OpenAI étend son service Daybreak avec un modèle dédié à la cybersécurité défensive
- 01OpenAI étend son service Daybreak avec deux niveaux d’accès : Blue pour les besoins défensifs de base et Red pour des outils avancés comme les tests d’intrusion.
- 02Le nouveau modèle GPT-5.6-Cyber, réservé aux partenaires de confiance, est optimisé pour des tâches spécialisées en cybersécurité.
- 03Cette initiative répond à la hausse des attaques automatisées par IA, tout en soulignant les enjeux de sécurité et de régulation autour des modèles *frontier*.

OpenAI annonce l’extension de Daybreak, son service de cybersécurité défensive, avec un nouveau modèle spécialisé et une offre divisée en deux niveaux d’accès.
Le service Daybreak, lancé plus tôt en 2026, propose désormais deux niveaux : Blue et Red. Les deux niveaux donnent accès à des modèles dits frontier — les plus avancés d’OpenAI — sous des conditions d’usage restreintes. Le niveau Blue, présenté comme une solution d’entrée, inclut des outils pour la réponse aux incidents, l’analyse de malwares et la validation de correctifs. OpenAI le décrit comme « recommandé pour la plupart des défenseurs », suggérant qu’il couvre les besoins courants des entreprises.
Le niveau Red, plus complet, intègre des modèles formés pour des tâches spécifiques comme les tests d’intrusion et la recherche de vulnérabilités. Ce niveau inclut également le nouveau modèle GPT-5.6-Cyber, développé à partir de GPT-5.6 Sol et optimisé pour des tâches cyber spécialisées. L’accès à GPT-5.6-Cyber est actuellement limité à des « partenaires clients de confiance », parmi lesquels figurent Accenture, IBM, CrowdStrike et Cloudflare.
Cette initiative s’inscrit dans un contexte où les attaques menées par des agents IA se multiplient, avec des exemples récents incluant des compromissions de plateformes comme Hugging Face ou des intrusions via des profils fictifs. OpenAI souligne que ces menaces évoluent vers des attaques potentiellement autonomes, exécutées à grande échelle et à haute vitesse.
Les critiques pointent cependant le double rôle de ces annonces : répondre à un besoin réel de protection tout en servant de levier marketing pour les laboratoires d’IA. OpenAI met en avant cette tension en rappelant que « les acteurs malveillants utiliseront de plus en plus l’IA pour mener des cyberattaques à une vitesse et une échelle sans précédent, y compris de manière entièrement autonome ».
Articles liés

OpenAI détaille un incident de sécurité lié à un modèle non déployé
Décryptage des risques liés aux modèles IA non maîtrisés et de leur impact sur la cybersécurité.

OpenAI publie son rapport détaillé sur la faille de Hugging Face
Décryptage des causes techniques et organisationnelles de la faille Hugging Face, avec les conclusions d'OpenAI.

OpenAI suspend temporairement l'accès au programme TAC pour certains chercheurs
Des chercheurs en cybersécurité dénoncent la suppression soudaine de leur accès au programme TAC d'OpenAI.