OpenAI présente GPT-5.6-Cyber : un nouveau modèle d'IA pour aider les défenseurs à détecter les vulnérabilités avant les attaquants
OpenAI
OpenAI élargit son programme de cybersécurité Daybreak avec deux niveaux d'accès et le nouveau modèle d'IA GPT-5.6-Cyber pour aider les défenseurs à trouver des vulnérabilités et à développer des exploits dès les premières étapes. Le programme inclut désormais Daybreak Blue pour les tâches défensives et Daybreak Red pour la recherche offensive en sécurité, avec GPT-5.6-Cyber disponible via le niveau Red, répondant à 95% des requêtes sensibles en sécurité.
OpenAI élargit son programme Daybreak avec deux niveaux d'accès et un nouveau modèle spécialisé appelé GPT-5.6-Cyber, conçu pour aider les défenseurs à trouver des vulnérabilités et à développer des exploits avant que les attaquants ne déploient des outils offensifs basés sur l'IA à grande échelle. Selon OpenAI, les acteurs menaçants utiliseront de plus en plus l'IA pour les cyberattaques, y compris sous forme entièrement autonome, réduisant ainsi la fenêtre de préparation pour les défenseurs. Un exemple en est lorsqu'OpenAI a involontairement fait en sorte que ses modèles piratent Hugging Face et d'autres services. Daybreak Blue offre un accès à GPT-5.6 Sol avec des garde-fous ajustés pour les travaux de défense autorisés tels que la détection de vulnérabilités, l'analyse de logiciels malveillants et la réponse aux incidents. Daybreak Red est destiné aux chercheurs en sécurité effectuant des recherches de vulnérabilités, la validation d'exploits et des tests d'intrusion. L'accès aux deux niveaux nécessite une vérification d'identité, une sécurité de compte, une surveillance et des déclarations légales. À partir du 1er septembre 2026, les clés de sécurité matérielles seront obligatoires pour tous les comptes Daybreak. OpenAI recommande également d'exécuter les flux de travail de sécurité dans des environnements sandbox isolés et d'utiliser le mode de relecture automatique dans Codex. GPT-5.6-Cyber, basé sur GPT-5.6 Sol, est disponible via le niveau Red et répond à 95 % des requêtes dans un benchmark interne appelé "Taux d'achèvement avancé en cybersécurité", couvrant des scénarios tels que le développement de chaînes d'exploitation, le contournement d'authentification et l'élévation de privilèges. En revanche, GPT-5.6 Sol avec garde-fous atteint 1,5 %, avec Daybreak Blue 2 %, et le prédécesseur GPT-5.5-Cyber 57,3 %. Dans un test concret, seul GPT-5.6-Cyber sur Daybreak Red a produit un code d'exploit fonctionnel pour un contournement d'authentification WebSocket, tandis que les autres variantes ont refusé. Sur ExploitGym, GPT-5.6-Cyber surpasse à la fois GPT-5.6 Sol et GPT-5.5-Cyber. OpenAI a utilisé GPT-5.6-Cyber pour une recherche réelle de vulnérabilités, trouvant deux vulnérabilités jusqu'alors inconnues dans le moteur JavaScript V8 de Chrome qui peuvent être enchaînées pour provoquer une corruption de mémoire et contourner le sandbox de tas de V8 ; Google les a corrigées sous les références CVE-2026-15903. De plus, GPT-5.6-Cyber a trouvé au moins cinq vulnérabilités dans un "système d'exploitation mobile populaire", y compris une chaîne qui pourrait élever les privilèges d'une application au niveau administrateur. OpenAI travaille avec les partenaires Daybreak et la communauté open source sur la divulgation. Selon le cadre de préparation d'OpenAI, GPT-5.6-Cyber est classé "Élevé" pour les capacités en cybersécurité, n'atteignant pas le seuil "Critique" que le modèle Astra pourrait atteindre.
Source: The Decoder (DE) —
original
