6 octobre 2026
Anthropic élargit le Cyber Verification Program avec trois niveaux d’accès
Les niveaux Defense, Red Team et Specialized Access accordent à des spécialistes vérifiés — dont des mainteneurs de projets open source — des protections réduites contre les usages cyber sur Claude Opus 5.5, Sonnet 5.5 et Mythos 5.1.
Le 6 octobre 2026, Anthropic a relancé son Cyber Verification Program (CVP) en le fusionnant avec l’accès à Project Glasswing. Les modèles Claude généralement accessibles appliquent des protections cyber prudentes qui bloquent la plupart des activités de sécurité à caractère offensif ; le CVP lève certaines de ces restrictions pour les professionnels vérifiés.
Le programme comporte trois niveaux. Defense Access couvre la réponse aux incidents, la rétro-ingénierie de logiciels malveillants et la validation de vulnérabilités. Les mainteneurs de projets open source et les chercheurs indépendants ayant fait leurs preuves sont explicitement admissibles. Red Team Access ajoute les tests d’intrusion autorisés pour les organisations. Specialized Access, le niveau le moins restreint, est réservé aux organisations qui testent des systèmes critiques pour la sécurité et fait l’objet d’un examen conjoint avec le gouvernement des États-Unis ; les membres de Glasswing y sont transférés.
Anthropic a également indiqué que les partenaires de Glasswing avaient découvert au moins 129,000 vulnérabilités vérifiées entre avril et juillet 2026, et que ses propres analyses de projets open source avaient trouvé 5,500 autres vulnérabilités vérifiées entre avril et octobre.
Sources
Vous voulez savoir ce qu’un audit par IA peut trouver dans votre projet ? Les analyses rapides sont gratuites et ne prennent que quelques minutes.
Analyser un dépôt