OpenAI étend le programme de recherche sur la cybersécurité Daybreak

OpenAI Group PBC développe un programme qui permet aux professionnels de la cybersécurité d'utiliser ses modèles pour la recherche de vulnérabilités.

Daybreak, comme s'appelle le programme, a été lancé en mai. OpenAI a ajouté aujourd'hui deux nouveaux niveaux d'accès appelés Daybreak Blue et Daybreak Red. Il a également annoncé son intention de renforcer les garde-fous qui empêchent les utilisateurs non autorisés de rejoindre le programme.

Les grands modèles de langage d'OpenAI disponibles dans le commerce incluent des filtres qui bloquent la plupart des invites de cybersécurité. Daybreak supprime bon nombre de ces filtres. En conséquence, les participants au programme peuvent utiliser les LLM d'OpenAI pour automatiser les tâches fastidieuses de recherche de vulnérabilités. La liste des modèles disponibles inclut l'algorithme phare de la société, GPT-5.6 Sol.

Daybreak Blue, le premier niveau d'accès Daybreak lancé aujourd'hui, est destiné à être le « point de départ pour la plupart des défenseurs ». Les équipes logicielles peuvent l'utiliser pour analyser leur code à la recherche de vulnérabilités et déterminer si les correctifs fonctionnent comme prévu. De plus, Daybreak Blue se prête à l'analyse de code externe tel que les fichiers malveillants.

Il ne prend pas en charge les tâches plus avancées telles que déterminer si une vulnérabilité nouvellement découverte peut être exploitée. OpenAI répond à ce cas d'utilisation avec Daybreak Red, le deuxième niveau d'accès Daybreak lancé aujourd'hui. Il est alimenté par une version personnalisée de GPT-5.6 Sol appelée GPT-5.6-Cyber.

OpenAI a créé une référence pour mesurer la fréquence à laquelle un LLM refuse d'effectuer des tâches avancées de cybersécurité. La version largement disponible de GPT-5.6 Sol a répondu à 1,5 % des demandes. Daybreak Blue a répondu à 2 % des invites du benchmark, tandis que GPT-5.6-Cyber ​​en a répondu à 95 %.

Selon OpenAI, GPT-5.6-Cyber ​​prend non seulement en charge une gamme d'invites plus large que GPT-5.6 Sol, mais exécute également mieux certaines tâches. Il a comparé les LLM à l'aide d'un benchmark appelé ExploitGym2 qui mesure les capacités de développement d'exploits des modèles. GPT-5.6-Cyber ​​a obtenu un score légèrement plus élevé.

OpenAI a développé GPT-5.6-Cyber ​​en optimisant GPT-5.6 Sol pour effectuer des tâches avancées de cybersécurité telles que la recherche de vulnérabilités zero-day. Au cours du développement, l'entreprise a également entraîné le modèle pour bloquer les demandes particulièrement risquées. Par exemple, les clients ne peuvent pas utiliser le modèle pour trouver les points faibles des systèmes de production.

La société affirme que ses ingénieurs ont utilisé GPT‑5.6‑Cyber ​​pour découvrir deux vulnérabilités de haute gravité dans Chrome. Les failles permettaient d'écraser des parties de la mémoire du navigateur avec du code malveillant avant que Google ne les corrige. Au cours d'un autre projet interne, OpenAI a découvert trois vulnérabilités critiques dans une base de données populaire sans nom.

La société déploie les deux nouveaux niveaux d'accès Daybreak parallèlement aux mises à niveau des garde-corps des utilisateurs du programme. À partir du mois prochain, les participants devront se connecter avec des clés de sécurité matérielles. OpenAI met également en œuvre de nouvelles fonctionnalités de surveillance conçues pour détecter les activités non autorisées.

Image: OpenAI

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine