L'OpenAI américain étend l'initiative de sécurité Daybreak, lance Codex Security et GPT-5.5-Cyber
2026-06-23 13:36
Favoris

fr.wedoany.com Rapport : OpenAI a annoncé le 23 l'extension de son initiative de sécurité baptisée « Daybreak », ainsi que le lancement de plusieurs nouvelles fonctionnalités et programmes visant à accélérer le processus complet, de la découverte des vulnérabilités logicielles à leur correction.

Au cœur de cette extension, OpenAI a dévoilé le plug-in « Codex Security ». Cette fonctionnalité permet de détecter les vulnérabilités en analysant le code et les modèles de menace, de vérifier la possibilité réelle d'une attaque, et de développer des correctifs pour confirmer les résultats.

Les développeurs et les responsables de la sécurité peuvent examiner les résultats proposés par Codex Security et décider de mener des investigations supplémentaires ou d'appliquer les correctifs. OpenAI estime que cette mesure permettra de réduire le temps nécessaire entre la découverte d'une vulnérabilité et sa correction effective.

Pour les experts en défense certifiés, OpenAI a également publié, dans une portée limitée, la version officielle de « GPT-5.5-Cyber ». Ce modèle est conçu pour analyser les composants liés à la sécurité et les chemins d'attaque dans des bases de code à grande échelle, valider les vulnérabilités dans un environnement contrôlé, et développer et tester des correctifs. Dans le test de référence « CyberJim », qui évalue la capacité à reproduire des vulnérabilités connues, GPT-5.5-Cyber a obtenu un score de 85,6 %, supérieur aux 81,8 % du GPT-5.5 existant.

OpenAI a également lancé le « Daybreak Cyber Partner Program », afin que les entreprises de sécurité sélectionnées puissent appliquer les technologies associées aux services clients. Ce programme renforcera, en collaboration avec les entreprises participantes, les dispositifs de sécurité, les systèmes de surveillance et les normes de prévention des abus.

Le programme de soutien aux projets open source « Patch the Planet » a également été lancé. OpenAI, en partenariat avec la société de recherche en sécurité Trail of Bits, soutient les chercheurs professionnels dans l'utilisation de modèles avancés et de Codex Security pour valider et corriger les vulnérabilités. HackerOne et Kali Linux soutiennent la classification des vulnérabilités et les procédures de divulgation coordonnée. Plus de 30 projets open source ont déjà manifesté leur intention de participer, et cURL, Go, Python, Sigstore, PyCA Cryptography, entre autres, sont répertoriés comme projets participants initiaux.

Au cours du dernier mois, OpenAI a établi un système de coopération « Trusted Access for Cyber » avec la Corée du Sud, le Japon, l'Allemagne, la France, le Canada, l'Australie et l'Agence de l'Union européenne pour la cybersécurité. De plus, elle renforce sa coopération avec le gouvernement américain et les agences fédérales, ainsi qu'avec le gouvernement britannique, afin d'améliorer les capacités de cybersécurité défensive.

Actuellement, avec l'intégration profonde de l'IA dans tous les aspects du développement et de l'exploitation des logiciels, la concurrence pour « l'automatisation de la sécurité pilotée par l'IA », qui va au-delà de la simple détection des vulnérabilités pour inclure la validation, le développement et le test de correctifs, bat son plein. Avec l'amélioration des performances des modèles d'IA, les capacités exploitables tant par les attaquants que par les défenseurs augmentent, et les gouvernements et les entreprises accélèrent la construction de nouveaux écosystèmes de sécurité incluant des mesures de sécurité et des contrôles d'accès. OpenAI indique que son objectif n'est pas seulement d'utiliser les modèles d'IA pour découvrir davantage de vulnérabilités, mais de construire des logiciels plus sûrs et un environnement doté d'une cyber-résilience robuste. Les organisations des secteurs public et privé peuvent collaborer avec Daybreak pour découvrir, valider et corriger les vulnérabilités des logiciels qu'elles développent ou dont elles dépendent.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com