Palo Alto loue les modèles cyber qu'Anthropic et OpenAI gardent sous verrou

Unit 42 vend Claude Mythos 5 et GPT-5.6-Cyber via son service Continuous Frontier AI Defense — un abonnement annuel dont le prix varie selon la combinaison de modèles retenue. Le verrou conçu comme un garde-fou est devenu le fossé protecteur, et le risque de voir ces modèles se propager retombe sur tous ceux qui restent en dehors.

Lire l’original

Vincent JiangVincent Jiang · 3 min read
Share
Portrait photographique de Nikesh Arora, président-directeur général de Palo Alto Networks
1 / 6Slide 1 of 6
Nikesh Arora, président-directeur général de Palo Alto Networks.

La seule façon d'acheter un modèle que les laboratoires gardent sous verrou

Palo Alto Networks a ouvert le 22 septembre les abonnements à Unit 42 Continuous Frontier AI Defense, un service de sécurité offensive actif en continu qui dirige le Claude Mythos 5 d'Anthropic et le GPT-5.6-Cyber d'OpenAI contre les applications web, les API, le cloud et le code de ses clients 1. Après un passage au crible de l'ensemble du parc informatique, il poursuit ses tests à mesure que les systèmes évoluent et propose des correctifs de code ou des « patchs virtuels » temporaires 4.

Aucun des deux modèles n'est vendu au public. OpenAI cantonne GPT-5.6-Cyber à Daybreak Red, son offre dédiée aux opérations de cyber-offensive 2. Anthropic, de son côté, a maintenu Mythos hors de toute diffusion générale : le modèle déniche des failles et les enchaîne en attaques fonctionnelles bien trop habilement pour qu'on le distribue librement 3. Le tarif varie selon la combinaison — Anthropic, OpenAI ou modèles à poids ouverts (open weight) — choisie par le client 4.

Du gel à l'export à la ligne de facture

Ce verrou a une histoire courte et tonitruante. En juin, Washington a interdit à Anthropic de proposer Mythos 5 aux ressortissants et entreprises étrangers ; fin juin, le département du Commerce avait donné son feu vert à sa diffusion auprès de « certains partenaires de confiance » 5, et l'accès a été rétabli le 1er juillet 4. En juin, Mythos était un risque pour la sécurité nationale. En septembre, c'est une ligne sur une facture d'entreprise : Sam Rubin, d'Unit 42, y vend un « accès exclusif à des modèles à capacités sous verrou » 1.

Anthropic a elle-même établi la matrice de cette revente en lançant Glasswing le 7 avril, avec 100 millions de dollars de crédits d'API pour une cinquantaine de partenaires, dont Microsoft et Apple 3. Rubrik occupe la même position de revente de modèles sous verrou, à un stade plus précoce de son cycle : son Code Guardian confronte Mythos 5 à une copie du code de ses clients isolée du reste du réseau (« air gap »), en préversion privée 6.

Un groupe en réaccélération derrière son fossé protecteur

L'argument commercial arrive sur un groupe qui vient de changer de vitesse. Sur l'exercice 2025-26, le chiffre d'affaires a atteint 11,48 milliards de dollars, en hausse de 24,5 %, et les revenus récurrents annuels (ARR) de la sécurité de nouvelle génération s'établissaient à 8,13 milliards de dollars, en hausse de 60 % 7. La croissance trimestrielle est passée d'un rythme de l'ordre de 15 % il y a un an à 34,5 % au trimestre clos en juillet 8. L'abaissement de recommandation de Bernstein, le 17 septembre, à « Market Perform », avec un objectif de cours de 351 dollars, chiffre l'autre versant du tableau : une perte nette de 282 millions de dollars selon les normes comptables américaines (GAAP) et un titre dont le cours suppose déjà que les promesses seront tenues 7.

Une croissance repassée d'environ 15 % à 34 % au second semestre de l'exercice 2025-26

$1.5B$2B$2.5B$3B$3.5BT2 23-24T4 23-24T2 24-25T4 24-25T2 25-26T4 25-26$3.41BLancement de Glasswing parAnthropic le 7 avril
Data
Chiffre d'affaires
T1 23-24$1.88B
T2 23-24$1.98B
T3 23-24$1.99B
T4 23-24$2.19B
T1 24-25$2.14B
T2 24-25$2.26B
T3 24-25$2.29B
T4 24-25$2.54B
T1 25-26$2.47B
T2 25-26$2.59B
T3 25-26$3B
T4 25-26$3.41B
Chiffre d'affaires trimestriel, en milliards de dollars, tel que publié dans les documents déposés auprès de la SEC ; l'exercice se clôt le 31 juillet. Source : Sharadar, données fondamentales trimestrielles.8,7

Des preuves, et 21 119 constats jamais vérifiés

Les chiffres avancés par Palo Alto sont des chiffres maison : six mois et 17 millions de dollars sur plus de 100 missions, des expositions détectées chez chacun des clients testés — dont 37 % de gravité élevée ou critique — et, sur ses propres systèmes, l'équivalent d'une année d'expositions découvert en trois semaines 4. L'entreprise affirme aussi, sans vérification indépendante, que les attaquants utilisant l'IA compriment de près de 97 % les cycles d'intrusion, qui passent de semaines à des heures 4.

L'audit indépendant, lui, joue dans les deux sens. Des examinateurs externes ont confirmé 90,8 % des 1 900 constats de Mythos vérifiés, et un exploit root sur le noyau Linux a coûté moins de 2 000 dollars de puissance de calcul 9. Mais 21 119 des 23 019 bogues candidats n'ont jamais été examinés en dehors d'Anthropic, et des évaluateurs indépendants ont jugé surestimés 13 des 27 constats référencés CVE 9.

Pour les laboratoires, le canal fait office de garde-fou

Chez OpenAI, McCall McIntyre assure que Daybreak associe les modèles cyber à « une gouvernance forte, et un jugement humain » 1. C'est la capacité qui attire : dans les propres tests d'OpenAI, GPT-5.6-Cyber mène à bien 95 % d'une série de requêtes offensives sensibles, contre 1,5 % pour le modèle accessible au public 2.

Côté acheteurs, la peur s'exprime sans détour. « Les Chinois auront Mythos le mois prochain. Qu'est-ce que je fais ? », résume Yevgeny Dibrov, senior vice-président et directeur général de la cybersécurité et des risques chez ServiceNow, qui en fait la préoccupation numéro un des conseils d'administration 10. Ce risque retombe sur tous ceux qui se trouvent hors du verrou : les abonnés, eux, font vérifier leurs propres chemins d'attaque, mais les failles se nichent dans des logiciels open source que tout le monde utilise, et la plupart des constats n'ont jamais été vérifiés en dehors d'Anthropic 9.

Le rapport que Palo Alto publiera en novembre dira si l'abonnement vient gonfler l'ARR 7. Ce que personne ne verra, en revanche, c'est la répartition : la part de chaque abonnement qui revient à Anthropic et OpenAI n'est pas publique.

How this brief was made

01Gathered & sourced409 channels · 1,462 articles▾

Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.

02Verified & cross-validated10 claims · 28 data feeds▾
03Reviewed & edited1 human editor▾

One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.

Become a contributor

Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.

Share

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio