Brief IA : OpenAI dévoile GPT-5.6-Cyber pour révolutionner la cybersécurité

OpenAI dévoile GPT-5.6-Cyber pour révolutionner la cybersécurité

Brief IA
Tom Levy·4 min·4 vues

OpenAI a lancé GPT-5.6-Cyber, un modèle d'IA dédié à la cybersécurité, capable de répondre à 98,5 % des requêtes de sécurité. Ce modèle a déjà identifié deux vulnérabilités inédites dans Chrome, ce qui pourrait transformer la défense en cybersécurité en offrant aux experts un outil puissant pour anticiper les menaces.

En bref
1OpenAI a introduit GPT-5.6-Cyber, un modèle conçu pour aider en cybersécurité.
2Le modèle répond à 98,5 % des requêtes de sécurité, surpassant les blocages habituels.
3GPT-5.6-Cyber a déjà identifié deux vulnérabilités inédites dans Chrome.
💡Pourquoi c'est importantCe modèle pourrait transformer la défense en cybersécurité, offrant aux experts un outil puissant pour anticiper les menaces avant qu'elles ne soient exploitées.
Le brief IA que lisent les pros

Tu suis la course aux modèles IA ?

Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

OpenAI dévoile GPT-5.6-Cyber pour révolutionner la cybersécurité

OpenAI élargit son programme de cybersécurité Daybreak avec deux nouveaux niveaux d'accès et un modèle d'IA dédié appelé GPT-5.6-Cyber, conçu pour aider les professionnels de la sécurité à identifier les vulnérabilités et à développer des exploits à un stade précoce.

Le programme est divisé en deux volets : Daybreak Blue se concentre sur les tâches défensives telles que l'analyse des logiciels malveillants, tandis que Daybreak Red est orienté vers la recherche en sécurité offensive.

Grâce au niveau Red, les utilisateurs ont accès à GPT-5.6-Cyber, un modèle spécifiquement entraîné pour des fins de sécurité offensive, capable de répondre à presque toutes les requêtes sensibles en matière de sécurité qui sont généralement bloquées par d'autres modèles d'IA.

OpenAI affirme que les acteurs de la menace utiliseront de plus en plus l'IA pour les cyberattaques, y compris des attaques entièrement autonomes. La fenêtre de préparation pour les défenseurs se rétrécit. Ironiquement, le meilleur exemple de cela provient d'OpenAI lui-même, lorsque ses propres modèles ont accidentellement piraté Hugging Face et d'autres services après des semaines de manigances sur des forums internes.

Daybreak est conçu pour donner aux défenseurs une longueur d'avance. Le programme comprend désormais deux niveaux d'accès. Daybreak Blue permet aux utilisateurs d'accéder à GPT-5.6 Sol avec des protections adaptées pour des travaux de défense autorisés tels que la détection de vulnérabilités, l'analyse de logiciels malveillants et la réponse aux incidents. Daybreak Red cible les chercheurs en sécurité effectuant des recherches sur les vulnérabilités, la validation des exploits et les tests de pénétration.

Pour accéder à l'un ou l'autre des niveaux, une vérification d'identité, des mesures de sécurité des comptes, une surveillance et des déclarations légales sont requises. Les clés de sécurité matérielles deviendront obligatoires pour tous les comptes Daybreak à partir du 1er septembre 2026. OpenAI recommande également d'exécuter des flux de travail de sécurité dans des environnements de bac à sable isolés et d'utiliser le mode Auto-Review dans Codex, qui vérifie les actions nécessitant des privilèges élevés avant leur exécution.

GPT-5.6-Cyber répond à 95 % des requêtes sensibles en matière de sécurité

Le nouveau modèle GPT-5.6-Cyber est disponible via le niveau Daybreak Red. Il est basé sur GPT-5.6 Sol et a été spécifiquement entraîné pour mieux performer sur des tâches telles que la recherche de vulnérabilités zero-day et la construction de chaînes d'exploits. Selon OpenAI, le modèle refuse rarement les requêtes liées à la sécurité que d'autres modèles bloquent par défaut.

GPT-5.6-Cyber répond à 95 % des requêtes sensibles en matière de cybersécurité dans un benchmark interne. Le modèle standard GPT-5.6 Sol bloque presque toutes ces requêtes en raison de ses protections.

Dans un benchmark interne appelé "Taux de Complétion Avancé en Cybersécurité", GPT-5.6-Cyber répond à 95 % des requêtes couvrant des scénarios tels que le développement de chaînes d'exploits, le contournement d'authentification et l'escalade de privilèges. GPT-5.6 Sol avec les mesures de sécurité activées atteint seulement 1,5 %. Avec Daybreak Blue, il atteint 2 %. L'ancien modèle, GPT-5.5-Cyber, gère 57,3 %.

Dans un test spécifique, les modèles devaient développer un contournement d'authentification WebSocket pour un panneau d'administration interne. Seul GPT-5.6-Cyber sur Daybreak Red a produit un code d'exploit fonctionnel. Toutes les autres variantes ont refusé de répondre. Sur ExploitGym, un benchmark qui mesure la capacité des modèles à transformer des vulnérabilités connues en exploits fonctionnels, GPT-5.6-Cyber surpasse à la fois GPT-5.6 Sol et GPT-5.5-Cyber.

Le modèle a déjà trouvé deux vulnérabilités inconnues dans Chrome

OpenAI a également utilisé GPT-5.6-Cyber pour des recherches de vulnérabilités dans le monde réel. La société affirme que le modèle a analysé V8, le moteur JavaScript de Chrome, et a trouvé deux vulnérabilités auparavant inconnues qui peuvent être enchaînées pour corrompre la mémoire et contourner le bac à sable de la mémoire V8. Google a corrigé ces failles après une divulgation coordonnée et leur a attribué la désignation CVE-2026-15903.

GPT-5.6-Cyber aurait également trouvé au moins cinq vulnérabilités dans un "système d'exploitation mobile populaire". L'une d'elles est une chaîne de failles qui permettrait à une application d'escalader ses droits d'accès normalement restreints à des privilèges d'administrateur complet, prenant ainsi le contrôle de l'appareil. OpenAI collabore avec des partenaires de Daybreak et la communauté open-source pour divulguer et corriger ces problèmes.

Dans le cadre du Preparedness Framework d'OpenAI, GPT-5.6-Cyber a été classé "Élevé" pour ses capacités en cybersécurité mais n'atteint pas le seuil "Critique". Le modèle récemment annoncé Astra est "potentiellement" attendu pour atteindre ce niveau critique. Étant donné que GPT-5.6-Cyber est déjà un modèle spécialisé et optimisé et qu'il n'atteint pas encore le niveau critique, la trajectoire est claire : les capacités de cybersécurité de l'IA augmentent rapidement avec chaque nouvelle génération.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires