Cryptelio

Hacks & Exploits

OpenAI Lance l'Initiative Daybreak avec de Nouveaux Modèles d'IA en Cybersécurité

Cryptelio Editorial Publié 11 août 2026 · 05:45 UTC

Le 12 mai 2026, OpenAI a dévoilé son initiative de cybersécurité Daybreak, qui inclut deux modèles d'IA spécialisés conçus pour différents rôles en cybersécurité. Daybreak Blue est adapté aux ingénieurs en sécurité engagés dans des workflows défensifs, tandis que Daybreak Red est destiné aux testeurs de pénétration autorisés qui simulent des attaques pour identifier des vulnérabilités.

Les deux modèles fonctionnent sur l'avancé GPT-5.5 et l'agent Codex Security, qui a été lancé pour la première fois en mars 2026. L'initiative Daybreak est structurée sous un cadre de gouvernance appelé « Accès de Confiance pour le Cyber », qui catégorise l'accès en trois niveaux en fonction de la vérification de l'utilisateur et de l'utilisation prévue.

  • Le premier niveau donne accès au modèle standard GPT-5.5 pour des tâches générales.
  • Le deuxième niveau offre une variante défensive vérifiée pour des tâches sérieuses comme la modélisation des menaces et la révision de code, nécessitant une preuve d'efforts de sécurité défensive légitimes.
  • Le troisième niveau, GPT-5.5-Cyber, est spécifiquement conçu pour des activités de red teaming autorisées, y compris les tests de pénétration et la recherche de vulnérabilités.

Il est à noter que Daybreak Red a déjà démontré son efficacité en découvrant deux vulnérabilités zero-day dans le moteur JavaScript V8 de Google, qui alimente Chrome et de nombreuses applications web. Dans les benchmarks de performance, GPT-5.5-Cyber a obtenu un score de 85,6 % lors des tests CyberGym, surpassant le score de 81,8 % du modèle standard.

Le 22 juin 2026, OpenAI a élargi l'initiative avec le programme « Patch the Planet », en collaboration avec la société de recherche en sécurité Trail of Bits, pour soutenir les mainteneurs de projets open-source souvent submergés par leurs responsabilités. L'objectif global de Daybreak est de faire passer la cybersécurité d'une approche réactive à une approche proactive, intégrant les mesures de sécurité directement dans le cycle de développement logiciel pour identifier et résoudre les problèmes avant le déploiement.

FAQ

Qu'est-ce que l'initiative Daybreak lancée par OpenAI ?

L'initiative Daybreak est le programme de cybersécurité d'OpenAI qui comprend deux modèles d'IA spécialisés, Daybreak Blue pour les ingénieurs en sécurité et Daybreak Red pour les testeurs de pénétration autorisés, visant à améliorer les pratiques de cybersécurité.

Quelles sont les principales caractéristiques de Daybreak Blue et Daybreak Red ?

Daybreak Blue est conçu pour les flux de travail défensifs, aidant les ingénieurs en sécurité, tandis que Daybreak Red est destiné aux testeurs de pénétration pour simuler des attaques et identifier des vulnérabilités.

Quel est le cadre de gouvernance de l'initiative Daybreak ?

L'initiative Daybreak fonctionne sous un cadre de gouvernance appelé 'Accès de Confiance pour la Cybersécurité', qui catégorise l'accès en trois niveaux en fonction de la vérification des utilisateurs et de l'utilisation prévue.

Quelle est l'efficacité de Daybreak Red dans l'identification des vulnérabilités ?

Daybreak Red a démontré son efficacité en découvrant deux vulnérabilités zero-day dans le moteur JavaScript V8 de Google et a obtenu un score de 85,6 % aux tests CyberGym, surpassant le modèle standard.

Quel est l'objectif du programme 'Patch the Planet' ?

Le programme 'Patch the Planet', lancé en collaboration avec Trail of Bits, vise à soutenir les mainteneurs de projets open-source en les aidant à gérer les responsabilités en matière de sécurité et à passer à une approche proactive de la cybersécurité.

Lire →