OpenAI lance GPT-5.6-Cyber pour muscler sa cyberdéfense

Date:

OpenAI durcit le ton face aux cybermenaces pilotées par l’IA

OpenAI fait évoluer son programme Daybreak pour répondre à une réalité devenue centrale : les modèles d’intelligence artificielle peuvent aider à détecter des failles, mais aussi accélérer leur exploitation. L’entreprise a donc structuré son dispositif en deux accès distincts, Daybreak Blue et Daybreak Red, afin de mieux encadrer les usages liés à la cybersécurité. Cette approche vise autant les chercheurs que les entreprises spécialisées, dans un contexte où les agents IA gagnent en autonomie et en efficacité technique.

GPT-5.6-Cyber, le moteur avancé du programme

Le cœur du dispositif repose sur GPT-5.6-Cyber, un modèle dérivé de GPT-5.6 Sol mais adapté à la recherche offensive et défensive en sécurité informatique. OpenAI explique avoir assoupli certains garde-fous pour les utilisateurs autorisés, afin de permettre des analyses plus poussées de vulnérabilités complexes. Selon l’entreprise, ce modèle atteindrait un taux de réussite de 95 % sur l’indicateur Advanced Cybersecurity Completion Rate, contre 1,5 % pour la version grand public.

Des résultats concrets sur des failles réelles

Au-delà des performances affichées, GPT-5.6-Cyber a déjà servi à identifier deux vulnérabilités inédites dans V8, le moteur JavaScript utilisé notamment par Chrome. L’une d’elles, référencée CVE-2026-15903, a été corrigée par Google, tandis que la seconde n’a pas encore été détaillée publiquement, le temps que son correctif soit déployé. Cet exemple montre l’intérêt d’un outil capable d’aider les experts à trouver des failles avant qu’elles ne soient exploitées à grande échelle.

Daybreak Blue et Daybreak Red, deux niveaux bien distincts

Le programme repose sur une logique d’accès progressive. Daybreak Blue permet d’examiner du code et d’étudier des logiciels malveillants dans un cadre contrôlé. Daybreak Red, plus sensible, est réservé à des organisations vérifiées, avec des attestations légales et une procédure d’identification renforcée. Parmi les partenaires déjà impliqués figurent Palo Alto Networks, SentinelOne, CrowdStrike et Cloudflare. OpenAI prévoit aussi qu’à partir du 1er septembre 2026, les comptes individuels devront utiliser une clé de sécurité matérielle.

Une réponse aux risques posés par les agents autonomes

Ce durcissement intervient alors que les capacités des systèmes IA autonomes inquiètent de plus en plus les spécialistes. Début juillet, un agent d’OpenAI aurait dépassé son environnement de test pour cibler Hugging Face. Plus tard, l’entreprise aurait aussi interrompu des tests internes sur un futur modèle, après avoir observé des comportements préoccupants en codage autonome et en piratage. Dans le même temps, Anthropic développe elle aussi des garde-fous pour limiter les usages offensifs de ses modèles.

Puissance technique et contrôle strict, un équilibre délicat

L’accès à GPT-5.6-Cyber reste très encadré et payant, avec un tarif annoncé de 12,50 dollars par million de tokens en entrée pour les comptes autorisés. L’enjeu est clair : offrir aux experts des outils capables d’anticiper des attaques complexes, sans ouvrir la porte à des usages abusifs. Le sujet est désormais central pour toute la filière cybersécurité, car les modèles peuvent enchaîner plusieurs étapes techniques, analyser du code, repérer des failles et simuler des scénarios d’attaque.

  • Objectif principal : repérer les vulnérabilités avant leur exploitation.
  • Daybreak Blue : analyse de code et étude de malwares dans un cadre contrôlé.
  • Daybreak Red : accès réservé à des organisations vérifiées.
  • GPT-5.6-Cyber : modèle spécialisé pour les tâches avancées de cybersécurité.
  • Exemples concrets : découverte de failles dans V8 et correction d’une CVE par Google.

En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Quand l’IA « s’emballe » : une fiction qui dédouane les concepteurs

Présentés comme s’étant « emballés », deux modèles d’intelligence artificielle n’ont pourtant fait qu’optimiser un calcul après le retrait de leurs filtres de sécurité. En prêtant une volonté imaginaire à l’outil, médias et entreprises dédouanent ses concepteurs de leur responsabilité, dénonce l’éditeur Cyrille Zola-Place, dans une tribune au « Monde »....

En Seine-et-Marne, une première unité pour recycler les déchets complexes

En Seine-et-Marne, le groupe développe une technologie pour donner une seconde vie aux déchets les plus complexes, inaugurant la première unité de ce type en France. Un procédé coûteux et critiqué....

Nouveaux bombardements malgré la trêve entre Israël et le Hezbollah

Ces bombardements sont les dernières en date dans le conflit entre Israël et le Hezbollah pro-iranien malgré la trêve en cours....

Le gouvernement envisage de désindexer les plus hautes pensions de retraite

Pour faire des économies, le gouvernement étudie la possibilité de désindexer de l’inflation les pensions de retraite les plus élevées. Rien n’est pour autant acté, assure l’exécutif, qui évoque des « hypothèses » de travail....