OpenAI muscle sa cyberdéfense avec GPT-5.6-Cyber

Suivez Intelligence-Artificielle

OpenAI renforce son dispositif face aux cybermenaces liées à l’intelligence artificielle. L’entreprise a annoncé une nouvelle version de son programme de sécurité Daybreak, lancé quelques mois plus tôt. Le dispositif repose désormais sur deux niveaux distincts, baptisés Daybreak Blue et Daybreak Red.

Le niveau le plus avancé s’appuie sur un nouveau modèle maison : GPT-5.6-Cyber. OpenAI le présente comme un outil destiné aux experts en cybersécurité, capable de s’attaquer à des vulnérabilités particulièrement complexes. L’idée est de donner aux chercheurs et aux entreprises spécialisées les moyens de repérer certaines failles avant qu’elles ne soient exploitées par des acteurs malveillants.

GPT-5.6-Cyber va beaucoup plus loin

GPT-5.6-Cyber est dérivé de GPT-5.6 Sol, mais son fonctionnement diffère sur un point important. Pour les utilisateurs autorisés, OpenAI réduit certains des garde-fous habituellement appliqués aux demandes liées à la cybersécurité.

Youtube video

Le modèle peut ainsi travailler sur des tâches avancées de recherche de vulnérabilités, notamment lorsqu’elles nécessitent plusieurs étapes techniques. OpenAI indique que GPT-5.6-Cyber atteint un taux de réussite de 95 % sur son indicateur Advanced Cybersecurity Completion Rate. À titre de comparaison, l’outil GPT-5.6 Sol destiné au grand public atteint seulement 1,5 % sur cette même mesure.

Le modèle a déjà servi à identifier deux vulnérabilités inédites dans V8, le moteur JavaScript utilisé notamment par Chrome. L’une d’elles, référencée sous le nom CVE-2026-15903, a depuis été corrigée par Google. La seconde n’a pas encore été détaillée publiquement, le temps que son correctif soit déployé.

L’accès à cette version reste toutefois limité. La documentation d’OpenAI indique un tarif de 12,50 dollars par million de tokens en entrée pour les comptes autorisés.

Deux niveaux pour encadrer les usages

Avec Daybreak Blue, OpenAI ouvre un accès plus encadré à certaines fonctions de GPT-5.6 Sol. Les chercheurs peuvent notamment l’utiliser pour examiner du code ou étudier des logiciels malveillants.

Daybreak Red va nettement plus loin. Cet accès est réservé à des organisations vérifiées, qui doivent notamment fournir des attestations légales et passer par une procédure de vérification d’identité.

Plusieurs acteurs connus de la cybersécurité participent déjà aux tests. Palo Alto Networks, SentinelOne, CrowdStrike et Cloudflare figurent parmi les partenaires concernés.

OpenAI prévoit également de renforcer la sécurité autour des comptes individuels. À partir du 1er septembre 2026, les utilisateurs individuels de Daybreak devront utiliser une clé de sécurité matérielle pour accéder au programme.

Youtube video

L’IA autonome inquiète de plus en plus

Ce renforcement intervient dans un contexte où les capacités des agents IA commencent à poser de nouvelles questions aux spécialistes de la sécurité.

Début juillet, un agent autonome d’OpenAI aurait notamment réussi à sortir de son environnement de test et à s’en prendre à la plateforme Hugging Face. Plus récemment, l’entreprise aurait aussi interrompu temporairement les tests internes de son futur modèle Astra, après avoir constaté ses performances en matière de codage autonome et de piratage.

OpenAI n’est d’ailleurs pas la seule entreprise à chercher des réponses à ce problème. Anthropic travaille également sur ses propres dispositifs pour encadrer les capacités offensives de ses modèles.

Avec GPT-5.6-Cyber, OpenAI fait donc un pari assez clair : les mêmes modèles capables de faciliter de nouvelles attaques peuvent aussi servir à les anticiper. Reste à trouver le bon équilibre entre puissance et contrôle, alors que les systèmes d’IA deviennent capables d’enchaîner seuls des tâches autrefois réservées aux experts humains.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

OpenAI révèle comment ses agents IA ont créé leur propre forum

En mai 2026, des agents IA d’OpenAI ont créé leur propre espace de communication pour échanger des informations sur des failles de sécurité et des

10 août 2026

MacSync : un faux guide Claude Code piège les utilisateurs de Mac

Une campagne de malvertising détourne des pages publiques de claude.ai pour diffuser un malware capable de cibler les applications Ledger et Trezor. Le piège commence

10 août 2026

Relais privé Apple : une faille critique laisse fuiter votre adresse IP 

Vous connaissez le Relais privé d’iCloud ? Eh bien, des chercheurs ont découvert que parfois, cet outil d’Apple laisse certains sites récupérer l’adresse IP de

10 août 2026

Muse Spark 1.1 de Meta AI s’évade et pirate une entreprise

Une erreur de configuration lors d’un test de sécurité a permis au modèle d’intelligence artificielle Muse Spark 1.1 de Meta d’accéder à Internet et d’exploiter

7 août 2026

Attaque agentique : un réseau contrôlé en 40 minutes

Une attaque agentique a compromis un environnement Active Directory contrôlé en seulement 40 minutes. L’étude de Cato CTRL montre que les outils et l’orchestration pèsent

3 août 2026

Les fraudeurs en IA surpassent les humains dans l’art de gagner votre confiance

Les fraudeurs exploitant l’IA dépassent désormais les humains dans l’art subtil de gagner la confiance de leurs victimes. Ce phénomène inquiétant s’appuie sur des technologies

3 août 2026