CrowdStrike intègre sa plateforme de cybersécurité Falcon au Claude Marketplace d'Anthropic, offrant aux clients la possibilité d'acheter des produits de sécurité et de déployer des agents de sécurité pilotés par l'IA directement depuis l'environnement de Claude. Cette intégration, annoncée le 21 mai 2026, marque le dernier chapitre d'un partenariat qui s'est accéléré depuis fin avril.
Le déploiement positionne Charlotte AI de CrowdStrike, son analyste de sécurité agentic construit sur Anthropic’s Claude, comme une offre partenaires au sein du marché. Imaginez-y un analyste de cybersécurité entièrement formé intégré à l’assistant IA que votre équipe utilise déjà, qui reste connecté en temps réel aux télemétries et politiques de sécurité de Falcon.
Ce que l'intégration fait réellement
L'annonce couvre plusieurs éléments interconnectés, et non seulement une liste sur un marché.
Tout d'abord, une nouvelle API de conformité transfère les journaux d'activité et le contenu des conversations de Claude directement dans le SIEM de prochaine génération Falcon et le SOAR agentic Charlotte. Chaque interaction avec Claude devient un autre point de données pour la détection de menaces et la réponse automatisée, aux côtés des points de terminaison, des charges de travail cloud et des systèmes d'identité.
Deuxièmement, CrowdStrike a introduit un plugin de compétences Falcon Foundry sur le marché des plugins d'Anthropic. Celui-ci s'adresse aux équipes souhaitant créer des applications et des flux de travail Falcon personnalisés à l'aide de prompts en langage naturel plutôt que de code traditionnel.
Troisièmement, il y a le Falcon Model Context Protocol, ou MCP. Ce protocole permet à Claude et à d'autres outils d'IA d'extraire directement les données Falcon pour des investigations, des évaluations de vulnérabilités et des tâches opérationnelles. Les équipes de sécurité menant des chasses aux menaces ou des analyses de vulnérabilités peuvent interroger le data lake de Falcon via Claude sans avoir à basculer entre les tableaux de bord.
L'arrière-plan et pourquoi cela compte maintenant
La collaboration entre CrowdStrike et Anthropic n'a pas commencé cette semaine. Le partenariat a pris un essor notable le 30 avril 2026, lorsque CrowdStrike a commencé à exploiter Claude Opus 4.7 pour renforcer les capacités de gestion de l'exposition de Falcon. Cette intégration antérieure se concentrait sur l'amélioration de la manière dont la plateforme identifie et priorise les vulnérabilités sur l'ensemble de la surface d'attaque d'une organisation.
L'annonce du 21 mai s'appuie sur cette base en explorant plus en profondeur l'écosystème d'Anthropic plutôt que d'utiliser simplement Claude comme moteur d'arrière-plan. La mise en ligne de Charlotte AI sur le Marketplace Claude signifie que CrowdStrike rejoint les clients là où ils utilisent déjà l'IA, sans leur demander de se rendre sur un autre portail.
L'API de conformité répond également à une préoccupation croissante des entreprises déployant des outils d'IA à grande échelle. Alors que les entreprises déployent Claude à travers les départements, les équipes de sécurité ont besoin de visibilité sur ce qui est discuté, quelles données sont partagées et si certaines conversations déclenchent des violations de politique. En alimentant les journaux d'activité de Claude dans le SIEM de Falcon, les équipes de sécurité obtiennent une unique interface pour surveiller l'utilisation de l'IA aux côtés des vecteurs de menace traditionnels.
