Un service d'attaque défensive fondé sur des modèles fermés
Palo Alto Networks a lancé le 22 septembre Unit 42 Continuous Frontier AI Defense, un service d'analyse offensive permanente conçu pour détecter, vérifier et accompagner la correction des vulnérabilités affectant les applications, les identités, le cloud et les réseaux de ses clients.
Comment fonctionne l'offre
Le service met en œuvre, entre autres, Claude Mythos 5 d'Anthropic et GPT‑5.6‑Cyber d'OpenAI pour rechercher en continu des failles exploitables. L'originalité tient à la chaîne d'accès : ces modèles sont réservés par leurs éditeurs à un cercle restreint de partenaires agréés ; Palo Alto utilise ces outils en interne et vend aux entreprises abonnées les vulnérabilités ainsi identifiées, sans fournir l'accès direct aux modèles.
- Date de lancement : 22 septembre (Unit 42 Continuous Frontier AI Defense).
- Modèles intégrés : Claude Mythos 5 (Anthropic) et GPT‑5.6‑Cyber (OpenAI), complétés par modèles à poids ouverts.
- Modèle commercial : abonnement annuel, tarif non publié et variable selon les modèles choisis.
Contexte des restrictions d'accès
Anthropic a réservé Claude Mythos 5 en juin aux partenaires de Project Glasswing, son programme visant à sécuriser des logiciels critiques, qui compte douze membres fondateurs dont Palo Alto, CrowdStrike, Cisco, Google et Microsoft. OpenAI a, pour sa part, ouvert l'accès à GPT‑5.6‑Cyber via le programme Daybreak le 10 août et conditionne désormais cet accès à une série de garanties — vérification d'identité, attestations juridiques et, depuis le 1er septembre, clés de sécurité matérielles.
Ce que cela signifie pour les entreprises
Pour les directions informatiques et les RSSI, ce service offre un double avantage apparent : bénéficier de la puissance d'analyse de modèles avancés et déléguer la gestion des risques liés à l'utilisation de ces modèles au fournisseur. En pratique, cela crée une dépendance aux intermédiaires agréés pour exploiter les capacités offensives contrôlées des grands modèles, et renforce la place des éditeurs et des fournisseurs de sécurité dans la chaîne de traitement des vulnérabilités.
Enjeux et limites
La transformation d'un audit ponctuel en une offre d'abonnement permanent repose sur un privilège d'accès détenu par peu d'acteurs, et soulève des questions opérationnelles et de gouvernance : les entreprises reçoivent les failles identifiées sans pouvoir reproduire directement les analyses, ce qui pose des interrogations sur la traçabilité, l'auditabilité et la souveraineté des diagnostics. Le prix, non communiqué, et la granularité du service (quels modèles, quelles fréquences, quelles garanties juridiques et techniques) détermineront l'adoption par les grandes comme par les moyennes entreprises.
| Événement | Date |
|---|---|
| Lancement de Unit 42 Continuous Frontier AI Defense | 22 septembre |
| Anthropic réserve Claude Mythos 5 à Project Glasswing | juin |
| OpenAI ouvre Daybreak (paliers) et GPT‑5.6‑Cyber | 10 août |
| Exigence de clés de sécurité matérielles par OpenAI | 1er septembre |
Conclusion
En commercialisant les résultats de tests offensifs réalisés avec des modèles d'IA que leurs clients ne peuvent pas utiliser directement, Palo Alto Networks se positionne comme intermédiaire privilégié entre les fournisseurs des grands modèles et les entreprises clientes. Ce modèle commercial accélère l'utilisation opérationnelle de l'IA offensive pour la sécurité, tout en concentrant le contrôle technique et juridique des accès à ces capacités chez un nombre limité d'acteurs.