OpenAI a fait un pas de plus dans son offre d’outils de sécurité. Avec l’expansion de Daybreak et l’arrivée de GPT-5.6-Cyber, l’entreprise veut mettre les meilleures capacités de recherche à la disposition des responsables de la sécurité des apps et des services. Et le premier résultat est déjà très intéressant : Google Chrome est désormais plus sûr.
Daybreak Red lance un GPT spécialisé en cybersécurité
L’idée part de ce que nous avons déjà vu avec GPT-5.4-Cyber et poursuit l’évolution de GPT-5.6 Sol. Daybreak se divise en Blue, pensé pour les tâches défensives les plus générales, et en Red, pensé pour la recherche de vulnérabilités, la validation d’exploits et les tests de sécurité des produits.
D’après ce qu’explique OpenAI, GPT-5.6-Cyber répond déjà à 95 % des demandes de son évaluation interne en cybersécurité. Son entraînement spécialisé améliore la découverte de failles zero day et la mise au point d’exploits fonctionnels, notamment dans des tests comme ExploitGym.
Et Chrome a déjà bénéficié de ce travail
Pendant ses tests, OpenAI a utilisé GPT-5.6-Cyber pour étudier V8, le moteur JavaScript de Chrome. Le modèle a trouvé deux vulnérabilités jusqu’ici inconnues qui pouvaient être enchaînées pour corrompre la mémoire et sortir de la sandbox. À partir du rapport de ChatGPT, les chercheurs en sécurité d’OpenAI ont vérifié les résultats et les ont communiqués à Google, qui en a déjà corrigé une.
La nouvelle est intéressante du point de vue des vulnérabilités de Chrome, mais elle montre surtout la puissance de ces outils. Une application très concrète de l’IA générative pour améliorer directement les logiciels que nous utilisons chaque jour, et le faire avant qu’une quelconque faille puisse devenir une menace.