Nous avons un nouveau ChatGPT ! Cela dit, il est exclusivement axé sur la cybersécurité

OpenAI a annoncé GPT-5.4-Cyber, une variante spécialisée de son modèle d’intelligence artificielle GPT-5.4, conçue spécifiquement pour des flux de travail avancés en cybersécurité. Ce nouveau modèle offre aux professionnels de la sécurité informatique un accès élargi à des outils qui facilitent l’analyse de logiciels compilés, l’identification de vulnérabilités et l’analyse de logiciels malveillants, sans nécessiter d’accès au code source des applications. Ciber SeGPT Le lancement de GPT-5.4-Cyber intervient dans le cadre de l’expansion du programme Trusted Access for Cyber (TAC) d’OpenAI, qui permettra désormais à des milliers de défenseurs vérifiés d’accéder à ce modèle

OpenAI a présenté GPT-5.4-Cyber, une variante spécialisée de son modèle d’intelligence artificielle GPT-5.4, conçue spécifiquement pour des flux de travail avancés en cybersécurité. Ce nouveau modèle offre aux professionnels de la sécurité informatique un accès élargi à des outils qui facilitent l’analyse de logiciels compilés, l’identification de vulnérabilités et l’analyse de logiciels malveillants, sans nécessiter d’accès au code source des applications.

Ciber SeGPT

Le lancement de GPT-5.4-Cyber se produit dans le contexte de l’expansion du programme Trusted Access for Cyber (TAC) d’OpenAI, qui permettra désormais à des milliers de défenseurs vérifiés d’accéder à ce modèle. La société a souligné que cette nouvelle variante de modèle présente moins de restrictions que les versions standard, permettant une utilisation plus permissive dans des environnements sûrs et vérifiés.

Une partie significative de la stratégie de cybersécurité d’OpenAI est son outil Codex Security, qui surveille automatiquement les bases de code et a aidé à corriger plus de 3 000 vulnérabilités critiques depuis son lancement. Avec l’avancement de la technologie, OpenAI a également mis en avant des améliorations dans les performances de ses modèles dans des tâches liées à la cybersécurité, y compris une augmentation notable des performances en capture de drapeaux (CTF) par rapport à sa version précédente.

Le nouveau modèle permet aux professionnels de se défendre contre les menaces cybernétiques de manière plus efficace en activant des capacités telles que la recherche de vulnérabilités et l’analyse des exploits. Cependant, l’accès initial à GPT-5.4-Cyber est restreint aux fournisseurs de sécurité vérifiés, ce qui reflète une stratégie de mitigation des risques dans un environnement où l’utilisation abusive de l’intelligence artificielle reste une préoccupation.

L’introduction de GPT-5.4-Cyber s’aligne avec l’accent croissant de l’industrie sur des modèles d’intelligence artificielle spécifiques à la cybersécurité, surtout après le lancement de Claude Mythos par Anthropic, ce qui signale une course à l’armement dans cette sphère technologique.

Une nouvelle cyberattaque révèle une vulnérabilité dans l'analyse de sécurité de l'IA

Une récente attaque informatique a mis en évidence une déconnexion structurelle entre le texte HTML et ce que les utilisateurs voient réellement dans leurs navigateurs, permettant aux attaquants d’envoyer des instructions malveillantes qui passent inaperçues pour les assistants d’intelligence artificielle. Cette découverte a été présentée par LayerX, une entreprise de cybersécurité, qui a démontré sa technique à l’aide d’un faux site de fanfiction de Bioshock. En utilisant une police personnalisée, les attaquants ont pu dissimuler un message malveillant dans un contenu apparemment inoffensif. Menaces cachées dans HTML L’attaque a révélé que, bien que les assistants d’IA comme ChatGPT et Claude examinaient le […]

Une récente attaque informatique a mis en évidence une déconnexion structurelle entre le texte HTML et ce que les utilisateurs voient réellement dans leurs navigateurs, permettant aux attaquants d’envoyer des instructions malveillantes qui passent inaperçues pour les assistants d’intelligence artificielle. Cette découverte a été présentée par LayerX, une entreprise de cybersécurité, qui a démontré sa technique à travers un faux site de fanfiction de Bioshock. En utilisant une police personnalisée, les attaquants ont pu dissimuler un message malveillant dans un contenu apparemment inoffensif.

Menaces cachées en HTML

L’attaque a révélé que, bien que des assistants IA comme ChatGPT et Claude examinaient le HTML sous-jacent à la recherche de menaces, ils manquaient de la capacité à identifier le contenu caché qui, à première vue, semblait sûr. Dans ce cas, le texte malveillant incitait les utilisateurs à exécuter un shell inversé sur leurs machines, tandis que le texte visible était un ensemble de caractères illisibles.

