Le « Mythos » d'Anthropic attaque le secteur de la cybersécurité, Bernstein : ne paniquez pas, vous avez mal compris
Le nouveau modèle "Mythos" d'Anthropic a suscité une vente massive dans le secteur de la cybersécurité en raison de ses déclarations concernant des progrès en matière de "cybersécurité". Toutefois, une clarification rapide de Bernstein Research est ensuite intervenue : les investisseurs ont mal interprété l'information. Cela ne signifie pas qu'Anthropic entre sur le marché des logiciels de cybersécurité, ni que l’IA va remettre en cause les avantages structurels du secteur.
Selon un article de Fortune publié vendredi dernier, le modèle "Mythos", prochainement lancé par Anthropic, promet d’obtenir des "notes considérablement plus élevées" en codage logiciel, raisonnement académique et tests de cybersécurité. Cette formulation a immédiatement provoqué une vente massive sur le marché, la plupart des valeurs de cybersécurité couvertes par Bernstein, telles que Cloudflare, ayant chuté de 5% à 7%.
Les analystes de Bernstein ont rapidement répondu le jour même, soulignant que les capacités de cybersécurité de "Mythos" relèvent essentiellement d’un renforcement classique des capacités de sécurité du code ainsi que des mesures proactives qu’Anthropic prend pour prévenir les usages malveillants de son produit. Ces deux aspects ne sont pas en concurrence avec le secteur des logiciels de cybersécurité et ne remettent pas en question la demande générée par l’IA dans cette industrie.
Bernstein a clairement indiqué dans son rapport maintenir inchangés sa recommandation, son objectif de cours et ses prévisions financières pour toutes les sociétés de cybersécurité couvertes par la société.

D'où vient la panique du marché
Dans l’article de Fortune, la formulation sur le progrès des capacités de "cybersécurité" a été l’étincelle directe des ventes massives.
Les investisseurs y ont vu deux menaces potentielles : premièrement, une entrée directe d’Anthropic sur le marché des logiciels de cybersécurité et donc une concurrence avec les acteurs en place ; deuxièmement, des modèles d’IA plus puissants pourraient atténuer l’intensité des menaces, ce qui diminuerait la demande pour les outils de sécurité traditionnels.
Les analystes de Bernstein décrivent des investisseurs "aussi ponctuels qu'une horloge" : dès qu’apparaît la mention d’avancée majeure en cybersécurité, une vente massive des actions logicielles liées s’ensuit.
Ce que fait réellement Mythos : sécurité du code et prévention des abus
Bernstein décompose les aspects cybersécurité de "Mythos" en deux niveaux.
Premièrement, l’amélioration des capacités de sécurité du code. Les analystes estiment qu’il s’agit d’une norme d’hygiène de base du produit, et que le marché attend d’Anthropic qu’il assure au moins ce niveau de sécurité, sans que cela ne réduise la valeur de la plupart des autres outils de cybersécurité.
Ils soulignent par ailleurs que les failles logicielles ne représentent qu’une part relativement faible des incidents de sécurité, et que les acteurs directement concernés par les fonctions de sécurité du code de Claude restent limités.
Deuxièmement, la prévention des abus. C’est l’axe central de cette annonce. Dans le secteur de la cybersécurité, il est bien documenté que, lorsqu’il est compromis, Claude peut être utilisé par des acteurs malveillants pour identifier des vulnérabilités logicielles et créer rapidement des logiciels malveillants ciblés, à un rythme souvent supérieur à celui auquel les entreprises ou les utilisateurs peuvent réparer les failles.
En outre, les attaquants pourraient aussi détourner, via des techniques de hacking, des agents internes d’entreprise construits sur Anthropic, pour mener des mouvements latéraux, des prises de contrôle de comptes ou des fuites de données.
Bernstein souligne que faire face à ces risques n’est pas un sujet nouveau pour Anthropic, l’entreprise ayant déjà engagé des discussions et mis en œuvre des mesures proactives de protection par le passé. Cette annonce prolonge simplement cette stratégie, sans constituer un changement de cap.
Le vent porteur de l’IA pour la cybersécurité reste intact
Les analystes réfutent l'idée selon laquelle "les avantages de l’IA seraient remis en cause" sous deux angles.
Premièrement, Anthropic n’est qu’un des fournisseurs du marché des grands modèles de langage. Il existe de nombreux autres acteurs, et tous ne mettront pas en place des mécanismes de prévention des abus aussi stricts.
Plus important encore, il existe déjà des LLM open source largement diffusés sans encadrement — et même s’ils sont moins puissants que Claude, ils peuvent servir efficacement à la création de logiciels malveillants ou à des attaques de phishing par des personnes mal intentionnées.
Bernstein rappelle que même en l’absence de ces outils, les attaquants continuaient déjà d’enchaîner les succès ; il ne leur faut pas des outils de très grande qualité pour bénéficier d’un effet de levier supplémentaire dans leurs attaques.
Deuxièmement, le potentiel de croissance de l’IA dans le secteur de la cybersécurité provient surtout de l’émergence de solutions de sécurité innovantes, et non simplement du renforcement de la demande pour les outils existants.
Les analystes indiquent qu’au RSA Conference de cette semaine, presque tous les stands mettaient l’accent sur des domaines émergents tels que les Agentic SOC (centres d’opérations de sécurité intelligents), la sécurité des identités agents et la sécurité des données agents.
Ces opportunités de marché ne seront pas remises en cause par le renforcement de la sécurité des produits d’Anthropic. D’autant plus que la plupart des entreprises resteront neutres technologiquement vis-à-vis des LLM, le besoin de solutions de protection multi-agent perdurera.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Les contre-mesures tarifaires canadiennes de 20 milliards de dollars contre les États-Unis entrent en vigueur, Carney affirme ne pas chercher à intensifier la guerre commerciale mais souhaite accélérer la réduction de la dépendance envers les États-Unis
Le Premier ministre canadien, Carney, a déclaré que l’escalade du conflit n’est pas constructive, mais que les droits de douane sont nécessaires pour protéger le Canada. Au cours des six prochains mois, la population bénéficiant du commerce sans droits de douane sera doublée pour atteindre 3 milliards de personnes, tout en accélérant les grands projets d’infrastructures et en élargissant les relations de libre-échange avec d’autres pays. Selon les médias canadiens, la ministre du Commerce du Canada et la représentante au commerce des États-Unis ont eu plusieurs échanges informels ce week-end, mais l’appel prévu ce mardi portera sur la réponse américaine et non sur la résolution des divergences commerciales fondamentales.
La hausse de la pondération de SpaceX déclenche 12,4 milliards de dollars d’achats passifs, l’épreuve de 2,3 milliards d’actions débloquées reste à venir ?
Selon une estimation de JPMorgan, le rééquilibrage du Nasdaq 100 le 21 septembre va augmenter le poids de SpaceX de 1,25 % à environ 1,51 %, entraînant un achat net passif d'environ 12,4 milliards de dollars. Ce bond de poids est principalement dû à la levée des restrictions sur les actions détenues, dont le volume devrait continuer à croître à l'avenir : d'ici la mi-novembre, plus de 2,3 milliards d'actions deviendront progressivement échangeables. La confrontation entre la levée des restrictions et les achats passifs pourrait dominer la tarification de SpaceX au quatrième trimestre.
Les États-Unis accélèrent la "révolution du calcul de prochaine génération" ! GlobalFoundries (GFS.US) obtient une subvention de 375 millions de dollars pour l’informatique quantique, de nouveaux acteurs du quantique reçoivent également des financements.
GlobalFoundries a annoncé mardi avoir conclu un accord final avec le Bureau de la R&D de la loi américaine sur les semi-conducteurs (CHIPS Act) du Département du Commerce, obtenant ainsi un financement de 375 millions de dollars pour la recherche et le développement, afin d'accélérer le développement de son activité Quantum Technology Solutions (QTS).


