OpenAI lance GPT 5.6 Cyber pour la découverte de vulnérabilités, mais l'accès est réservé aux partenaires vérifiés
OpenAI
OpenAI a présenté un modèle spécialisé, GPT 5.6 Cyber, destiné à la découverte de vulnérabilités et à la réponse aux incidents, mais il ne sera pas rendu public en raison de risques élevés de mauvais usage. L'accès sera accordé uniquement à un cercle approuvé d'entreprises, notamment des sociétés de cybersécurité et des cabinets de conseil.
OpenAI a dévoilé GPT 5.6 Cyber, un modèle spécialisé conçu pour la découverte de vulnérabilités et la réponse aux incidents, mais en raison des risques élevés de mauvaise utilisation, il ne sera pas rendu public. Au lieu de cela, le développeur en fournira l'accès exclusivement à une liste approuvée d'entreprises, comme le rapporte BleepingComputer. Les participants initiaux incluent des sociétés de conseil et spécialisées en cybersécurité telles que Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group et SpecterOps, ainsi que des fournisseurs de cybersécurité comme Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet et Cloudflare. Selon la tâche spécifique, les modèles peuvent être utilisés pour la découverte de vulnérabilités, les tests d'intrusion, les opérations d'équipe rouge, la réponse aux incidents et la remédiation des vulnérabilités dans les environnements d'entreprise. Pour travailler avec le nouveau modèle, OpenAI a créé le programme Daybreak Access, qui comprend deux versions : Daybreak Blue, conçu pour un large éventail de tâches de sécurité, et Daybreak Red, pour des travaux plus spécialisés nécessitant un contrôle renforcé. Grâce à ce programme, les spécialistes peuvent découvrir des vulnérabilités, tester leur exploitabilité, identifier les systèmes affectés, développer des correctifs et les déployer. Le modèle de base reste sous le contrôle d'un partenaire approuvé et n'est pas directement transféré à ses clients. Avant de commencer le travail, les parties doivent définir les limites d'interaction, et les spécialistes examineront les résultats avant toute action. Des protections supplémentaires peuvent inclure la vérification d'identité, la journalisation, la surveillance et la supervision humaine. Cette approche permet aux entreprises d'utiliser des modèles d'IA avancés en cybersécurité sans construire leur propre infrastructure. OpenAI accepte déjà les candidatures des fournisseurs de services pour le programme Daybreak Cyber Partner.
Source: 3DNews —
original
