L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.
OpenAI a introduit un nouveau système d’IA appelé GPT-5.6 Cybersécuritéconçu spécifiquement pour les travaux de cybersécurité tels que la recherche de vulnérabilités, les tests d’intrusion, la réponse aux incidents et la remédiation.
La plupart des gens n’y auront pas accès directement.
Au lieu de cela, OpenAI limite GPT-5.6 Cyber à un groupe soigneusement sélectionné de sociétés de cybersécurité, de cabinets de conseil et de fournisseurs de sécurité gérés. Le modèle sera utilisé dans les produits de sécurité et les services professionnels existants plutôt que d’être publié comme un autre outil que tout le monde peut ouvrir et commencer à utiliser.
OpenAI éloigne le cyber GPT-5.6 des utilisateurs réguliers
GPT-5.6 Cyber est conçu pour aider les équipes de sécurité à trouver des vulnérabilités, à déterminer si ces vulnérabilités peuvent réellement être exploitées, à identifier les systèmes concernés et à aider à développer des correctifs.
Cela rend la technologie utile pour les défenseurs, mais cela crée également un problème évident. Les mêmes capacités qui aident une équipe de sécurité à enquêter sur les faiblesses pourraient potentiellement être utilisées à mauvais escient si de puissants modèles cybernétiques étaient mis à disposition gratuitement et sans restrictions.
OpenAI semble adopter une approche différente avec cette version. Au lieu de transmettre les modèles sous-jacents directement aux clients, l’entreprise travaille par l’intermédiaire de partenaires agréés qui peuvent appliquer leur propre expertise, contrôles et surveillance.
Des entreprises telles qu’Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group et SpecterOps font partie des organisations ayant accès. Le déploiement inclut également des fournisseurs majeurs de cybersécurité tels que Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet et Cloudflare.
Les clients utilisant ces services ne recevront pas directement le modèle sous-jacent. Le fournisseur de sécurité agréé reste responsable de l’exploitation de la technologie dans les limites de la mission.
Daybreak Blue et Daybreak Red ciblent différents travaux de sécurité
OpenAI propose deux versions de ses cybercapacités via un programme appelé Accès à l’aube.
Bleu aube est destiné à un éventail plus large de travaux défensifs de cybersécurité, y compris la découverte, la validation et la correction des vulnérabilités. Rouge de l’aube est conçu pour des tests de sécurité plus spécialisés et devrait fonctionner sous des contrôles plus stricts.
Les modèles peuvent prendre en charge des travaux dans plusieurs domaines, notamment les tests d’intrusion, l’équipe rouge, la réponse aux incidents, la validation des vulnérabilités et la remédiation.
Une équipe de sécurité pourrait utiliser l’IA pour enquêter sur une faiblesse potentielle, déterminer si elle représente un risque réel, identifier les systèmes susceptibles d’être affectés et aider à développer un correctif. L’objectif n’est pas simplement de découvrir davantage de vulnérabilités, mais d’aider les organisations à comprendre lesquelles sont réellement importantes et à y répondre plus rapidement.
OpenAI veut que les humains et les entreprises de sécurité soient au courant
GPT-5.6 Cyber ne fonctionnera pas sans restrictions. OpenAI indique que l’accès peut impliquer une vérification d’identité, des étendues de test définies, une journalisation, une surveillance et une surveillance humaine.
Ces restrictions sont particulièrement importantes pour les tests d’intrusion et les équipes rouges, où les systèmes d’IA peuvent être invités à analyser les systèmes, à identifier les faiblesses et à valider si certains problèmes de sécurité peuvent être exploités.
En acheminant l’accès via des sociétés de cybersécurité établies, OpenAI peut donner aux organisations l’accès à des capacités d’IA plus avancées sans obliger chaque entreprise à exploiter elle-même un modèle de cybersécurité puissant.
GPT-5.6 Cyber pourrait faire partie des outils de sécurité que les entreprises utilisent déjà
La partie la plus intéressante de ce lancement est peut-être l’endroit où GPT-5.6 Cyber apparaîtra finalement. Plutôt que de devenir un chatbot autonome commercialisé directement auprès des consommateurs, ses capacités pourraient être intégrées dans des plateformes de sécurité, des services de conseil, des équipes de réponse aux incidents et des opérations de cybersécurité gérées.
Cela signifie qu’une entreprise peut éventuellement utiliser la cybertechnologie d’OpenAI sans jamais interagir directement avec un produit appelé GPT-5.6 Cyber.
Les analystes de sécurité pourraient plutôt découvrir ses capacités au sein d’outils d’entreprises avec lesquelles ils travaillent déjà, où l’IA aide à enquêter sur les alertes, à valider les vulnérabilités, à hiérarchiser les risques et à accélérer les mesures correctives.
OpenAI ouvre également des applications pour son programme Daybreak Cyber Partner, qui pourrait étendre l’accès à des fournisseurs de cybersécurité supplémentaires au fil du temps.
GPT-5.6 Cyber est un signe clair que la prochaine génération de modèles d’IA va au-delà de l’écriture, du codage et de la réponse aux questions. L’IA est de plus en plus conçue pour des travaux hautement spécialisés, et la cybersécurité pourrait devenir l’un des plus grands terrains de test pour tester la puissance de ces systèmes sans mettre des capacités tout aussi puissantes entre de mauvaises mains.