Anthropic lance un programme de cyberdéfense avec 11 éditeurs de sécurité

Anthropic a dévoilé le 8 octobre la Cyber Mission, que l’entreprise présente comme un engagement de long terme : fournir aux défenseurs des outils, de la recherche et des ressources pour protéger des systèmes tels que les réseaux électriques, l’eau et les transports. Deux domaines sont prioritaires : les infrastructures critiques et les logiciels open source. Le premier correspond au Critical Infrastructure Defense Program (programme de défense des infrastructures critiques, ou CIDP), nouvellement créé ; le second à l’OSS Scanner, lancé le même jour et que nous traitons dans un article séparé.

Les 11 premiers partenaires

Le CIDP démarre avec 11 partenaires : Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC et Rockwell Automation. Dragos, Nozomi Networks et Insane Cyber sont spécialisées dans la sécurité des systèmes de contrôle industriels et de la technologie opérationnelle (OT) ; Rockwell Automation est elle-même un fabricant d’équipements d’automatisation industrielle ; et Hitachi est la seule entreprise non américaine de la liste.

Anthropic apporte trois choses à ses partenaires : l’accès aux modèles de pointe, des ingénieurs sur site et la recherche sur les menaces. Les fournisseurs de sécurité pour les infrastructures critiques peuvent manifester leur intérêt. L’ancien Project Glasswing a été intégré au Cyber Verification Program élargi, auquel les équipes de sécurité de toute taille peuvent candidater.

Pourquoi cibler la technologie opérationnelle

Le constat d’Anthropic dans son annonce est que des modèles de cybersécurité très performants sont déjà largement entre les mains des attaquants, alors que les outils de défense n’atteignent pas encore assez de défenseurs. Le coût d’exploitation des vulnérabilités baisse, tandis que la vérification, la divulgation et la correction restent lentes et dépendantes de l’humain. L’entreprise affirme que, pendant Glasswing, une vulnérabilité mettait souvent des mois à passer de la découverte à la correction, et que les cycles de réparation des systèmes OT se comptent parfois en décennies.

La technologie opérationnelle désigne les systèmes qui pilotent directement des équipements physiques : automates programmables (PLC) dans une centrale, SCADA dans une usine d’eau, équipements de signalisation du transport ferroviaire. Appliquer des correctifs à ces systèmes suppose de planifier des fenêtres d’arrêt ; beaucoup d’équipements disposent de certifications de sécurité, si bien que modifier une seule ligne de firmware oblige à refaire le processus de certification ; et pour les anciens équipements que le fabricant ne prend plus en charge, le cycle de remplacement suit la durée de vie du matériel, souvent plus de dix ans. C’est à ces cas qu’Anthropic fait référence avec « se comptent en décennies ». Le travail quotidien des éditeurs de sécurité OT comme Dragos et Nozomi consiste à surveiller les anomalies dans des environnements où l’on ne peut pas patcher à volonté ; le CIDP met les modèles entre leurs mains, ce qui est plus facile à mettre en œuvre que de les confier directement aux exploitants de centrales.

L’entreprise avance aussi une prévision : dans deux ans, l’IA avantagera davantage les défenseurs. C’est l’appréciation d’Anthropic elle-même ; l’annonce ne fournit pas de données à l’appui et n’explique pas selon quel critère se mesure « avantagera davantage ».

De Glasswing à la Cyber Mission

Si l’on met bout à bout les initiatives d’Anthropic en cybersécurité cette année, on obtient la chronologie suivante :

  • Le 7 avril, Project Glasswing a démarré avec une cinquantaine de partenaires, dont AWS, Apple, Cisco, CrowdStrike, Microsoft, NVIDIA et Palo Alto Networks, qui ont eu accès à la préversion de Claude Mythos ;
  • Ensuite, Glasswing a étendu l’accès à Mythos à environ 150 exploitants d’infrastructures critiques dans plus de 15 pays, couvrant l’électricité, l’eau, la santé, les communications et le matériel ;
  • En juin, un programme de cyberdéfense destiné aux gouvernements des États, collectivités locales, tribus et territoires américains a été lancé ; l’entreprise dit couvrir déjà plus de la moitié des États, et nous avons rapporté que la Californie déploie Claude dans l’ensemble de son administration à moitié prix ;
  • En août, le Defender Advantage Fund a été créé, pour soutenir des projets pilotes et garantir la gratuité de l’OSS Scanner ;
  • Le 15 septembre, Rockwell Automation a rejoint Glasswing ;
  • Le 8 octobre, Glasswing a été intégré au Cyber Verification Program, et le CIDP et l’OSS Scanner ont été lancés le même jour.

Anthropic affirme que, depuis son lancement, Glasswing a aidé les partenaires à trouver plus de 10 000 vulnérabilités de gravité élevée ou critique. Ce chiffre est fourni par l’entreprise et les partenaires ne l’ont pas confirmé cas par cas. Palo Alto Networks mène par ailleurs son propre Frontier AI Critical Defense Program, auquel participent à la fois Anthropic et OpenAI, et qui consiste à poser des « correctifs virtuels » au niveau du réseau ; ce n’est pas le même projet que le CIDP.

Le volet open source

Côté open source, outre l’OSS Scanner, il y a Claude for Open Source, qui offre aux mainteneurs un abonnement Claude Max gratuit. Parmi les partenaires figurent la Python Software Foundation, l’Apache Software Foundation, ainsi qu’Alpha-Omega et l’OpenSSF, qui participent via la Linux Foundation ; Akrites et Gold Eagle se chargent de consolider les rapports de vulnérabilités.

L’annonce laisse plusieurs questions sans réponse : les partenaires du CIDP devront-ils payer, quelle sera la durée de la collaboration, et de quelle manière les systèmes OT côté exploitants seront raccordés aux modèles, rien de tout cela n’est précisé. La liste des 11 partenaires ne comprend aucune entreprise chinoise, et les services d’Anthropic ne sont pas non plus proposés en Chine continentale ; le travail équivalent sur les systèmes électriques et d’eau du pays devra donc reposer sur des fournisseurs et des modèles locaux. Anthropic indique qu’elle partagera ses enseignements, y compris les échecs, et invite d’autres entreprises d’IA, sociétés de sécurité et gouvernements à se joindre à l’initiative.

Sources : annonce officielle d’Anthropic, GovInfoSecurity, CocoLoop, communiqué de Rockwell Automation, SDxCentral ; l’annonce d’Anthropic a servi à vérifier la liste des 11 partenaires et le rattachement de chaque programme, GovInfoSecurity à vérifier la portée de Glasswing.