Maison
OpenAI s'associe à Yubico pour renforcer la sécurité de GPT-5.6 grâce à des clés d'accès matérielles
![]()
Jerrod Chong, PDG de Yubico | Crédit photo : Yubico
La prochaine version GPT-5.6 d’OpenAI imposera l’utilisation de clés d’accès sécurisées par matériel à partir de septembre, une décision qui, selon Jerrod Chong, PDG de Yubico, confirme que leur produit constitue la meilleure protection contre le piratage de comptes.
OpenAI a lancé la gamme de modèles GPT-5.6, affirmant qu’ils offrent des performances d’IA de pointe tout en consommant moins de jetons lors de leur fonctionnement.
Cette annonce introduit une nouvelle exigence de sécurité pour les membres individuels inscrits au programme « Trusted Access for Cyber » (TAC) d’OpenAI.
Ces utilisateurs doivent désormais mettre en place des clés d'accès matérielles pour conserver l'accès aux modèles les plus puissants de l'entreprise.
Les membres individuels du programme ont jusqu’au 1er septembre 2026 pour activer la « Sécurité avancée des comptes » à l’aide de clés d’accès matérielles. Tout manquement à cette exigence entraînera la perte de l’accès aux modèles de pointe, les utilisateurs étant alors ramenés aux niveaux d’accès par défaut.

Cette amélioration de la sécurité coïncide avec la sortie par OpenAI de son dernier modèle phare, GPT-5.6 Sol, qui affiche des progrès significatifs dans les tests de cybersécurité et renforce les capacités de défense des utilisateurs vérifiés au sein du programme TAC.
Performances du modèle selon les benchmarks de cybersécurité
Selon OpenAI, GPT-5.6 Sol obtient un score de 73,5 % sur ExploitBench, qui mesure la capacité d’un modèle à passer de l’identification d’un code vulnérable à l’exécution de code arbitraire, contre 47,9 % pour GPT-5.5. L’entreprise affirme qu’il s’agit là de la meilleure performance de ses modèles à ce jour.
ExploitGym est un benchmark qui met les agents au défi de transformer des vulnérabilités réelles en exploits fonctionnels. Les performances de GPT-5.6 sur ExploitGym sont passées de 15,1 % pour son prédécesseur à 24,9 % dans une limite opérationnelle de deux heures.
Sur SEC-Bench Pro, qui teste la génération de preuves de concept, le score est passé de 45,8 % à 71,2 % avec le GPT-5.6.
L’entreprise souligne que la consommation de jetons a diminué alors que ces gains de performance ont été réalisés.
Matrice de performances en matière de cybersécurité | Crédit image : OpenAI
GPT-5.6 prend en charge des tâches telles que la révision sécurisée du code, l’application de correctifs, la modélisation des menaces et le « blue teaming ». Ces fonctions sont accessibles aux utilisateurs disposant des niveaux d’accès appropriés.
Grâce au programme « Trusted Access for Cyber », les membres éligibles peuvent accéder à des fonctionnalités avancées pour le triage et la validation des vulnérabilités. Le modèle prend également en charge l’analyse des logiciels malveillants, l’ingénierie de détection et la validation des correctifs au sein d’environnements autorisés.
L’authentification matérielle devient obligatoire
OpenAI exige désormais que chaque membre du programme « Trusted Access for Cyber » sécurise son compte à l’aide de clés d’accès matérielles.
L’entreprise s’était auparavant associée à Yubico pour intégrer des clés de sécurité matérielles destinées aux utilisateurs de ChatGPT.
Pour les utilisateurs ne disposant pas encore de clés d’accès matérielles, OpenAI a mis en place des tarifs préférentiels pour les clés de sécurité Yubico.
« En exigeant des clés d’accès matérielles plutôt que des clés de synchronisation ou des alternatives logicielles, OpenAI confirme que notre produit constitue la meilleure défense contre le piratage de compte. » Jerrod Chong, PDG de Yubico
L’entreprise indique qu’elle met en place des restrictions supplémentaires pour ce qu’elle qualifie d’entités et de juridictions à haut risque.
Yubico fournit déjà des clés de sécurité aux employés et à l’infrastructure d’OpenAI. Cette nouvelle exigence étend cette collaboration aux utilisateurs souhaitant accéder aux modèles les plus avancés de l’entreprise.
