Palo Alto loue les modèles cyber qu'Anthropic et OpenAI gardent sous verrou
Unit 42 vend Claude Mythos 5 et GPT-5.6-Cyber via son service Continuous Frontier AI Defense — un abonnement annuel dont le prix varie selon la combinaison de modèles retenue. Le verrou conçu comme un garde-fou est devenu le fossé protecteur, et le risque de voir ces modèles se propager retombe sur tous ceux qui restent en dehors.
Vincent Jiang · 3 min read
La seule façon d'acheter un modèle que les laboratoires gardent sous verrou
Palo Alto Networks a ouvert le 22 septembre les abonnements à Unit 42 Continuous Frontier AI Defense, un service de sécurité offensive actif en continu qui dirige le Claude Mythos 5 d'Anthropic et le GPT-5.6-Cyber d'OpenAI contre les applications web, les API, le cloud et le code de ses clients 1. Après un passage au crible de l'ensemble du parc informatique, il poursuit ses tests à mesure que les systèmes évoluent et propose des correctifs de code ou des « patchs virtuels » temporaires 4.
Aucun des deux modèles n'est vendu au public. OpenAI cantonne GPT-5.6-Cyber à Daybreak Red, son offre dédiée aux opérations de cyber-offensive 2. Anthropic, de son côté, a maintenu Mythos hors de toute diffusion générale : le modèle déniche des failles et les enchaîne en attaques fonctionnelles bien trop habilement pour qu'on le distribue librement 3. Le tarif varie selon la combinaison — Anthropic, OpenAI ou modèles à poids ouverts (open weight) — choisie par le client 4.
Du gel à l'export à la ligne de facture
Ce verrou a une histoire courte et tonitruante. En juin, Washington a interdit à Anthropic de proposer Mythos 5 aux ressortissants et entreprises étrangers ; fin juin, le département du Commerce avait donné son feu vert à sa diffusion auprès de « certains partenaires de confiance » 5, et l'accès a été rétabli le 1er juillet 4. En juin, Mythos était un risque pour la sécurité nationale. En septembre, c'est une ligne sur une facture d'entreprise : Sam Rubin, d'Unit 42, y vend un « accès exclusif à des modèles à capacités sous verrou » 1.
Anthropic a elle-même établi la matrice de cette revente en lançant Glasswing le 7 avril, avec 100 millions de dollars de crédits d'API pour une cinquantaine de partenaires, dont Microsoft et Apple 3. Rubrik occupe la même position de revente de modèles sous verrou, à un stade plus précoce de son cycle : son Code Guardian confronte Mythos 5 à une copie du code de ses clients isolée du reste du réseau (« air gap »), en préversion privée 6.
Un groupe en réaccélération derrière son fossé protecteur
L'argument commercial arrive sur un groupe qui vient de changer de vitesse. Sur l'exercice 2025-26, le chiffre d'affaires a atteint 11,48 milliards de dollars, en hausse de 24,5 %, et les revenus récurrents annuels (ARR) de la sécurité de nouvelle génération s'établissaient à 8,13 milliards de dollars, en hausse de 60 % 7. La croissance trimestrielle est passée d'un rythme de l'ordre de 15 % il y a un an à 34,5 % au trimestre clos en juillet 8. L'abaissement de recommandation de Bernstein, le 17 septembre, à « Market Perform », avec un objectif de cours de 351 dollars, chiffre l'autre versant du tableau : une perte nette de 282 millions de dollars selon les normes comptables américaines (GAAP) et un titre dont le cours suppose déjà que les promesses seront tenues 7.
Une croissance repassée d'environ 15 % à 34 % au second semestre de l'exercice 2025-26
Data
| Chiffre d'affaires | |
|---|---|
| T1 23-24 | $1.88B |
| T2 23-24 | $1.98B |
| T3 23-24 | $1.99B |
| T4 23-24 | $2.19B |
| T1 24-25 | $2.14B |
| T2 24-25 | $2.26B |
| T3 24-25 | $2.29B |
| T4 24-25 | $2.54B |
| T1 25-26 | $2.47B |
| T2 25-26 | $2.59B |
| T3 25-26 | $3B |
| T4 25-26 | $3.41B |
Des preuves, et 21 119 constats jamais vérifiés
Les chiffres avancés par Palo Alto sont des chiffres maison : six mois et 17 millions de dollars sur plus de 100 missions, des expositions détectées chez chacun des clients testés — dont 37 % de gravité élevée ou critique — et, sur ses propres systèmes, l'équivalent d'une année d'expositions découvert en trois semaines 4. L'entreprise affirme aussi, sans vérification indépendante, que les attaquants utilisant l'IA compriment de près de 97 % les cycles d'intrusion, qui passent de semaines à des heures 4.
