Maison
OpenAI lance GPT-5.6-Cyber, renforçant la détection des vulnérabilités zero-day grâce à l'automatisation par intelligence artificielle
OpenAI a élargi son initiative de cybersécurité Daybreak, en introduisant un système d'accès à deux niveaux et en lançant GPT-5.6-Cyber, un modèle conçu spécifiquement pour les opérations de sécurité. Cette mesure répond à la réalité croissante selon laquelle les acteurs malveillants exploitent l'intelligence artificielle pour exécuter des attaques à une vitesse et une ampleur sans précédent, réduisant drastiquement la fenêtre de temps disponible pour une défense efficace. En fournissant aux défenseurs de confiance des outils d'IA avancés avant le déploiement généralisé des utilisations malveillantes, OpenAI vise à rétablir l'équilibre des forces.
Daybreak Blue accorde l'accès au modèle GPT-5.6 Sol à usage général, avec les restrictions au niveau du système levées pour soutenir les tâches défensives légitimes, le rendant accessible à un large éventail de professionnels de la sécurité. Daybreak Red, quant à lui, propose des modèles spécialisés conçus pour les activités à haut risque, y compris la recherche d'autorisations de vulnérabilités et la validation des exploits.

Au cœur de cette publication se trouve GPT-5.6-Cyber, construit sur la base de GPT-5.6 Sol et affiné pour des tâches critiques telles que la découverte de vulnérabilités zero-day et le développement de chaînes d'exploitation. Le modèle réduit considérablement les taux de rejet des demandes de cybersécurité à double usage et à haut risque. Lors d'évaluations internes, GPT-5.6-Cyber a réussi à accomplir 95 % des tâches avancées de cybersécurité, un contraste saisissant par rapport au taux de réussite de 1,5 % pour GPT-5.6 Sol et de 57,3 % pour son prédécesseur, GPT-5.5-Cyber. Jared Atkinson, CTO de SpecterOps, a noté que le modèle a accompli en une seule journée ce que les versions précédentes n'avaient pas réussi à atteindre après des semaines d'efforts intermittents.
Impact concret : Des moteurs de navigateur aux systèmes d'exploitation mobiles
Les capacités de GPT-5.6-Cyber vont au-delà des benchmarks, en découvrant des vulnérabilités critiques dans des logiciels en production. OpenAI a utilisé le modèle pour analyser le moteur JavaScript V8 de Chrome, identifiant deux failles jusqu'alors inconnues qui pourraient permettre une corruption de la mémoire et une évasion du bac à sable (sandbox) du tas V8. Ces problèmes ont été signalés de manière responsable à Google, corrigés et attribués au numéro CVE-2026-15903, classé comme de haute gravité. La cause racine remontait à une erreur du compilateur d'optimisation qui contournait les vérifications de sécurité lors de la conversion entière. Au-delà de V8, GPT-5.6-Cyber a identifié au moins cinq vulnérabilités dans les principaux systèmes d'exploitation mobiles, construisant une chaîne d'exploitation allant des applications non fiables à l'élévation de privilèges locale. Il a également trouvé trois vulnérabilités critiques dans les bases de données, y compris des chemins d'exécution de code à distance, et plus de 400 vulnérabilités du noyau susceptibles de conduire à une élévation de privilèges.
OpenAI collabore avec les partenaires de Daybreak et la communauté open source pour divulguer et corriger ces vulnérabilités à travers les systèmes d'exploitation mobiles, les bases de données et les noyaux. Lors des évaluations de sécurité, GPT-5.6-Cyber a surpassé à la fois GPT-5.6 Sol et GPT-5.5-Cyber dans le benchmark ExploitGym, démontrant des performances supérieures dans la découverte de zero-days et l'évaluation de la gravité. Cependant, il a obtenu un score légèrement inférieur dans la rédaction de rapports de vulnérabilité en raison de son style de sortie concis, un facteur qu'OpenAI prévoit de traiter dans les mises à jour futures.
Contrôles d'accès stricts et mesures de sécurité
Réduire les garde-fous de sécurité augmente intrinsèquement le risque, mais OpenAI soutient qu'il est essentiel d'autoriser les défenseurs à utiliser une IA de pointe pour accélérer les capacités défensives. L'accès à Daybreak est strictement régi par plusieurs sauvegardes, y compris la vérification d'identité, la surveillance de la sécurité des comptes, les restrictions d'utilisation et les accords juridiques. Depuis le 1er septembre, les clés de sécurité matérielle sont devenues obligatoires pour tous les comptes personnels. De plus, OpenAI recommande aux utilisateurs de Codex de passer du mode d'accès complet au mode de révision automatique, qui évalue et intercepte les actions présentant un potentiel destructif élevé avant d'exécuter des opérations nécessitant des privilèges élevés.
Alors que GPT-5.6-Cyber repousse les limites de la cybersécurité, la course aux armements pilotée par l'IA dans l'automatisation offensive et défensive est pleinement engagée. Le succès dans cette prochaine phase de la compétition dans l'espace cybernétique dépendra de la réalisation d'un équilibre optimal entre une sécurité robuste et des capacités avancées.
Article connexe
Broadcom prévoit qu'Anthropic et OpenAI dépasseront Google en tant que principaux clients dans le domaine des puces sur mesure dédiées à l'IA
Au cours du troisième trimestre de l'exercice 2026, Chen Fuyang, président de Broadcom, a présenté des prévisions décisives lors de la conférence téléphonique sur les résultats, soulignant que l'inten
Mode de reconnaissance d’image de test DeepSeek Gray atteint la compréhension d’images multimodales
DeepSeek a lancé une phase de test bêta pour son dernier « Mode de reconnaissance d’images ». Placé aux côtés du « Mode rapide » et du « Mode expert », cette fonctionnalité va au-delà de l’extraction de texte par OCR basique, en offrant une analyse m
La Chine dévoile la première norme du secteur financier relative à la sécurité des agents intelligents
Les interactions automatisées avec les applications financières sont strictement interdites, sauf autorisation explicite des institutions financières concernées.Le 27 août, l’Alliance de l’industrie des technologies financières de Pékin a publié les
Recommandations de sujets spéciaux liés
commentaires (0)
OpenAI a élargi son initiative de cybersécurité Daybreak, en introduisant un système d'accès à deux niveaux et en lançant GPT-5.6-Cyber, un modèle conçu spécifiquement pour les opérations de sécurité. Cette mesure répond à la réalité croissante selon laquelle les acteurs malveillants exploitent l'intelligence artificielle pour exécuter des attaques à une vitesse et une ampleur sans précédent, réduisant drastiquement la fenêtre de temps disponible pour une défense efficace. En fournissant aux défenseurs de confiance des outils d'IA avancés avant le déploiement généralisé des utilisations malveillantes, OpenAI vise à rétablir l'équilibre des forces.
Daybreak Blue accorde l'accès au modèle GPT-5.6 Sol à usage général, avec les restrictions au niveau du système levées pour soutenir les tâches défensives légitimes, le rendant accessible à un large éventail de professionnels de la sécurité. Daybreak Red, quant à lui, propose des modèles spécialisés conçus pour les activités à haut risque, y compris la recherche d'autorisations de vulnérabilités et la validation des exploits.

Au cœur de cette publication se trouve GPT-5.6-Cyber, construit sur la base de GPT-5.6 Sol et affiné pour des tâches critiques telles que la découverte de vulnérabilités zero-day et le développement de chaînes d'exploitation. Le modèle réduit considérablement les taux de rejet des demandes de cybersécurité à double usage et à haut risque. Lors d'évaluations internes, GPT-5.6-Cyber a réussi à accomplir 95 % des tâches avancées de cybersécurité, un contraste saisissant par rapport au taux de réussite de 1,5 % pour GPT-5.6 Sol et de 57,3 % pour son prédécesseur, GPT-5.5-Cyber. Jared Atkinson, CTO de SpecterOps, a noté que le modèle a accompli en une seule journée ce que les versions précédentes n'avaient pas réussi à atteindre après des semaines d'efforts intermittents.
Impact concret : Des moteurs de navigateur aux systèmes d'exploitation mobiles
Les capacités de GPT-5.6-Cyber vont au-delà des benchmarks, en découvrant des vulnérabilités critiques dans des logiciels en production. OpenAI a utilisé le modèle pour analyser le moteur JavaScript V8 de Chrome, identifiant deux failles jusqu'alors inconnues qui pourraient permettre une corruption de la mémoire et une évasion du bac à sable (sandbox) du tas V8. Ces problèmes ont été signalés de manière responsable à Google, corrigés et attribués au numéro CVE-2026-15903, classé comme de haute gravité. La cause racine remontait à une erreur du compilateur d'optimisation qui contournait les vérifications de sécurité lors de la conversion entière. Au-delà de V8, GPT-5.6-Cyber a identifié au moins cinq vulnérabilités dans les principaux systèmes d'exploitation mobiles, construisant une chaîne d'exploitation allant des applications non fiables à l'élévation de privilèges locale. Il a également trouvé trois vulnérabilités critiques dans les bases de données, y compris des chemins d'exécution de code à distance, et plus de 400 vulnérabilités du noyau susceptibles de conduire à une élévation de privilèges.
OpenAI collabore avec les partenaires de Daybreak et la communauté open source pour divulguer et corriger ces vulnérabilités à travers les systèmes d'exploitation mobiles, les bases de données et les noyaux. Lors des évaluations de sécurité, GPT-5.6-Cyber a surpassé à la fois GPT-5.6 Sol et GPT-5.5-Cyber dans le benchmark ExploitGym, démontrant des performances supérieures dans la découverte de zero-days et l'évaluation de la gravité. Cependant, il a obtenu un score légèrement inférieur dans la rédaction de rapports de vulnérabilité en raison de son style de sortie concis, un facteur qu'OpenAI prévoit de traiter dans les mises à jour futures.
Contrôles d'accès stricts et mesures de sécurité
Réduire les garde-fous de sécurité augmente intrinsèquement le risque, mais OpenAI soutient qu'il est essentiel d'autoriser les défenseurs à utiliser une IA de pointe pour accélérer les capacités défensives. L'accès à Daybreak est strictement régi par plusieurs sauvegardes, y compris la vérification d'identité, la surveillance de la sécurité des comptes, les restrictions d'utilisation et les accords juridiques. Depuis le 1er septembre, les clés de sécurité matérielle sont devenues obligatoires pour tous les comptes personnels. De plus, OpenAI recommande aux utilisateurs de Codex de passer du mode d'accès complet au mode de révision automatique, qui évalue et intercepte les actions présentant un potentiel destructif élevé avant d'exécuter des opérations nécessitant des privilèges élevés.
Alors que GPT-5.6-Cyber repousse les limites de la cybersécurité, la course aux armements pilotée par l'IA dans l'automatisation offensive et défensive est pleinement engagée. Le succès dans cette prochaine phase de la compétition dans l'espace cybernétique dépendra de la réalisation d'un équilibre optimal entre une sécurité robuste et des capacités avancées.
Broadcom prévoit qu'Anthropic et OpenAI dépasseront Google en tant que principaux clients dans le domaine des puces sur mesure dédiées à l'IA
Au cours du troisième trimestre de l'exercice 2026, Chen Fuyang, président de Broadcom, a présenté des prévisions décisives lors de la conférence téléphonique sur les résultats, soulignant que l'inten
Mode de reconnaissance d’image de test DeepSeek Gray atteint la compréhension d’images multimodales
DeepSeek a lancé une phase de test bêta pour son dernier « Mode de reconnaissance d’images ». Placé aux côtés du « Mode rapide » et du « Mode expert », cette fonctionnalité va au-delà de l’extraction de texte par OCR basique, en offrant une analyse m
La Chine dévoile la première norme du secteur financier relative à la sécurité des agents intelligents
Les interactions automatisées avec les applications financières sont strictement interdites, sauf autorisation explicite des institutions financières concernées.Le 27 août, l’Alliance de l’industrie des technologies financières de Pékin a publié les