« Cette directive représente une validation stratégique et commerciale pour Yubico », déclare Jerrod Chong, PDG de Yubico.
« En exigeant des clés d'accès matérielles plutôt que des clés d'accès synchronisées ou des alternatives logicielles, OpenAI confirme que notre produit constitue la meilleure protection contre le piratage de compte. »

L’authentification comme contrôle d’accès
Jerrod suggère que cette exigence pourrait favoriser l’adoption des packs OpenAI YubiKey au sein de l’écosystème « Trusted Access for Cyber ».
« Cette étape importante renforce notre partenariat avec OpenAI – qui s’appuie déjà sur les YubiKeys pour protéger ses propres employés et son infrastructure – et consolide davantage notre position de leader dans la fourniture du plus haut niveau d’authentification à mesure que les modèles de pointe se développent », explique Jerrod.
La décision d’OpenAI d’imposer l’utilisation de clés d’accès matérielles pour accéder à ses modèles les plus performants constitue une mesure de sécurité réfléchie, destinée à limiter les accès non autorisés aux fonctionnalités avancées.
Les clés d’accès matérielles sont considérées comme plus résistantes aux attaques de phishing que les alternatives logicielles.
Article connexe
Les garde-fous de l’IA étouffent les chercheurs en cybersécurité offensive
Pendant des mois, les dirigeants de l’IA ont mis en œuvre des protocoles de vérification stricts et des garde-fous de sécurité pour empêcher les acteurs malveillants d’exploiter leurs modèles. Cependant, ces restrictions entravent désormais les défen
OpenAI mène une initiative réunissant 100 signataires en faveur de la cyberdéfense
La lettre d’OpenAI commence par ces mots : « Nous disposons d’un délai limité pour renforcer nos cyberdéfenses ». Crédit : Getty ImagesLes grandes entreprises technologiques – notamment AWS, Google et
Anthropic lance des agents IA sur une tâche commune, suscitant une rivalité interne
Que se passe-t-il lorsque des agents IA sont mis en concurrence les uns contre les autres ? Les récents tests menés par Anthropic révèlent que la situation peut rapidement devenir chaotique.Jeudi, la
Recommandations de sujets spéciaux liés
commentaires (0)
Jerrod Chong, PDG de Yubico | Crédit photo : Yubico
La prochaine version GPT-5.6 d’OpenAI imposera l’utilisation de clés d’accès sécurisées par matériel à partir de septembre, une décision qui, selon Jerrod Chong, PDG de Yubico, confirme que leur produit constitue la meilleure protection contre le piratage de comptes.
OpenAI a lancé la gamme de modèles GPT-5.6, affirmant qu’ils offrent des performances d’IA de pointe tout en consommant moins de jetons lors de leur fonctionnement.
Cette annonce introduit une nouvelle exigence de sécurité pour les membres individuels inscrits au programme « Trusted Access for Cyber » (TAC) d’OpenAI.
Ces utilisateurs doivent désormais mettre en place des clés d'accès matérielles pour conserver l'accès aux modèles les plus puissants de l'entreprise.
Les membres individuels du programme ont jusqu’au 1er septembre 2026 pour activer la « Sécurité avancée des comptes » à l’aide de clés d’accès matérielles. Tout manquement à cette exigence entraînera la perte de l’accès aux modèles de pointe, les utilisateurs étant alors ramenés aux niveaux d’accès par défaut.

Cette amélioration de la sécurité coïncide avec la sortie par OpenAI de son dernier modèle phare, GPT-5.6 Sol, qui affiche des progrès significatifs dans les tests de cybersécurité et renforce les capacités de défense des utilisateurs vérifiés au sein du programme TAC.
Performances du modèle selon les benchmarks de cybersécurité
Selon OpenAI, GPT-5.6 Sol obtient un score de 73,5 % sur ExploitBench, qui mesure la capacité d’un modèle à passer de l’identification d’un code vulnérable à l’exécution de code arbitraire, contre 47,9 % pour GPT-5.5. L’entreprise affirme qu’il s’agit là de la meilleure performance de ses modèles à ce jour.
ExploitGym est un benchmark qui met les agents au défi de transformer des vulnérabilités réelles en exploits fonctionnels. Les performances de GPT-5.6 sur ExploitGym sont passées de 15,1 % pour son prédécesseur à 24,9 % dans une limite opérationnelle de deux heures.