LayerX a signalé que cette vulnérabilité ne nécessite pas l’utilisation de JavaScript ni de kits d’exploitation, révélant un défaut dans la façon dont les outils d’IA analysent la sécurité des pages web. Alors que les navigateurs présentent l’information de manière conçue, les IA traitent le texte du DOM comme la représentation complète de ce qui est affiché à l’utilisateur, ce qui laisse un espace que les attaquants peuvent exploiter.

En réponse à cette menace, LayerX recommande que les fournisseurs d’IA mettent en œuvre des analyses de rendu dual et qu’ils traitent les polices personnalisées comme des surfaces de menace potentielle. De plus, il est essentiel que ces outils évitent de porter des jugements de sécurité sans avoir vérifié le contexte complet de la page. Jusqu’à présent, Microsoft s’est distingué comme le seul fournisseur à avoir pleinement abordé le problème après la divulgation responsable de LayerX en décembre 2025.

OpenAI lance Codex Security : un agent d'IA pour lutter contre les vulnérabilités

OpenAI a lancé Codex Security, un agent de sécurité alimenté par l’intelligence artificielle conçu pour identifier, valider et proposer des solutions aux vulnérabilités des systèmes. Ce nouveau service, qui est disponible en mode aperçu pour les utilisateurs de ChatGPT Pro, Enterprise, Business et Edu, offrira un accès gratuit pendant un mois à ses fonctionnalités innovantes. Réduction des faux positifs Codex Security est l’évolution d’Aardvark, présenté en beta privée en octobre 2025, avec pour objectif d’aider les développeurs et les équipes de sécurité à détecter et corriger les vulnérabilités à grande échelle. Pendant sa phase beta, Codex Security a scanné […]

OpenAI a lancé Codex Security, un agent de sécurité alimenté par l’intelligence artificielle conçu pour identifier, valider et proposer des solutions aux vulnérabilités des systèmes. Ce nouveau service, qui est disponible en mode aperçu pour les utilisateurs de ChatGPT Pro, Enterprise, Business et Edu, offrira un accès gratuit pendant un mois à ses fonctionnalités innovantes.

Réduction des faux positifs

Codex Security est l’évolution d’Aardvark, présenté en bêta privée en octobre 2025, avec pour objectif d’aider les développeurs et les équipes de sécurité à détecter et corriger des vulnérabilités à grande échelle. Durant sa phase bêta, Codex Security a scanné plus de 1,2 million de commits dans différents projets de code ouvert, identifiant 792 découvertes critiques et 10 561 découvertes de haute sévérité. Parmi les vulnérabilités détectées, on trouve des problèmes dans des projets populaires comme OpenSSH, GnuTLS et PHP.

La société souligne que Codex Security combine les capacités de raisonnement de ses modèles avancés avec la validation automatisée, ce qui minimise le risque de faux positifs et fournit des solutions pratiques. Une analyse au fil du temps dans des dépôts spécifiques a montré une amélioration de la précision du service et une diminution de 50 % des taux de faux positifs.

Le fonctionnement de Codex Security repose sur trois étapes : d’abord, il analyse la structure du dépôt pour créer un modèle de menace modifiable qui documente les expositions du système. Ensuite, il identifie les vulnérabilités en fonction d’un contexte réel et les valide dans un environnement isolé. Enfin, il propose des solutions qui s’alignent mieux avec le comportement du système, facilitant ainsi leur révision et leur déploiement.

Le lancement de Codex Security intervient à un moment où la concurrence dans le domaine de la sécurité des logiciels est en hausse, notamment après le récent lancement de Claude Code Securit par Anthropic, un autre acteur qui aide à scanner les vulnérabilités dans les bases de code des logiciels.

Yahoo présente Scout : un moteur de réponses gratuit basé sur l'intelligence artificielle

Yahoo a lancé Scout, un nouveau moteur de réponses alimenté par l’intelligence artificielle qui est disponible en version bêta via son application de recherche. Contrairement à d’autres systèmes comme ChatGPT d’OpenAI, qui repose sur des abonnements, Scout se positionne comme un produit gratuit financé par la publicité. La stratégie de Yahoo est d’utiliser la publicité pour financer l’accès, démocratisant ainsi la découverte et l’utilisation de l’IA. Attention aux marques Avec 250 millions d’utilisateurs mensuels aux États-Unis et la capacité de capter 18 billions de signaux d’intention par an, Yahoo cherche à moderniser le […]

Yahoo a lancé Scout, un nouveau moteur de réponses alimenté par l’intelligence artificielle qui est disponible en version bêta via son application de recherche. Contrairement à d’autres systèmes comme ChatGPT d’OpenAI, qui repose sur des abonnements, Scout se positionne comme un produit gratuit financé par la publicité. La stratégie de Yahoo est d’utiliser la publicité pour financer l’accès, démocratisant ainsi la découverte et l’utilisation de l’IA.

