Le géant de l’intelligence artificielle Anthropic a récemment lancé un nouvel outil, Claude Code Security, entrant officiellement dans le domaine clé de la cybersécurité. Il affirme pouvoir analyser de manière autonome le code, identifier des vulnérabilités à haut risque et proposer des correctifs, ce qui suscite une réévaluation du modèle commercial traditionnel de la sécurité en ligne. Dès l’annonce, plusieurs actions liées à la cybersécurité ont connu une forte chute, témoignant des inquiétudes des investisseurs quant à la possibilité que l’IA redéfinisse la compétition dans l’industrie.
Du support à l’action : Claude Code Security remet en question les méthodes traditionnelles de détection des vulnérabilités
Claude Code Security, lancé par Anthropic, est le premier produit de la société conçu spécifiquement pour les équipes de sécurité informatique en entreprise. Contrairement aux outils de surveillance traditionnels qui ne comparent que des modèles de vulnérabilités connues, ce système peut effectuer une analyse logique de l’ensemble du code, comprendre les interactions entre modules et le flux de données, et simuler la méthode d’inspection d’un chercheur en sécurité humain. Actuellement, il est disponible uniquement en version de prévisualisation pour les entreprises et les équipes clientes.
Selon la société, le modèle Claude Opus 4.6 intégré dans l’outil a permis, lors de tests internes, de détecter plus de 500 vulnérabilités dans du code open source en environnement de production, dont certaines n’avaient pas été repérées depuis des décennies.
L’équipe souligne dans un article de blog que chaque vulnérabilité détectée doit faire l’objet d’une validation à plusieurs étapes pour réduire les risques de faux positifs, et que le système ne corrige pas automatiquement le code. La validation finale doit toujours être effectuée et approuvée par un développeur :
Nous croyons qu’il ne faudra pas longtemps avant que la majorité du code mondial soit scannée par l’IA.
Chute collective des actions de cybersécurité : l’impact des outils d’automatisation IA sur les modèles commerciaux existants ?
Après la révélation de l’information, le marché a réagi rapidement. Plusieurs sociétés de cybersécurité et de sécurité cloud ont vu leur cours chuter, notamment :
CrowdStrike (CRWD) en baisse de 7,95 %
Okta (OKTA) en forte baisse de 9,18 %
Cloudflare (NET) en baisse de 8,05 %
SailPoint (SAIL) en baisse de 9,44 %
Zscaler (ZS) en baisse de 5,47 %
Bloomberg indique que le marché craint que si l’IA peut détecter et recommander des correctifs de manière proactive, la dépendance des entreprises aux solutions traditionnelles de « surveillance après coup » et de « détection de menaces » pourrait diminuer. Certains investisseurs pensent que l’industrie de la cybersécurité doit passer d’une défense réactive à une gestion des vulnérabilités plus automatisée et prospective, ce qui pourrait mettre sous pression le modèle de revenus basé sur l’abonnement.
Voix divergentes dans l’industrie : l’IA est-elle une menace ou un outil ?
Cependant, Yu Cian, fondateur de l’équipe de cybersécurité SlowMist, reste réservé quant à l’impact réel de cet outil. Il souligne que l’IA est déjà utilisée pour les tests en boîte blanche et en boîte noire, avec des résultats satisfaisants, mais qu’il existe encore des problèmes de faux positifs et de faux négatifs. En fin de compte, une expertise humaine reste nécessaire pour l’évaluation, même si l’efficacité de débogage peut être améliorée :
Pas seulement dans la cybersécurité, presque toutes les industries seront confrontées à l’impact de l’IA, c’est une question de temps. Si on ne peut pas la battre, il faut la rejoindre, la maîtriser, et renforcer ses compétences. Le modèle commercial en bénéficiera.
Au cours du dernier mois, les actions dans les secteurs SaaS, des données financières, et aujourd’hui de la sécurité réseau ont toutes subi de lourdes pertes. Les investisseurs sont de plus en plus préoccupés par les outils d’IA générative puissants comme ceux d’OpenAI et d’Anthropic, qui automatisent la programmation et offrent des assistants IA, ce qui pourrait freiner la croissance et la rentabilité des produits logiciels traditionnels.
(Anthropic lance Claude Cowork, provoquant une pression de vente, les actions du secteur logiciel et des services financiers perdant collectivement 285 milliards de dollars en une journée)
L’IA redéfinit la carte des logiciels d’entreprise, l’industrie de la cybersécurité entre dans une période de transition cruciale
Cet événement montre que l’IA générative évolue du simple support à une capacité centrale dans les logiciels d’entreprise. Avec une autonomie et une capacité d’agence accrues, ces modèles ne se limitent plus à fournir des recommandations, mais peuvent analyser activement et proposer des solutions. Pour l’industrie de la cybersécurité, cela représente à la fois une opportunité d’évolution technologique et le début d’une nouvelle compétition.
Cet article, qui traite du lancement par Anthropic de l’outil de sécurité IA Claude Code Security et de la chute immédiate de plusieurs actions de cybersécurité, a été initialement publié sur Chain News ABMedia.