Claude Sonnet 4.5 marque le virage d’Anthropic vers la cyberdéfense dopée à l’IA

Padlock symbol for computer data protection system

Image: Rawpixel / Envato

Written By
Liz Ticong
Liz Ticong
Oct 6, 2025
4 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Anthropic affirme que l’IA a atteint un tournant dans la cybersécurité, déclarant que son modèle Claude Sonnet 4.5 peut désormais détecter, analyser et corriger des failles logicielles qui étaient auparavant traitées uniquement par des experts humains. L’entreprise positionne le système comme un outil de première ligne pour protéger le code et les infrastructures critiques.

Dans une nouvelle annonce, Anthropic a décrit cette évolution comme un « point d’inflexion » pour l’IA dans la cyberdéfense, en citant des progrès dans les benchmarks qui montrent que Claude Sonnet 4.5 surpasse les modèles précédents pour découvrir et corriger les vulnérabilités. L’entreprise indique que cette technologie est déjà utilisée par des partenaires tels que HackerOne et CrowdStrike afin d’accélérer la détection des menaces et de renforcer les défenses.

L’IA franchit la ligne qui sépare le concept de l’arme cyber

Anthropic a fait observer que ce moment marque le passage de l’expérimentation à l’exécution, lorsque l’intelligence artificielle cesse d’être une aide théorique et devient partie intégrante de la cyberdéfense

Après des années à tester des modèles capables de simuler des intrusions, l’entreprise d’IA a confirmé que ses systèmes sont désormais capables de les empêcher. Sonnet 4.5 a été conçu dans ce but : analyser le code, identifier les vulnérabilités et corriger les faiblesses avant que les attaquants puissent les exploiter.

Anthropic a averti que les attaquants utilisent déjà l’IA pour développer leurs opérations. En août, l’entreprise a indiqué que ses propres modèles Claude avaient été détournés à des fins d’extorsion, de fraude et d’espionnage, rappelant que l’IA peut être retournée contre elle-même. Selon l’entreprise, le seul moyen de combler cet écart est d’accélérer l’utilisation défensive de l’IA dans tous les secteurs et toutes les infrastructures.

Advertisement

Claude Sonnet 4.5 établit de nouveaux records sur Cybench et CyberGym

Le dernier modèle d’Anthropic affiche des progrès importants lors de tests conçus pour simuler des missions de défense dans le monde réel.

Sur Cybench, Claude Sonnet 4.5 a résolu 76,5 % des défis après plusieurs tentatives, soit un résultat multiplié par deux en seulement six mois. Ce benchmark porte sur des flux de travail complexes en plusieurs étapes, comme l’analyse du trafic réseau, l’extraction de logiciels malveillants et la décompilation de code malveillant, des tâches qui, selon Anthropic, ne prennent désormais que quelques minutes au modèle, contre plusieurs heures à un humain expérimenté.

Les performances ont également progressé sur CyberGym, où Sonnet 4.5 a reproduit des vulnérabilités connues dans 66,7 % des projets logiciels et découvert de nouvelles failles dans plus de 33 % des cas lors d’essais répétés. 

L’entreprise a souligné que ses recherches visent uniquement des progrès défensifs, en se concentrant sur la détection et la réparation du code non sécurisé plutôt que sur l’écriture d’exploits ou de logiciels malveillants.

Les premiers partenaires mettent les capacités défensives de Claude à l’épreuve

Anthropic a déclaré que des organisations avaient déjà commencé à utiliser Claude Sonnet 4.5 dans des environnements de sécurité opérationnels, faisant état de gains mesurables en rapidité et en précision.

Chez HackerOne, le modèle d’IA a contribué à réduire de 44 % le délai moyen de prise en charge des vulnérabilités, tout en améliorant de 25 % la précision de la détection, selon Chief Product Officer Nidhi Aggarwal. L’entreprise a indiqué que cette amélioration avait permis à ses agents de sécurité IA « Hai » de traiter les signalements plus rapidement et avec un risque moindre pour les clients.

CrowdStrike a également testé les capacités défensives de Claude, relevant un fort potentiel pour les opérations de red team et la simulation du comportement des attaquants. Chief Scientist Sven Krasser a souligné que les scénarios d’attaque créatifs du modèle aidaient les chercheurs à étudier plus efficacement les techniques des attaquants, renforçant les défenses sur les terminaux, les systèmes d’identité et les charges de travail cloud.

Advertisement

Anthropic a ajouté que les retours issus de ces projets pilotes avaient renforcé sa conviction que Sonnet 4.5 pouvait compléter les analystes humains et rationaliser les tâches de sécurité répétitives et à fort volume dans les environnements d’entreprise.

Anthropic vise des systèmes d’IA plus sûrs et plus intelligents pour la prochaine phase

Anthropic continue de renforcer ses propres défenses à mesure qu’elle développe les capacités cyber de Claude. Son équipe Safeguards a récemment déjoué des tentatives visant à militariser son IA, notamment un stratagème d’extorsion par « vibe hacking » et une campagne d’espionnage ciblant des infrastructures de télécommunications, qui présentait des signes de tactiques de type APT chinoises.

L’entreprise affine également la capacité de Claude à générer et à examiner des correctifs de sécurité, une tâche complexe qui consiste à corriger les vulnérabilités sans casser le code sous-jacent. Les premiers résultats indiquent que l’outil d’IA a prolongé ses progrès initiaux dans la découverte de vulnérabilités, ce qui témoigne d’avancées régulières vers un usage défensif fiable.

L’effort de sécurité plus large de l’entreprise dépasse Claude Sonnet. Claude Code a récemment été mis à niveau avec un système de revue permanent qui signale automatiquement les vulnérabilités, comme les injections SQL et les scripts intersites, avant que le code n’atteigne la production. Avec Claude Sonnet 4.5, cette même approche donnant la priorité à la défense dépasse désormais l’environnement des développeurs pour s’étendre aux infrastructures critiques.

Anthropic a conclu sa déclaration par un appel à la collaboration, exhortant les acteurs du secteur, les pouvoirs publics et les chercheurs à utiliser l’IA pour que les infrastructures numériques soient sécurisées dès leur conception. Selon l’entreprise, les modèles de pointe comme Claude pourraient jouer un rôle central dans le renforcement des systèmes qui permettent à la vie moderne de rester connectée.

Une nouvelle moins réjouissante pour Anthropic : un juge a accepté à titre préliminaire une action en justice intentée par des auteurs de livres contre le géant technologique, qui accusent l’entreprise d’avoir utilisé des œuvres piratées pour entraîner Claude.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.