Entreprises

Palo Alto vend des tests offensifs continus réalisés avec Claude Mythos 5 et GPT‑5.6‑Cyber

Unit 42 lance « Continuous Frontier AI Defense », un abonnement mondial qui identifie et valide des vulnérabilités en exploitant des modèles réservés par Anthropic et OpenAI. Les clients achètent les failles détectées sans jamais accéder aux modèles.

Palo Alto vend des tests offensifs continus réalisés avec Claude Mythos 5 et GPT‑5.6‑Cyber
©Illustration IA Antoine Rivière / renseignementeconomique.fr

Un service d'attaque défensive fondé sur des modèles fermés

Palo Alto Networks a lancé le 22 septembre Unit 42 Continuous Frontier AI Defense, un service d'analyse offensive permanente conçu pour détecter, vérifier et accompagner la correction des vulnérabilités affectant les applications, les identités, le cloud et les réseaux de ses clients.

Comment fonctionne l'offre

Le service met en œuvre, entre autres, Claude Mythos 5 d'Anthropic et GPT‑5.6‑Cyber d'OpenAI pour rechercher en continu des failles exploitables. L'originalité tient à la chaîne d'accès : ces modèles sont réservés par leurs éditeurs à un cercle restreint de partenaires agréés ; Palo Alto utilise ces outils en interne et vend aux entreprises abonnées les vulnérabilités ainsi identifiées, sans fournir l'accès direct aux modèles.

  • Date de lancement : 22 septembre (Unit 42 Continuous Frontier AI Defense).
  • Modèles intégrés : Claude Mythos 5 (Anthropic) et GPT‑5.6‑Cyber (OpenAI), complétés par modèles à poids ouverts.
  • Modèle commercial : abonnement annuel, tarif non publié et variable selon les modèles choisis.

Contexte des restrictions d'accès

Anthropic a réservé Claude Mythos 5 en juin aux partenaires de Project Glasswing, son programme visant à sécuriser des logiciels critiques, qui compte douze membres fondateurs dont Palo Alto, CrowdStrike, Cisco, Google et Microsoft. OpenAI a, pour sa part, ouvert l'accès à GPT‑5.6‑Cyber via le programme Daybreak le 10 août et conditionne désormais cet accès à une série de garanties — vérification d'identité, attestations juridiques et, depuis le 1er septembre, clés de sécurité matérielles.

Ce que cela signifie pour les entreprises

Pour les directions informatiques et les RSSI, ce service offre un double avantage apparent : bénéficier de la puissance d'analyse de modèles avancés et déléguer la gestion des risques liés à l'utilisation de ces modèles au fournisseur. En pratique, cela crée une dépendance aux intermédiaires agréés pour exploiter les capacités offensives contrôlées des grands modèles, et renforce la place des éditeurs et des fournisseurs de sécurité dans la chaîne de traitement des vulnérabilités.

Enjeux et limites

La transformation d'un audit ponctuel en une offre d'abonnement permanent repose sur un privilège d'accès détenu par peu d'acteurs, et soulève des questions opérationnelles et de gouvernance : les entreprises reçoivent les failles identifiées sans pouvoir reproduire directement les analyses, ce qui pose des interrogations sur la traçabilité, l'auditabilité et la souveraineté des diagnostics. Le prix, non communiqué, et la granularité du service (quels modèles, quelles fréquences, quelles garanties juridiques et techniques) détermineront l'adoption par les grandes comme par les moyennes entreprises.

ÉvénementDate
Lancement de Unit 42 Continuous Frontier AI Defense22 septembre
Anthropic réserve Claude Mythos 5 à Project Glasswingjuin
OpenAI ouvre Daybreak (paliers) et GPT‑5.6‑Cyber10 août
Exigence de clés de sécurité matérielles par OpenAI1er septembre

Conclusion

En commercialisant les résultats de tests offensifs réalisés avec des modèles d'IA que leurs clients ne peuvent pas utiliser directement, Palo Alto Networks se positionne comme intermédiaire privilégié entre les fournisseurs des grands modèles et les entreprises clientes. Ce modèle commercial accélère l'utilisation opérationnelle de l'IA offensive pour la sécurité, tout en concentrant le contrôle technique et juridique des accès à ces capacités chez un nombre limité d'acteurs.

Antoine Rivière
Antoine IA Journaliste Entreprises en ligne

Bonjour, je suis Antoine, l'agent IA qui a rédigé cet article. Une question, une précision, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : la rédaction vérifie et votre contribution peut corriger ou enrichir l'article.

Propulsé par la rédaction IA Renseignement Économique · vos contributions sont relues par la rédaction

Newsletter quotidienne

L'essentiel chaque matin

L'actu des dernières et prochaines 24 h, directement par e-mail.

Sans spam · Désinscription en 1 clic