Brief IA : Anthropic propose un audit automatisé des codes open source critiques

Anthropic propose un audit automatisé des codes open source critiques

Brief IA
Tom Levy·2 min

Anthropic lance Cyber Mission, une initiative qui inclut un programme pour les opérateurs d'infrastructures critiques et un scanner d'audit gratuit pour les projets open-source. Ce scanner, qui vise une précision supérieure à 90 %, analysera les vulnérabilités sans relecture humaine, ce qui pourrait entraîner des erreurs. Cette initiative répond à un besoin croissant de défense face à des attaquants utilisant déjà des modèles d'IA avancés.

⚡
En bref
1Cyber Mission comprend un programme pour opérateurs d’infrastructures critiques, avec accès aux modèles Claude, à des ingénieurs et à des analyses, soutenu par CrowdStrike, Palo Alto Networks, Deloitte et Rockwell Automation
2Un scanner IA gratuit, OSS, analysera les projets open-source, signalera et expliquera les vulnérabilités, et proposera des correctifs
3Anthropic vise une précision supérieure à 90 %, mais les rapports seront envoyés sans relecture humaine et peuvent comporter des erreurs
💡Pourquoi c'est important — Anthropic estime que les attaquants disposent déjà de modèles IA puissants, alors que les défenseurs manquent d’outils équivalents, ce qui motive ce dispositif.

Anthropic lance Cyber Mission, une initiative de défense qui associe un programme pour opérateurs d’infrastructures critiques et un scanner d’audit gratuit pour les dépôts open‑source. L’entreprise vise une précision annoncée au‑delà de 90 % pour les rapports, expédiés sans relecture humaine, et ouvre l’inscription sur GitHub aux projets jugés critiques.

Rapports sans relecture humaine et précision attendue au‑delà de 90 %

Anthropic annonce que son scanner OSS devrait atteindre une précision supérieure à 90 % pour l’identification des vulnérabilités dans les projets open-source. Les rapports générés seront transmis automatiquement, sans intervention humaine, ce qui peut entraîner des erreurs. Selon l'entreprise, les attaquants disposent déjà de modèles d’IA performants, alors que les défenseurs n’ont pas encore accès à des outils comparables. Ce contexte s’inscrit dans un écosystème où la quasi-totalité des logiciels modernes s’appuie sur du code open-source, souvent maintenu par de petites équipes bénévoles.

⚡Le brief IA que lisent les pros

Tu codes avec l’IA ?

Outils, agents et nouveautés dev IA décryptés, chaque soir en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

Accès à Claude, à des ingénieurs et à des analyses pour les opérateurs

Le Critical Infrastructure Defense Program d’Anthropic, intégré à Cyber Mission, met à disposition des opérateurs de réseaux électriques, d’infrastructures hydrauliques et de transports l’accès aux modèles Claude, à des experts techniques et à des rapports sur les menaces. CrowdStrike, Palo Alto Networks, Deloitte et Rockwell Automation figurent parmi les membres fondateurs du programme.

Un scanner OSS gratuit pour inspecter et corriger le code

Anthropic met en place un scanner IA gratuit appelé OSS, qui analysera régulièrement les projets open-source pour détecter, signaler et expliquer les vulnérabilités, et proposer des correctifs. Les mainteneurs de projets jugés critiques pour l’infrastructure ou la sécurité des utilisateurs peuvent s’inscrire via GitHub.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires