OpenAI Daybreak Cyber : Sécuriser les organisations mondiales
OpenAI a récemment lancé Daybreak Cyber, une plateforme dédiée à la correction automatisée des failles de sécurité, visant à protéger efficacement les infrastructures numériques des organisations à travers le monde. Cette initiative répond à un besoin croissant de sécurité dans un contexte où la détection des vulnérabilités se fait plus rapidement grâce à des modèles d’intelligence artificielle que par les équipes humaines.
Une Réponse à la Croissance des Menaces
Traditionnellement, l’identification des failles de sécurité nécessitait un temps considérable et une expertise spécifique. Aujourd’hui, les modèles d’IA, comme ceux proposés par OpenAI, détectent ces failles à un rythme supérieur à celui des corrections humaines. Cette avancée technologique a conduit à la création d’une plateforme de défense intégrant trois outils principaux : GPT 5.5 Cyber, Codex Security, et l’initiative Patch the Planet.
GPT 5.5 Cyber : Une Avancée Majeure
Le modèle GPT 5.5 Cyber est la version la plus avancée d’OpenAI pour les applications de cybersécurité. Il a été évalué à 85,6 % d’efficacité sur la plateforme CyberGym, surpassant le modèle standard qui atteint 81,8 %. Dans d’autres tests, comme ExploitGym, il a obtenu 39,5 % contre 25,95 % pour son prédécesseur. Ce modèle est capable d’analyser d’importantes bases de code, d’identifier des chemins d’attaque, et de générer des correctifs. Il a déjà permis de détecter des vulnérabilités dans des logiciels tels que Firefox et Safari.
Codex Security : De la Détection à la Correction Automatisée
Codex Security a été conçu pour intégrer les capacités de détection et de correction directement dans les flux de travail des développeurs. Depuis son lancement en version bêta en mars, il a analysé plus de 30 millions de commits sur plus de 30 000 bases de code, validant plus de 70 000 résultats manuellement. Ce système a permis d’automatiser plus de 500 000 corrections, tout en conservant le contrôle des développeurs sur les modifications appliquées.
Patch the Planet : Une Initiative Collaborative
Patch the Planet est cofondée par OpenAI Daybreak et Trail of Bits, avec le soutien de HackerOne et Calif. Elle vise à maintenir les projets open source en transformant les rapports de vulnérabilités en correctifs. Une étude de la Linux Foundation et de Harvard a révélé que 94 % des projets largement utilisés n’ont pas plus de dix développeurs responsables, ce qui rend difficile la gestion des signalements. Grâce à cette initiative, des chercheurs en sécurité s’occupent de la validation et de la génération des correctifs, facilitant ainsi la maintenance de projets comme cURL, Go, et Python.
Partenariats pour Renforcer la Sécurité
OpenAI développe également un réseau de partenariats institutionnels pour sécuriser les infrastructures critiques. En un mois, des accords ont été établis avec plusieurs pays, dont l’Australie, le Canada, la France et l’Allemagne, ainsi que des institutions de l’UE. Un partenariat distinct est en cours avec le gouvernement britannique.
Cette initiative vise à rendre les capacités de défense accessibles à un plus grand nombre d’organisations, qu’elles soient publiques ou privées, afin de prévenir l’exploitation de failles de sécurité.
Source : OpenAI, Intelligence Artificielle.