L'audit indépendant, lui, joue dans les deux sens. Des examinateurs externes ont confirmé 90,8 % des 1 900 constats de Mythos vérifiés, et un exploit root sur le noyau Linux a coûté moins de 2 000 dollars de puissance de calcul 9. Mais 21 119 des 23 019 bogues candidats n'ont jamais été examinés en dehors d'Anthropic, et des évaluateurs indépendants ont jugé surestimés 13 des 27 constats référencés CVE 9.
Pour les laboratoires, le canal fait office de garde-fou
Chez OpenAI, McCall McIntyre assure que Daybreak associe les modèles cyber à « une gouvernance forte, et un jugement humain » 1. C'est la capacité qui attire : dans les propres tests d'OpenAI, GPT-5.6-Cyber mène à bien 95 % d'une série de requêtes offensives sensibles, contre 1,5 % pour le modèle accessible au public 2.
Côté acheteurs, la peur s'exprime sans détour. « Les Chinois auront Mythos le mois prochain. Qu'est-ce que je fais ? », résume Yevgeny Dibrov, senior vice-président et directeur général de la cybersécurité et des risques chez ServiceNow, qui en fait la préoccupation numéro un des conseils d'administration 10. Ce risque retombe sur tous ceux qui se trouvent hors du verrou : les abonnés, eux, font vérifier leurs propres chemins d'attaque, mais les failles se nichent dans des logiciels open source que tout le monde utilise, et la plupart des constats n'ont jamais été vérifiés en dehors d'Anthropic 9.
Le rapport que Palo Alto publiera en novembre dira si l'abonnement vient gonfler l'ARR 7. Ce que personne ne verra, en revanche, c'est la répartition : la part de chaque abonnement qui revient à Anthropic et OpenAI n'est pas publique.
How this brief was made
01Gathered & sourced409 channels · 1,462 articles▾
Agents swept 409 channels and ingested 1,462 articles, then de-duplicated and ranked them for signal.
02Verified & cross-validated10 claims · 28 data feeds▾
Every one of 10 load-bearing claims was checked against primary sources, with 28 live data feeds reconciling the figures and charts.
- 1Palo Alto Networks via PRNewswire, "Palo Alto Networks Delivers Anthropic's Mythos and OpenAI's GPT-5.6 to Customers with Unit 42 Continuous Frontier AI Defense," 22 September 2026
- 2Infosecurity Magazine, "OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber," 11 August 2026
- 3SiliconANGLE, "A month with Anthropic's Mythos left Rubrik rethinking remediation," 13 August 2026
- 4The Next Web, "Palo Alto Networks launches always-on AI security testing built on Claude Mythos and GPT-5.6-Cyber," 22 September 2026
- 5PYMNTS, "Anthropic Gets Greenlight From US to Restore Mythos Access," 26 June 2026
- 6SourceSecurity, "Rubrik Code Guardian revolutionises cyber security," collected 23 September 2026 (page undated)
- 7Wall St Mavens, "Palo Alto Beat Estimates. Now It Has to Justify the Price," 19 September 2026
- 8Sharadar quarterly fundamentals, from Palo Alto Networks's SEC filings, retrieved 23 September 2026
- 9Help Net Security, "Most of the bugs Claude Mythos found have never been checked by a human," 4 September 2026
- 10diginomica, "ServiceNow's answer to AI-speed attacks will sound familiar: consolidate the mess," collected 23 September 2026 (page undated)
03Reviewed & edited1 human editor▾
One editor read the draft against the evidence, tuned the framing, and signed off before it shipped.
Become a contributor
Reporting on the business of AI and want it read? We take pitches from outside contributors who bring primary sources and a number worth arguing about.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



