L’annonce en bref
La chasse aux bugs par IA quitte le stade des pilotes pour entrer dans la chaîne d’approvisionnement open source sur laquelle repose l’essentiel des logiciels commerciaux. Le 8 octobre 2026, Anthropic a annoncé l’Anthropic Cyber Mission, un chantier de long terme qui démarre avec deux programmes : OSS Scanner et le Critical Infrastructure Defense Program (CIDP).
OSS Scanner offre aux projets open source éligibles des scans de sécurité réguliers et gratuits réalisés par les modèles Claude d’Anthropic. Chaque rapport comprend une preuve de concept, une explication et, si possible, un correctif proposé. Le CIDP associe modèles de pointe, ingénieurs sur site et recherche sur les menaces avec 11 partenaires fondateurs qui protègent les technologies opérationnelles (OT) : réseaux électriques, systèmes d’eau, réseaux de transport.
Selon l’entreprise, les rapports sont envoyés sans relecture humaine et le taux de vrais positifs attendu dépasse 90 %. Les premiers chiffres des mainteneurs vont dans ce sens, mais pour quiconque livre du logiciel, la vraie nouvelle est le volume de découvertes.
Comment fonctionne OSS Scanner ?
OSS Scanner fonctionne sur inscription volontaire. Seuls les mainteneurs principaux peuvent inscrire un projet, en l’ajoutant au dépôt oss-scanner d’Anthropic sur GitHub. Anthropic a repris les règles d’éligibilité d’OSS-Fuzz de Google : le service vise des projets établis ayant un impact critique sur les infrastructures et la sécurité des utilisateurs, pas n’importe quelle bibliothèque d’un registre de paquets.
Les projets inscrits sont scannés périodiquement. Chaque découverte arrive sous forme de rapport avec une preuve de concept fonctionnelle, une explication claire de la faille et un correctif proposé lorsque le modèle peut en produire un. Les mainteneurs décident de ce qu’ils corrigent et du moment de la divulgation.
Les premiers retours cités par Anthropic sont solides. wolfSSL, éditeur d’une bibliothèque TLS embarquée, a reçu 74 rapports pendant les essais ; 72 étaient valides et cinq sont devenus des CVE. Noah Misch, de PostgreSQL, a indiqué qu’une part inhabituellement élevée des découvertes correspondait à de vrais défauts et que plusieurs étaient accompagnées de correctifs presque utilisables tels quels. Selon SiliconANGLE, les modèles d’Anthropic ont signalé plus de 29 000 vulnérabilités potentielles dans des logiciels très répandus au cours des six derniers mois.
Qu’est-ce que le Critical Infrastructure Defense Program ?
Le CIDP s’adresse aux exploitants de technologies opérationnelles (OT) : systèmes de contrôle industriel dans l’énergie, l’eau, l’industrie et les transports. Ces environnements reposent sur des protocoles anciens et des équipements difficiles à mettre à jour, ce qui les rend lents à défendre et attractifs pour les attaquants.
Plutôt que de vendre directement aux opérateurs, Anthropic passe par les éditeurs de sécurité et les cabinets qui les accompagnent déjà. Les 11 partenaires fondateurs comprennent les spécialistes OT Dragos, Nozomi Networks et Insane Cyber, les fournisseurs d’automatismes Rockwell Automation et Hitachi, ainsi que de grands intégrateurs comme Accenture, Deloitte, PwC et Booz Allen. Andrew Turner, de Booz Allen, a qualifié l’OT de « prochaine frontière des attaques autonomes dopées à l’IA », selon SiliconANGLE.
Quelles sont les limites ?
Pas d’humain dans la boucle. Anthropic le dit clairement : les rapports partent sans relecture humaine, certains seront donc faux. C’est un arbitrage assumé entre précision et vitesse, qui fait peser le tri sur les mainteneurs.
Conditions d’usage des données. The Register souligne que les entrées et sorties des projets peuvent servir à l’entraînement des modèles en vertu des conditions grand public d’Anthropic. Les mainteneurs de projets comportant du code sensible devraient les lire avant de s’inscrire.
Les attaquants disposent des mêmes outils. Anthropic reconnaît que l’avantage est aujourd’hui du côté des attaquants et estime que l’IA ne favorisera les défenseurs que d’ici deux ans environ. D’ici là, la capacité qui trouve des bugs pour les mainteneurs peut aussi en trouver pour les criminels.
Ce que cela change pour les équipes logicielles aux États-Unis et en Europe
Attendez-vous à plus de CVE dans les bibliothèques que vous utilisez déjà. Les premiers projets inscrits sont précisément ceux qu’on retrouve dans la plupart des stacks : bibliothèques TLS, bases de données, environnements d’exécution. Plus de découvertes, c’est plus de versions correctives, souvent à court préavis. Une équipe qui met à jour ses dépendances une fois par trimestre prendra du retard.
Votre chaîne de correctifs devient une mesure de sécurité. Mises à jour automatiques des dépendances, suite de tests rapide et processus de livraison capable de déployer une montée de version en quelques jours : c’est ce qui transforme les correctifs amont en protection réelle. Sans cela, un amont plus rapide ne fait qu’élargir l’écart entre « corrigé » et « déployé ».
Les régulateurs attendent de toute façon cette discipline. Dans l’UE, NIS2 et DORA exigent une gestion documentée des vulnérabilités, et le Cyber Resilience Act ajoutera des obligations pour les produits comportant des éléments numériques. Aux États-Unis, les exigences de SBOM et de développement sécurisé encadrent déjà les achats fédéraux. Une nomenclature logicielle (SBOM) à jour permet de répondre en quelques minutes à la question « sommes-nous concernés ? ».
Les équipes OT et industrielles doivent interroger leurs prestataires. Si vous exploitez des usines, des réseaux ou des plateformes logistiques, demandez à votre prestataire de sécurité s’il participe au CIDP et ce que cela change dans vos évaluations.
Qu’est-ce que cela change pour le marché français ?
En France, l’annonce tombe dans un contexte où l’open source est déjà un choix de politique publique : l’administration le recommande et tient un socle interministériel de logiciels libres (SILL). Les composants open source critiques se retrouvent donc aussi bien dans les SI des ministères et des collectivités que dans ceux des grands comptes. Une vague de CVE sur une bibliothèque TLS ou une base de données touche ces deux mondes en même temps : les DSI ont intérêt à brancher les avis du CERT-FR sur la même chaîne d’alerte que les advisories des projets amont, et à savoir précisément, SBOM à l’appui, où chaque composant est déployé.
Côté industrie, le CIDP concerne directement les opérateurs d’importance vitale (OIV) et les sites industriels, dont les réseaux OT sont encadrés par l’ANSSI. Plusieurs partenaires du programme interviennent déjà auprès d’industriels français ; demandez-leur si des analyses assistées par IA entreront dans vos audits et où transiteront les données de vos systèmes de contrôle. Pour les éditeurs qui vendent des produits connectés en Europe, le Cyber Resilience Act fait du traitement des vulnérabilités, y compris dans les composants libres embarqués, une obligation de conformité et non plus une bonne pratique.
Que faire dès maintenant
- Générer une SBOM pour chaque service en production et la maintenir à jour dans la CI.
- Activer les mises à jour automatiques des dépendances et s’assurer que la suite de tests valide une montée de version sans intervention manuelle.
- S’abonner aux avis de sécurité des projets amont les plus critiques (bibliothèque TLS, base de données, runtime) ainsi qu’aux avis du CERT-FR.
- Fixer un SLA de correctifs par niveau de gravité, par exemple les correctifs critiques en production sous 7 jours, et le mesurer.
- Si vous maintenez un projet open source critique, lisez les conditions d’usage des données d’Anthropic et décidez s’il faut l’inscrire à OSS Scanner.
Questions fréquentes
Qu’est-ce qu’Anthropic OSS Scanner ?
OSS Scanner est un service gratuit sur inscription volontaire lancé par Anthropic le 8 octobre 2026. Il scanne régulièrement les projets open source critiques avec les modèles les plus avancés d’Anthropic et envoie aux mainteneurs des rapports avec une preuve de concept, une explication et, si possible, un correctif proposé.
Qui peut inscrire un projet à OSS Scanner ?
Seuls les mainteneurs principaux peuvent inscrire un projet, en ouvrant une pull request sur le dépôt public oss-scanner d’Anthropic. L’éligibilité suit les critères de Google OSS-Fuzz : des projets établis ayant un impact critique sur les infrastructures et la sécurité des utilisateurs.
Les rapports d’OSS Scanner sont-ils fiables ?
Les rapports sont générés par le modèle et envoyés sans relecture humaine. Anthropic attend un taux de vrais positifs supérieur à 90 %. Lors des premiers essais, wolfSSL a jugé valides 72 rapports sur 74, et cinq sont devenus des CVE.
Qu’est-ce que le Critical Infrastructure Defense Program ?
C’est le second volet de l’Anthropic Cyber Mission. Il associe les modèles Claude de pointe, des ingénieurs sur site et de la recherche sur les menaces au service des défenseurs des technologies opérationnelles, via 11 partenaires fondateurs dont CrowdStrike, Palo Alto Networks, Dragos, Rockwell Automation et Accenture.
OSS Scanner concerne-t-il les entreprises qui se contentent d’utiliser l’open source ?
Indirectement, oui. Plus de découvertes dans des bibliothèques très utilisées, c’est plus de versions de sécurité et de CVE. Les équipes ont besoin d’une SBOM à jour, de mises à jour automatiques des dépendances et d’un SLA de correctifs pour que les corrections amont arrivent vite en production.
Sources
Anthropic — Introducing the Anthropic Cyber Mission (8 octobre 2026)
The Register — AI company moves to defend critical infrastructure and open-source projects from AI (9 octobre 2026)
Axios — Anthropic’s new plan to protect critical infrastructure (8 octobre 2026)
SiliconANGLE — Anthropic launches critical infrastructure program and free OSS Scanner for open source (8 octobre 2026)