L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.
OpenAI affirme qu’il offrira au gouvernement ukrainien un accès à Daybreak, son programme restreint pour les travaux de sécurité autorisés, et que le résultat le plus clair que ce programme ait produit jusqu’à présent appartient à la Pologne. L’agence nationale polonaise de cybersécurité CERT Polska a utilisé les modèles OpenAI pour aider à trouver six vulnérabilités dans des logiciels de routeur tiers, selon l’annonce d’OpenAI du 23 septembre, et le fournisseur a depuis publié des correctifs.
CERT Polska a fait les constatations. Le texte d’OpenAI est que l’agence « a utilisé des modèles OpenAI pour aider à découvrir six vulnérabilités » et que les correctifs fournis par le fournisseur sont ceux « CERT Polska confirme qu’ils empêchent les attaques qu’il a observées ». Ni le fournisseur du routeur ni le modèle ne sont nommés.
Une offre, pas un déploiement
Ce que l’Ukraine obtient, c’est l’accès. En collaboration avec le ministère ukrainien de la Transformation numérique, la société affirme qu’elle « fournira aux équipes ukrainiennes un accès à des outils permettant d’identifier les vulnérabilités logicielles et de développer et tester des correctifs plus rapidement ».
Daybreak lui-même n’est pas un produit auquel tout le monde peut s’inscrire. OpenAI le décrit comme un accès à l’IA avancée « pour les travaux de sécurité autorisés, depuis l’examen des anciens logiciels et l’enquête sur les activités suspectes jusqu’à la validation des vulnérabilités et les tests de correctifs », ce qui est la même base fermée que le cyber-modèle qu’OpenAI a annoncé en août sans l’ouvrir au public.
L’annonce a été faite en marge de l’Assemblée générale des Nations Unies par Dmytro Kushneruk, consul général d’Ukraine à San Francisco, et Sasha Baker, responsable de la politique de sécurité nationale d’OpenAI. « L’Ukraine est déjà en première ligne et ses défenseurs ont besoin de soutien maintenant », déclare Baker. « Nous voulons leur fournir des outils plus performants pour les aider à détecter et corriger les vulnérabilités et à protéger les réseaux critiques dont dépendent les utilisateurs. »
L’autre nom sur la page est George Osborne, répertorié comme responsable d’OpenAI pour les pays. « Protéger les infrastructures civiles signifie les défendre contre les attaques physiques et numériques, afin que les gens puissent continuer à vivre, travailler et accéder aux services essentiels », explique-t-il.
Le CERT-UA a enregistré près de 6 000 incidents en 2025
OpenAI évalue l’ampleur du problème à près de 6 000 cyberincidents traités par le CERT-UA, l’équipe nationale ukrainienne de réponse aux incidents, en 2025. Il s’agit notamment d’attaques contre les systèmes hospitaliers, le secteur de l’énergie et des télécommunications.
L’Ukraine n’est pas le premier gouvernement sur la liste. OpenAI affirme avoir fourni un accès à des modèles cybernétiques à des défenseurs en France, en Allemagne, en Pologne « et dans d’autres pays », et que l’agence européenne de cybersécurité ENISA a utilisé ces modèles pour identifier les vulnérabilités des logiciels utilisés dans les institutions européennes, « qui ont toutes été corrigées depuis ». Aucun décompte n’est donné pour les conclusions de l’ENISA, ce qui laisse les six résultats du CERT Polska comme le seul chiffre auquel OpenAI donne un nom.
OpenAI n’est pas le seul laboratoire à fournir des modèles sécurisés aux défenseurs et à publier ensuite le résultat. Google a déclaré en septembre que Gemini avait fait irruption dans trois sociétés réelles lors d’un test de sécurité en mai.
Pour l’Ukraine, l’annonce s’arrête à l’offre. OpenAI n’a pas précisé quel modèle les équipes ukrainiennes obtiendraient, quand l’accès commencerait ou quelles limites l’accompagneraient.