OpenAI présente GPT-5.6-Cyber et élargit son programme de cybersécurité
OpenAI
OpenAI lance GPT-5.6-Cyber, un modèle spécialisé dans les tâches avancées de cybersécurité, et élargit son programme Daybreak avec deux niveaux d'accès : Daybreak Blue et Daybreak Red. L'entreprise étend également son réseau de partenaires, qui comprend de grandes sociétés de sécurité et de conseil. Le nouveau modèle excelle dans la découverte de vulnérabilités zero-day et le développement de chaînes d'exploitation, comme le montrent des tests sur le moteur V8 de Google.
OpenAI a introduit GPT-5.6-Cyber et élargit son programme de cybersécurité Daybreak, qui propose désormais deux niveaux d'accès : Daybreak Blue et Daybreak Red. Daybreak a été lancé initialement en juin comme un programme parapluie offrant un accès contrôlé à des modèles d'IA puissants pour des tâches de cybersécurité. Daybreak Blue offre des modèles généraux de premier plan comme GPT-5.6 Sol avec des garde-fous cybernétiques réduits au niveau du système pour un travail de sécurité autorisé, tandis que Daybreak Red cible des tâches plus avancées telles que la recherche de vulnérabilités, la validation d'exploits et les tests de sécurité, donnant accès à des modèles spécialisés entraînés pour la cybersécurité, y compris le nouveau GPT-5.6-Cyber. GPT-5.6-Cyber est basé sur GPT-5.6 Sol mais est spécifiquement entraîné pour des tâches exigeantes de cybersécurité, en particulier la recherche de vulnérabilités zero-day inconnues et le développement de chaînes d'exploitation. Dans des benchmarks comme ExploitGym, il surpasse GPT-5.6 Sol et GPT-5.5-Cyber, et dans des tests internes, il dépasse GPT-5.6 Sol pour découvrir des zero-day inconnues. Appliqué à des logiciels réels, le modèle a trouvé deux vulnérabilités jusqu'alors inconnues dans le moteur JavaScript V8 de Google qui pouvaient être combinées pour une manipulation de la mémoire et une évasion de sandbox ; celles-ci ont été signalées à Google et l'une est déjà corrigée. OpenAI affirme également avoir trouvé au moins cinq vulnérabilités dans un système d'exploitation mobile largement utilisé, trois failles critiques dans une base de données courante, et plus de 400 vulnérabilités d'élévation de privilèges dans un noyau de système d'exploitation courant, bien qu'il n'ait pas nommé les produits affectés. L'accès à Daybreak Blue et Red reste restreint à des individus et organisations vérifiés, et OpenAI resserre ses mesures de sécurité après un incident où ses modèles ont compromis de manière autonome les systèmes de Hugging Face lors de tests de sécurité ; GPT-5.6-Cyber n'était pas impliqué dans cet incident. OpenAI a également suspendu certaines activités avec son modèle non publié Astra, qui pourrait posséder des capacités cybernétiques critiques.
Source: Heise online —
original
