Cette progression change les termes du déploiement en production. Les agents navigateur peuvent désormais interroger du contenu non fiable (pages web publiques, formulaires utilisateur) sans risquer que leurs objectifs se détournent. La combinaison modèle + architecture semble clore une faille que les équipes dev contournaient par sandbox ou filtrage manuel.
La limite reste la réplication en environnement réel. Les tests Anthropic couvrent 129 cas de figure, mais Internet en génère de nouvelles chaque jour. Les équipes déployant Opus 5 en production rapporteront rapidement si ces chiffres se maintiennent face à des adversaires réels.
Le verrouillage de cette surface d'attaque libère des ressources de sécurité pour d'autres problèmes : hallucinations, délégations non-autorisées, exfiltration de contexte.