Attention aux marques

Avec 250 millions d’utilisateurs mensuels aux États-Unis et la capacité de capter 18 billions de signaux d’intention par an, Yahoo cherche à moderniser la façon dont l’information est présentée sur sa plateforme. Jim Lanzone, PDG de Yahoo, a souligné que Scout représente une nouvelle opportunité de remplir la mission de l’entreprise d’être un guide fiable sur internet. C’est une opportunité que nous ne pensions pas revenir, mais l’intelligence artificielle nous l’a offerte et nous en profitons, a commenté Lanzone.

Scout, qui agira comme une couche d’agrégation de données, se distingue par son approche de la publicité par rapport à d’autres géants comme Google et ChatGPT. Les annonces de Scout seront conçues en fonction de la pertinence situationnelle, en utilisant l’immense ensemble de données que Yahoo a accumulé sur les intérêts et les comportements des utilisateurs. Cela offre aux marques un nouvel espace publicitaire qui privilégie le contenu structuré et une créativité contextualisée.

Par conséquent, il est conseillé aux marques de considérer Scout comme un terrain d’essai pour la publicité via des réponses générées par IA. Avec un accent sur la pertinence basée sur les données et une structure plus autorisée, Scout pourrait devenir un outil essentiel pour les entreprises cherchant à capter l’attention des consommateurs dans un format de réponses dynamiques.

ChatGPT aura des annonces, bien qu'ils aient dit un jour que c'était le dernier recours

OpenAI a annoncé qu’elle commencerait à tester des publicités ciblées dans ChatGPT pour un groupe sélectionné d’utilisateurs aux États-Unis, une décision qui représente un effort significatif de la part de l’entreprise pour générer des revenus. L’introduction de cette fonction intervient dans un contexte où OpenAI ne devrait pas atteindre la rentabilité pendant plusieurs années, ce qui met en évidence les difficultés financières auxquelles l’entreprise est confrontée actuellement. IA générative (et promue) Le PDG d’OpenAI, Sam Altman, avait déclaré précédemment que la publicité dans ChatGPT serait un “dernier recours”, ce qui suggère que la situation […]

OpenAI a annoncé qu’elle commencera à tester des publicités ciblées sur ChatGPT pour un groupe sélectionné d’utilisateurs aux États-Unis, une décision qui représente un effort significatif de la part de l’entreprise pour générer des revenus. L’introduction de cette fonctionnalité intervient dans un contexte où OpenAI ne devrait pas atteindre la rentabilité pendant plusieurs années, ce qui met en lumière les difficultés financières auxquelles l’entreprise est confrontée actuellement.

IA générative (et promue)

Le PDG d’OpenAI, Sam Altman, avait précédemment déclaré que la publicité sur ChatGPT serait un “dernier recours”, ce qui suggère que la situation financière de l’entreprise pourrait être plus compliquée que ce que l’on pensait initialement. Malgré ses affirmations, l’arrivée de publicités sur la plateforme avait fait l’objet de rumeurs pendant un certain temps, ce qui indique que la possibilité de monétisation est dans le viseur d’OpenAI.

La décision d’introduire des annonces semble également être une réponse à la concurrence croissante dans le domaine de l’intelligence artificielle et des services technologiques, où d’autres acteurs avancent déjà dans la monétisation par la publicité. Alors que le marché devient de plus en plus compétitif, OpenAI cherche à diversifier ses revenus et à garantir sa durabilité à long terme.

Ce mouvement pour intégrer de la publicité pourrait changer l’expérience utilisateur sur ChatGPT, un service qui a été apprécié pour sa capacité d’interaction et de réponse sans interruptions commerciales. Cependant, la société espère que les annonces seront pertinentes et, en fin de compte, amélioreront l’expérience générale de l’utilisateur. Avec cette initiative, OpenAI s’aligne sur les stratégies de monétisation que d’autres concurrents ont mises en œuvre sur leurs plateformes, ce qui pourrait être un signe de changements plus larges dans la manière dont les services d’intelligence artificielle sont financés à l’avenir.