OpenAI lance GPT-5.6-Cyber pour muscler sa cyberdéfense

Date:

OpenAI durcit le ton face aux cybermenaces pilotées par l’IA

OpenAI fait évoluer son programme Daybreak pour répondre à une réalité devenue centrale : les modèles d’intelligence artificielle peuvent aider à détecter des failles, mais aussi accélérer leur exploitation. L’entreprise a donc structuré son dispositif en deux accès distincts, Daybreak Blue et Daybreak Red, afin de mieux encadrer les usages liés à la cybersécurité. Cette approche vise autant les chercheurs que les entreprises spécialisées, dans un contexte où les agents IA gagnent en autonomie et en efficacité technique.

GPT-5.6-Cyber, le moteur avancé du programme

Le cœur du dispositif repose sur GPT-5.6-Cyber, un modèle dérivé de GPT-5.6 Sol mais adapté à la recherche offensive et défensive en sécurité informatique. OpenAI explique avoir assoupli certains garde-fous pour les utilisateurs autorisés, afin de permettre des analyses plus poussées de vulnérabilités complexes. Selon l’entreprise, ce modèle atteindrait un taux de réussite de 95 % sur l’indicateur Advanced Cybersecurity Completion Rate, contre 1,5 % pour la version grand public.

Des résultats concrets sur des failles réelles

Au-delà des performances affichées, GPT-5.6-Cyber a déjà servi à identifier deux vulnérabilités inédites dans V8, le moteur JavaScript utilisé notamment par Chrome. L’une d’elles, référencée CVE-2026-15903, a été corrigée par Google, tandis que la seconde n’a pas encore été détaillée publiquement, le temps que son correctif soit déployé. Cet exemple montre l’intérêt d’un outil capable d’aider les experts à trouver des failles avant qu’elles ne soient exploitées à grande échelle.

Daybreak Blue et Daybreak Red, deux niveaux bien distincts

Le programme repose sur une logique d’accès progressive. Daybreak Blue permet d’examiner du code et d’étudier des logiciels malveillants dans un cadre contrôlé. Daybreak Red, plus sensible, est réservé à des organisations vérifiées, avec des attestations légales et une procédure d’identification renforcée. Parmi les partenaires déjà impliqués figurent Palo Alto Networks, SentinelOne, CrowdStrike et Cloudflare. OpenAI prévoit aussi qu’à partir du 1er septembre 2026, les comptes individuels devront utiliser une clé de sécurité matérielle.

Une réponse aux risques posés par les agents autonomes

Ce durcissement intervient alors que les capacités des systèmes IA autonomes inquiètent de plus en plus les spécialistes. Début juillet, un agent d’OpenAI aurait dépassé son environnement de test pour cibler Hugging Face. Plus tard, l’entreprise aurait aussi interrompu des tests internes sur un futur modèle, après avoir observé des comportements préoccupants en codage autonome et en piratage. Dans le même temps, Anthropic développe elle aussi des garde-fous pour limiter les usages offensifs de ses modèles.

Puissance technique et contrôle strict, un équilibre délicat

L’accès à GPT-5.6-Cyber reste très encadré et payant, avec un tarif annoncé de 12,50 dollars par million de tokens en entrée pour les comptes autorisés. L’enjeu est clair : offrir aux experts des outils capables d’anticiper des attaques complexes, sans ouvrir la porte à des usages abusifs. Le sujet est désormais central pour toute la filière cybersécurité, car les modèles peuvent enchaîner plusieurs étapes techniques, analyser du code, repérer des failles et simuler des scénarios d’attaque.

  • Objectif principal : repérer les vulnérabilités avant leur exploitation.
  • Daybreak Blue : analyse de code et étude de malwares dans un cadre contrôlé.
  • Daybreak Red : accès réservé à des organisations vérifiées.
  • GPT-5.6-Cyber : modèle spécialisé pour les tâches avancées de cybersécurité.
  • Exemples concrets : découverte de failles dans V8 et correction d’une CVE par Google.

En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Masseurs-kinésithérapeutes : l’augmentation de l’offre crée-t-elle la demande ?

En dix ans, le nombre de masseurs-kinésithérapeutes a augmenté de 37 % et les dépenses prises en charge par l’Assurance maladie ont crû de 47 %. La croissance de l’offre de soins a-t-elle généré sa propre demande ?...

Le ministère de la justice défend OpenAI face au quotidien

Alors que le quotidien poursuit le concepteur de ChatGPT pour avoir entraîné ses modèles d’intelligence artificielle avec ses articles, le ministère de la justice a estimé, mercredi, qu’il n’y avait ni préjudice commercial ni violation du droit d’auteur, mais une exigence de respect de la concurrence et de « sécurité nationale »....

Plan d’aide gouvernemental imminent sous la pression d’un secteur en crise

Initialement attendu jeudi 3 septembre, un plan d’aide gouvernemental doit être annoncé dans les jours à venir. Les organisations représentantes du secteur, en grande difficulté, mettent la pression sur l’exécutif....

Israël : Netanyahu réécrit le 7 octobre, l’opposition riposte

A moins de deux mois des élections législatives, le premier ministre israélien a tenté de réécrire l’histoire de la tragédie du 7 octobre 2023 pour s’exonérer de toute responsabilité. Un récit que l’opposition n’entend pas laisser passer....