EN
En direct

L'essentiel de Claude — édition du 11 septembre 2026

Anthropic resserre le gateway de Claude Code et publie une série de rapports sécurité

Par ·

Le 11 septembre 2026, Anthropic a resserré la sécurité réseau de Claude Code sur trois versions consécutives et renforcé la supervision de Claude Managed Agents. La même journée, l'entreprise a publié plusieurs rapports sur les usages malveillants de l'IA et sur les scénarios économiques de l'IA transformative, tandis qu'un incident lié à une mise à jour Windows perturbe toujours Claude Cowork.

À retenir

Claude Code : trois versions pour verrouiller le gateway d'entreprise

En l'espace de quelques jours, Anthropic a publié trois versions consécutives de Claude Code (2.1.266, 2.1.267, 2.1.268) qui resserrent la sécurité des déploiements en gateway d'entreprise. La 2.1.266 corrige une régression introduite en 2.1.265 : la variable d'environnement non documentée CLAUDE_CODE_USE_GATEWAY, auparavant ignorée sauf si ANTHROPIC_BASE_URL et ANTHROPIC_AUTH_TOKEN étaient tous deux définis, s'était mise à forcer d'elle-même la connexion au Cloud gateway, perturbant les configurations de gateway LLM et de proxy. La 2.1.267 ajoute un plafond d'effort configurable (maxEffortLevel) applicable à tous les fournisseurs, y compris Bedrock, Vertex et Foundry — les utilisateurs pouvant toujours choisir un niveau inférieur — ainsi qu'une option --system-prompt-snapshot off pour régénérer le prompt système à chaque requête lors de l'itération sur son contenu, et corrige un échec au démarrage des tâches planifiées Cowork dans le cloud pour les organisations imposant le sandboxing.

La 2.1.268 poursuit ce durcissement côté réseau : le gateway synchronise désormais la tarification définie dans gateway.yaml pour que les clients Claude Code connectés reçoivent les mêmes tarifs via les paramètres gérés, alignant /cost et la télémétrie sur le compteur de dépenses ; un avertissement au démarrage signale désormais les gateways dont access_control.allow_cidrs est vide, complété par une alerte ponctuelle dès qu'une requête arrive d'une adresse publique ; et le nouveau paramètre géré gatewayInternalNetworks permet aux administrateurs d'autoriser la connexion (/login) à un gateway sur le bloc IPv4 public propre à leur organisation. Par ailleurs, la page de statut de Claude signale un incident toujours en cours : une mise à jour Windows publiée le 8 septembre a privé Claude Cowork sur Windows de l'accès à l'espace de travail sur le disque de l'utilisateur, empêchant l'exécution de commandes locales — le chat ainsi que la lecture et l'édition de fichiers restent fonctionnels pour la plupart des utilisateurs, aucun contournement dans l'application n'existe pour l'instant, redémarrer ou réinstaller ne résout rien, et Microsoft a développé un correctif dont la publication est en cours.

Sources : Claude Code 2.1.268Claude Code · Claude Code 2.1.267Claude Code · Claude Code 2.1.266Claude Code · Claude — Degraded functionality for Claude Cowork on Windowsstatus.claude.com

Claude Managed Agents : plus de supervision sur les appels d'outils

Les notes de version de l'API du 10 septembre 2026 ajoutent à Claude Managed Agents une politique de permission « auto » : le serveur évalue désormais lui-même chaque appel d'agent ou d'outil MCP et décide de l'exécuter, de le refuser ou de le mettre en pause en attendant une approbation humaine. Les événements agent.tool_use et agent.mcp_tool_use exposent un champ evaluation qui trace la façon dont chaque appel a été jugé, offrant une piste d'audit sur les décisions prises automatiquement pour le compte de l'utilisateur.

En parallèle, le CLI ant gagne la commande ant beta:sessions connect, qui attache un terminal à une session Claude Managed Agents : il devient possible de suivre la session en direct, d'envoyer des messages et d'autoriser ou refuser les appels d'outils en attente d'approbation, avec une option --web pour servir localement la visionneuse de session de la Claude Console. Les deux ajouts vont dans le même sens : rendre l'exécution d'agents autonomes plus observable et plus facilement interrompable par un humain.

Sources : Release notes API — 10 septembre 2026 (Claude Managed Agents, ant CLI)Anthropic (release notes)

Une salve de rapports sur les usages malveillants et la sécurité de l'IA

Anthropic a mis en ligne le même jour plusieurs publications relevant de sa veille sécurité et de sa politique d'usage : un point de threat intelligence, l'édition de septembre 2026 de son rapport récurrent sur la détection et la lutte contre les usages malveillants de l'IA, une étude sur la mesure des capacités de l'IA en matière de ciblage du renseignement et d'armement conventionnel, ainsi qu'une évaluation d'alignement portant sur de récents incidents de cybersécurité.

Les éléments disponibles ne détaillent pas le contenu de ces rapports au-delà de leurs titres respectifs ; il s'agit néanmoins d'une salve inhabituellement dense de publications institutionnelles concentrées sur une même journée, couvrant à la fois la menace externe, les usages détournés et l'auto-évaluation d'Anthropic face à des incidents de cybersécurité récents.

Sources : Threat IntelligenceAnthropic · Detecting and countering misuse of AI: September 2026Anthropic · Measuring AI capabilities in intelligence targeting and conventional weaponsAnthropic · An alignment assessment of recent cybersecurity incidentsAnthropic

Anthropic esquisse les scénarios économiques de l'IA transformative

Anthropic a également publié un travail sur les scénarios économiques de l'IA transformative, référencé sous deux intitulés dans la même série — « Economic Scenarios for Transformative AI » et « Scenarios for our Economic Future ». Comme pour les rapports sécurité du jour, le contenu détaillé de ces scénarios n'est pas précisé dans les éléments disponibles ; leur publication s'inscrit dans la réflexion qu'Anthropic mène publiquement sur les trajectoires possibles de l'impact économique de l'IA, en écho à ses publications antérieures sur le sujet.

Sources : Economic Scenarios for Transformative AIAnthropic · Scenarios for our Economic FutureAnthropic

Cette édition est une synthèse originale rédigée par Claude à partir de l'actualité agrégée — les sources d'Anthropic d'abord (notes de version, statut, newsroom, recherche, ingénierie), puis la presse, Hacker News, Reddit et GitHub, sous supervision éditoriale de Héra SASU. Chaque fait renvoie à son article, éditeur nommé. Voir le fil en temps réel →

Claude News est édité par Héra SASU. Média indépendant, non affilié à Anthropic.