EN
En direct

L'essentiel de Claude — édition du 7 octobre 2026

Anthropic élargit son programme de vérification cyber à trois niveaux d'accès

Par ·

Anthropic fusionne Project Glasswing et le Cyber Verification Program en une offre unique, pour ouvrir à davantage d'équipes de sécurité des capacités que les modèles grand public bloquent par défaut. Côté outils, Claude Code publie quatre versions en rafale, avec plusieurs correctifs touchant aux règles de permission.

À retenir

Cybersécurité : un accès élargi, conditionné à la vérification

Le 6 octobre, Anthropic a annoncé une version élargie de son Cyber Verification Program (CVP). Le programme se compose désormais de trois niveaux d'accès, que les équipes de sécurité demandent selon la nature de leur travail. Chaque niveau donne accès aux modèles les plus capables d'Anthropic : Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 et les modèles à venir. Chacun a ses propres exigences de vérification et ses contrôles de sécurité. Le niveau « Defense Access » vise le travail défensif : opérations de sécurité et réponse à incident, rétro-ingénierie de logiciels malveillants, analyse et validation de vulnérabilités. Il s'adresse notamment aux équipes qui défendent des systèmes qu'elles possèdent ou maintiennent, et aux opérateurs d'infrastructures critiques de toute taille, comme un hôpital régional ou une régie municipale.

Anthropic justifie cette architecture par le caractère à double usage de la cybersécurité : les capacités qui aident une équipe à trouver et corriger une faille peuvent aussi aider un acteur malveillant à l'exploiter. C'est pourquoi les modèles disponibles au grand public, Claude Opus 5.5, Claude Fable 5.1 et Claude Sonnet 5.5, portent des garde-fous conservateurs qui bloquent la plupart des travaux cyber. Anthropic précise que cela vise à limiter les activités nuisibles, tout en continuant à réduire les faux positifs pour le codage sécurisé. Pendant six mois, l'accès de confiance reposait sur deux programmes distincts : Project Glasswing, qui donnait à des organisations protégeant les logiciels les plus critiques l'accès à Claude Mythos, et le CVP, qui offrait à des équipes vérifiées des garde-fous réduits sur Opus et Sonnet. Les deux sont maintenant réunis.

Sources : Expanding the Cyber Verification Program — Anthropic

Claude Code : des correctifs de permissions et de nouveaux leviers pour les sous-agents

Les versions 2.1.289 à 2.1.292 de Claude Code, publiées en succession rapprochée, comportent plusieurs corrections liées au contrôle des autorisations. La 2.1.289 corrige une règle « deny » ou « ask » portant sur une partie imbriquée d'une commande shell composée, qui ne prévalait pas sur l'approbation d'un mod installé par l'utilisateur sur les machines gérées. Elle corrige aussi des règles de refus en lecture qui ne s'appliquaient pas aux fichiers mentionnés avec @, modifiés ou sélectionnés dans l'IDE lorsqu'ils étaient atteints par un lien symbolique, ainsi qu'un gel du terminal sur de courts blocs de code contenant de nombreuses balises non fermées ou des substitutions ${ profondément imbriquées. La 2.1.290 ajoute pour les hooks de plugins un champ agentId, qui distingue la vérification d'un sous-agent de celle de la session principale, ainsi qu'un champ « ceiling » nommant l'approbation qu'une organisation exige pour un outil.

La 2.1.291 corrige deux régressions : des sessions cloud pouvaient perdre des réponses à des demandes de permission (régression introduite en 2.1.290), et les derniers messages d'une session pouvaient être perdus à la fermeture (régression introduite en 2.1.288). La 2.1.292, la plus récente des quatre, ajoute un paramètre d'effort à l'outil Agent pour lancer un sous-agent au niveau demandé, une option --marketplace pour « claude plugin install » soumise aux mêmes contrôles de politique que « claude plugin marketplace add », et une variable d'environnement, CLAUDE_CODE_OVERLOADED_RETRY_BASE_DELAY_MS, qui allonge le délai de base du réessai après une réponse 529 (surcharge). La 2.1.290 ajoute enfin serverToolUses au résultat du hook turn.step d'un mod, pour les appels d'outils exécutés par l'API elle-même.

Sources : Claude Code 2.1.292 — Claude Code · Claude Code 2.1.291 — Claude Code · Claude Code 2.1.290 — Claude Code · Claude Code 2.1.289 — Claude Code

Claude Frontier Academy : former des ingénieurs pour déployer Claude en entreprise

Le 2 octobre, Anthropic a lancé Claude Frontier Academy, adossée à un engagement de 100 millions de dollars. L'objectif affiché est de former 10 000 « Frontier Deployed Engineers » d'ici la fin de 2027, un objectif et non un résultat acquis. Les premières cohortes réunissent des ingénieurs d'Accenture, Bain, Capgemini, Commonwealth Bank of Australia, Deloitte, McKinsey, Morgan Stanley, Novo Nordisk et d'autres organisations. Anthropic présente l'Academy comme la première initiative de ce type venant d'une entreprise d'IA, et la situe face à un constat : dans les entreprises, les personnes capables de faire fonctionner l'IA dans un contexte métier réel sont devenues les plus difficiles à recruter.

Le premier programme, la Frontier Deployed Engineer Residency, s'inspire du modèle médical : on apprend auprès de praticiens, puis on s'exerce sur des cas réalistes. Anthropic rappelle que les médecins sont évalués avant d'exercer seuls. Steve Corfield, responsable mondial du développement commercial et des partenariats chez Anthropic, soutient qu'une petite équipe très autonome, qui maîtrise Claude et connaît le fonctionnement de son entreprise, peut transformer l'organisation entière. La difficulté, selon lui, est de bâtir cette profondeur de compétences, et l'Academy forme ces ingénieurs comme Anthropic forme les siens.

Sources : Claude Frontier Academy: $100M to train 10,000 engineers — Anthropic

Fiabilité du service et évolution de l'API

Deux incidents figurent sur la page de statut. Le premier a touché le chargement des données d'usage : de 17 h PT le 6 octobre (00 h UTC le 7) à 18 h 40 PT (01 h 40 UTC), soit 1 h 40, de nombreuses requêtes vers la page Usage de platform.claude.com et vers le rapport d'usage de l'Admin API ont renvoyé des erreurs. Il est désormais résolu. Le second concerne des erreurs élevées sur les requêtes vers Claude Opus 5.5. L'entrée est marquée « Résolu », mais le texte conservé est la mise à jour intermédiaire, qui indique que la cause avait été identifiée et qu'un correctif était en cours. Les éléments fournis ne donnent ni l'heure ni la durée de cet incident.

Côté API, les notes de version du 5 octobre indiquent que l'API Models expose une nouvelle information : GET /v1/models et GET /v1/models/{model_id} précisent désormais, via capabilities.thinking.types.disabled, si chaque modèle accepte thinking: {type: "disabled"}, qui désactive la réflexion. Les développeurs peuvent ainsi vérifier cette capacité par interrogation plutôt qu'à partir de la documentation.

Sources : Claude — Elevated errors loading usage data on platform.claude.com — status.claude.com · Claude — Elevated errors for Claude Opus 5.5 — status.claude.com · We've added capabilities.thinking.types.disabled to the Models API — Anthropic (release notes)

Cette édition est une synthèse originale rédigée par Claude à partir de l'actualité agrégée — les sources d'Anthropic d'abord (notes de version, statut, newsroom, recherche, ingénierie), puis la presse, Hacker News, Reddit et GitHub, sous supervision éditoriale de Héra SASU. Chaque fait renvoie à son article, éditeur nommé. Voir le fil en temps réel →

Claude News est édité par Héra SASU. Média indépendant, non affilié à Anthropic.