.
Du projet Glasswing à un déploiement plus large des défenseurs
La prudence d’Anthropic concernant cette classe de modèles remonte au projet Glasswing, lancé le 7 avril 2026 avec une coalition dont les membres comprenaient Amazon Web Services, Microsoft, Google, CrowdStrike et la Linux Foundation. Le projet a mis Claude Mythos Preview entre les mains d’un petit groupe chargé de sécuriser les logiciels critiques, soutenu par jusqu’à $100 million en crédits d’utilisation et $4 million en dons directs aux organisations de sécurité open source. Anthropic a indiqué que Mythos Preview avait déjà découvert des milliers de vulnérabilités à haute sévérité, y compris dans chaque système d’exploitation majeur et navigateur web : une faille déclenchable à distance depuis 27 ans dans OpenBSD, un bug de 16 ans dans une ligne FFmpeg que les tests automatisés ont rencontré cinq millions de fois sans le détecter, et une escalade de privilèges en chaîne du noyau Linux. Les trois ont été signalés aux mainteneurs et corrigés avant divulgation. Le programme a continué d’ajouter des participants durant l’été, des entreprises de sécurité comme Horizon3.ai rejoignant la chasse aux vulnérabilités en juillet 2026.
Le 9 juin 2026, Anthropic a scindé le modèle en deux pour le lancement de Fable 5 et Mythos 5. Claude Fable 5 repose sur le même modèle sous‑jacent avec des classificateurs de sécurité qui redirigent les requêtes liées au cyber, à la biologie et à la distillation vers Claude Opus 4.8 ; il est passé en disponibilité générale. Claude Mythos 5, dont les garde‑fous cyber ont été levés pour les utilisateurs vérifiés, a été proposé aux partenaires Glasswing à $10 par million de jetons d’entrée et $50 par million de jetons de sortie, soit moins de la moitié du prix de Mythos Preview. Anthropic a indiqué qu’un programme de prime externe n’a produit aucun jailbreak universel après plus de 1 000 heures de tests, et qu’elle continue d’ajuster les classificateurs depuis : début août 2026, elle a retuné les garde‑fous biologiques de Fable 5, réduisant les requêtes bloquées de 85 %. Le trafic sur les modèles de classe Mythos comporte une exigence de rétention de 30 jours, que Anthropic précise être utilisée à des fins de sécurité et non d’entraînement.
L’essor de la défense cyber d’Anthropic en chiffres
- $35 million en crédits Claude engagés dans le Defender Advantage Fund (0xDAF), pour corriger les vulnérabilités en direct dans les projets open source largement utilisés, automatiser l’analyse et la correction de manière que d’autres projets puissent reproduire, et des approches qui rendent les projets résistants à des classes entières d’attaques.
- $100 million en crédits d’utilisation engagés pour le projet Glasswing en avril 2026, plus $4 million en dons directs : $2,5 million à Alpha‑Omega et OpenSSF via la Linux Foundation, et $1,5 million à l’Apache Software Foundation.
- $10 par million de jetons d’entrée et $50 par million de jetons de sortie pour Mythos 5, contre $25 et $125 pour Mythos Preview.
- Plus de 40 organisations supplémentaires assurant la maintenance d’infrastructures logicielles critiques ont reçu un accès au‑delà des 12 partenaires de lancement de Glasswing.
- 83,1 % contre 66,6 % : Mythos Preview face à Opus 4.6 sur la reproduction de vulnérabilités CyberGym, selon les mesures et le rapport d’Anthropic lui‑même.
Le fonds prolonge le travail que, selon Anthropic, Glasswing a déjà initié, notamment le soutien aux efforts coordonnés de correction de vulnérabilités tels qu’Akrites et l’initiative Gold Eagle de la Maison-Blanche. Il débute avec un petit nombre de subventions pilotes plus importantes tandis qu’Anthropic apprend ce qui est évolutif.
Ce qui vient ensuite pour l’accès de classe Mythos
Tous les jalons à court terme sont planifiés. Anthropic indique que, dans les semaines à venir, le Programme de Vérification Cyber s’étendra : les capacités défensives telles que le triage et la validation des vulnérabilités passeront aux modèles de classe Mythos, et les défenseurs inscrits verront leurs blocages sur Opus et Sonnet réduits. Les organisations déjà acceptées n’ont aucune action à entreprendre ; Anthropic précise qu’elle les contactera avec des mises à jour. Les premiers bénéficiaires du Defender Advantage Fund seront nommés dans les semaines à venir à mesure que les subventions pilotes seront attribuées, et les intégrations partenaires qui intègrent Mythos 5 aux produits de sécurité commerciaux sont présentées comme un travail précoce que l’entreprise prévoit d’élargir avec le temps. En parallèle, Anthropic affirme élargir l’accès à Mythos via le projet Glasswing avec des partenaires gouvernementaux américains, destiné aux opérateurs d’infrastructures critiques répondant à des exigences de contrôle de sécurité strictes.
Claude Security reste en bêta publique pour les clients Entreprise, les analyses Mythos 5 étant actives depuis le 21 août 2026 et facturées comme une utilisation standard de jetons selon les plans existants.