Sur SEC-Bench Pro, qui teste la génération de preuves de concept, le score est passé de 45,8 % à 71,2 % avec le GPT-5.6.
L’entreprise souligne que la consommation de jetons a diminué alors que ces gains de performance ont été réalisés.
Matrice de performances en matière de cybersécurité | Crédit image : OpenAI
GPT-5.6 prend en charge des tâches telles que la révision sécurisée du code, l’application de correctifs, la modélisation des menaces et le « blue teaming ». Ces fonctions sont accessibles aux utilisateurs disposant des niveaux d’accès appropriés.
Grâce au programme « Trusted Access for Cyber », les membres éligibles peuvent accéder à des fonctionnalités avancées pour le triage et la validation des vulnérabilités. Le modèle prend également en charge l’analyse des logiciels malveillants, l’ingénierie de détection et la validation des correctifs au sein d’environnements autorisés.
L’authentification matérielle devient obligatoire
OpenAI exige désormais que chaque membre du programme « Trusted Access for Cyber » sécurise son compte à l’aide de clés d’accès matérielles.
L’entreprise s’était auparavant associée à Yubico pour intégrer des clés de sécurité matérielles destinées aux utilisateurs de ChatGPT.
Pour les utilisateurs ne disposant pas encore de clés d’accès matérielles, OpenAI a mis en place des tarifs préférentiels pour les clés de sécurité Yubico.
« En exigeant des clés d’accès matérielles plutôt que des clés de synchronisation ou des alternatives logicielles, OpenAI confirme que notre produit constitue la meilleure défense contre le piratage de compte. » Jerrod Chong, PDG de Yubico
L’entreprise indique qu’elle met en place des restrictions supplémentaires pour ce qu’elle qualifie d’entités et de juridictions à haut risque.
Yubico fournit déjà des clés de sécurité aux employés et à l’infrastructure d’OpenAI. Cette nouvelle exigence étend cette collaboration aux utilisateurs souhaitant accéder aux modèles les plus avancés de l’entreprise.
« Cette directive représente une validation stratégique et commerciale pour Yubico », déclare Jerrod Chong, PDG de Yubico.
« En exigeant des clés d'accès matérielles plutôt que des clés d'accès synchronisées ou des alternatives logicielles, OpenAI confirme que notre produit constitue la meilleure protection contre le piratage de compte. »

L’authentification comme contrôle d’accès
Jerrod suggère que cette exigence pourrait favoriser l’adoption des packs OpenAI YubiKey au sein de l’écosystème « Trusted Access for Cyber ».
« Cette étape importante renforce notre partenariat avec OpenAI – qui s’appuie déjà sur les YubiKeys pour protéger ses propres employés et son infrastructure – et consolide davantage notre position de leader dans la fourniture du plus haut niveau d’authentification à mesure que les modèles de pointe se développent », explique Jerrod.
La décision d’OpenAI d’imposer l’utilisation de clés d’accès matérielles pour accéder à ses modèles les plus performants constitue une mesure de sécurité réfléchie, destinée à limiter les accès non autorisés aux fonctionnalités avancées.
Les clés d’accès matérielles sont considérées comme plus résistantes aux attaques de phishing que les alternatives logicielles.
Les garde-fous de l’IA étouffent les chercheurs en cybersécurité offensive
Pendant des mois, les dirigeants de l’IA ont mis en œuvre des protocoles de vérification stricts et des garde-fous de sécurité pour empêcher les acteurs malveillants d’exploiter leurs modèles. Cependant, ces restrictions entravent désormais les défen
OpenAI mène une initiative réunissant 100 signataires en faveur de la cyberdéfense
La lettre d’OpenAI commence par ces mots : « Nous disposons d’un délai limité pour renforcer nos cyberdéfenses ». Crédit : Getty ImagesLes grandes entreprises technologiques – notamment AWS, Google et
Anthropic lance des agents IA sur une tâche commune, suscitant une rivalité interne
Que se passe-t-il lorsque des agents IA sont mis en concurrence les uns contre les autres ? Les récents tests menés par Anthropic révèlent que la situation peut rapidement devenir chaotique.Jeudi, la











