Ce qu'Anthropic a annoncé

Anthropic a déclaré le 21 août 2026 que Claude Mythos 5, son modèle de pointe le plus capable, alimente désormais Claude Security pour chaque client Claude Enterprise.

L'entreprise avait maintenu Claude Security en bêta publique depuis le 30 avril 2026, donnant à des défenseurs vérifiés un accès anticipé au scan par modèle de pointe avant d'intégrer la capacité au niveau Enterprise standard environ quatre mois plus tard.

Comment la facturation change

Anthropic a indiqué que les scans exécutés via Claude Security sont désormais facturés comme un usage standard de tokens dans le forfait existant d'un client, sans option payante séparée et sans accès distinct au modèle.

Chaque résultat porte une classification CWE, un score de confiance et un score de gravité, ainsi qu'un correctif suggéré qu'un humain doit toujours valider avant sa mise en oeuvre selon Anthropic, et les administrateurs Enterprise activent la fonction depuis leur propre console d'administration.

Lancement de la bêta publique de Claude Security30 avril 2026
Annonce du déploiement de Mythos 5 pour Enterprise21 août 2026
Modèle de facturationUsage standard de tokens, sans option payante séparée
Defender Advantage Fund35 millions de dollars en crédits Claude

Le calcul de coût sous NIS2 et DORA

Ce changement de facturation redéfinit le calcul coût-bénéfice derrière les obligations de gestion des vulnérabilités de NIS2 et DORA pour toute entreprise de taille moyenne dans l'UE ou au Royaume-Uni qui repoussait le scan automatisé à cause du coût de personnel.

Jusqu'ici, faire tourner un modèle de pointe contre une base de code en production pour un scan continu des vulnérabilités obligeait soit à embaucher un ingénieur sécurité pour l'opérer, soit à payer un produit de sécurité dédié en plus du forfait IA déjà existant, et Anthropic a désormais intégré cette capacité directement dans l'abonnement Enterprise.

Pour un dirigeant qui rend compte de sa conformité NIS2 ou DORA à un conseil ou à un régulateur comme l'ANSSI dans le cadre de la transposition française de NIS2, cela transforme le scan automatisé d'une embauche discrétionnaire en une ligne déjà comprise dans un contrat IA existant, ce qui change qui doit expliquer pourquoi le scan ne tourne pas encore.

Le signal de la chaîne d'approvisionnement open source

Le Defender Advantage Fund de 35 millions de dollars est un second signal qui mérite d'être lu au-delà du titre: Anthropic subventionne les mêmes outils de sécurité open source dont dépend son propre scanner Claude Security.

Anthropic a indiqué que ce fonds, structuré en crédits Claude, cible les organisations qui corrigent des vulnérabilités actives dans des projets open source très utilisés, qui automatisent le scan et le correctif, et qui poursuivent un travail de sécurité plus ambitieux, ce qui concerne toute entreprise qui dépend des mêmes composants open source sans financer leur maintenance.

Ce que les clients Enterprise doivent faire maintenant

Les clients Enterprise n'ont pas besoin d'acheter un produit séparé pour obtenir le scan par modèle de pointe, car Anthropic affirme que la fonction s'active depuis la console d'administration déjà existante.

Les entreprises en dehors du niveau Enterprise, ou les équipes de sécurité qui veulent un accès plus profond, peuvent postuler via le Cyber Verification Program d'Anthropic, et l'entreprise a cité son partenariat Project Glasswing avec le gouvernement américain comme modèle pour étendre l'accès anticipé aux défenseurs des infrastructures critiques.