Maison
OpenAI déploie un correctif pour la vulnérabilité « GPT-5.5-Cyber » et fait progresser l'automatisation
Sur le champ de bataille silencieux de la cybersécurité, le rôle de l’IA évolue. Le 23 juin, OpenAI a mis à jour son initiative de cybersécurité « Daybreak », dévoilant un nouveau modèle d’IA spécialement conçu pour les chercheurs en sécurité et les défenseurs : GPT-5.5-Cyber. Cette version marque le fait que l’IA dispose désormais non seulement d’une capacité pointue à « détecter les vulnérabilités », mais aussi d’une capacité pratique à « les corriger instantanément ».
D’après les derniers tests de performance techniques, GPT-5.5-Cyber s’est montré plus performant dans plusieurs domaines clés. Lors du test CyberGym de détection des vulnérabilités, il a obtenu un score de 85,6 %, devançant ainsi Claude Mythos5 (83,8 %) et le modèle GPT-5.5 standard (81,8 %), ce qui a permis à OpenAI de reprendre la tête dans ce domaine. De plus, lors du test ExploitGym, qui évalue la conversion de vulnérabilités connues en code d’exploitation, et du test SEC-Bench Pro pour la découverte de vulnérabilités à longue chaîne, ses performances ont largement dépassé celles du modèle de base.

OpenAI a développé ce modèle pour remédier au caractère actuellement « déséquilibré » des outils de sécurité : de nombreuses solutions d’IA sont capables de détecter des menaces, mais se contentent ensuite de les signaler, sans pouvoir évaluer ni résoudre concrètement les problèmes. GPT-5.5-Cyber comble cette lacune. Il analyse le code en profondeur, reconstitue avec précision les chemins d’attaque et génère de manière autonome des correctifs de sécurité destinés à être examinés par des humains. En intégrant directement ces résultats dans les systèmes de gestion des vulnérabilités existants, les organisations peuvent réduire considérablement le délai entre l’alerte et la correction.

Le développement de ce modèle s’appuie sur un vaste ensemble de données issues du monde réel. Depuis le lancement de l’outil Codex Security en mars de cette année, celui-ci a traité plus de 30 000 dépôts de code et audité plus de 300 millions de soumissions de code. Selon les statistiques, le système a identifié et contribué à corriger 70 000 vulnérabilités, tout en traitant automatiquement plus de 500 000 rapports de sécurité.

Article connexe
Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles
Dans le paysage concurrentiel des grands modèles de langage, la sécurisation des talents de premier plan reste l’actif stratégique le plus critique.Le 1er avril, ByteDance a annoncé le lancement de son initiative de recrutement sur les campus mondiau
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su
Recommandations de sujets spéciaux liés
commentaires (0)
Sur le champ de bataille silencieux de la cybersécurité, le rôle de l’IA évolue. Le 23 juin, OpenAI a mis à jour son initiative de cybersécurité « Daybreak », dévoilant un nouveau modèle d’IA spécialement conçu pour les chercheurs en sécurité et les défenseurs : GPT-5.5-Cyber. Cette version marque le fait que l’IA dispose désormais non seulement d’une capacité pointue à « détecter les vulnérabilités », mais aussi d’une capacité pratique à « les corriger instantanément ».
D’après les derniers tests de performance techniques, GPT-5.5-Cyber s’est montré plus performant dans plusieurs domaines clés. Lors du test CyberGym de détection des vulnérabilités, il a obtenu un score de 85,6 %, devançant ainsi Claude Mythos5 (83,8 %) et le modèle GPT-5.5 standard (81,8 %), ce qui a permis à OpenAI de reprendre la tête dans ce domaine. De plus, lors du test ExploitGym, qui évalue la conversion de vulnérabilités connues en code d’exploitation, et du test SEC-Bench Pro pour la découverte de vulnérabilités à longue chaîne, ses performances ont largement dépassé celles du modèle de base.

OpenAI a développé ce modèle pour remédier au caractère actuellement « déséquilibré » des outils de sécurité : de nombreuses solutions d’IA sont capables de détecter des menaces, mais se contentent ensuite de les signaler, sans pouvoir évaluer ni résoudre concrètement les problèmes. GPT-5.5-Cyber comble cette lacune. Il analyse le code en profondeur, reconstitue avec précision les chemins d’attaque et génère de manière autonome des correctifs de sécurité destinés à être examinés par des humains. En intégrant directement ces résultats dans les systèmes de gestion des vulnérabilités existants, les organisations peuvent réduire considérablement le délai entre l’alerte et la correction.

Le développement de ce modèle s’appuie sur un vaste ensemble de données issues du monde réel. Depuis le lancement de l’outil Codex Security en mars de cette année, celui-ci a traité plus de 30 000 dépôts de code et audité plus de 300 millions de soumissions de code. Selon les statistiques, le système a identifié et contribué à corriger 70 000 vulnérabilités, tout en traitant automatiquement plus de 500 000 rapports de sécurité.

Le lancement par Seed de ByteDance d’une campagne mondiale de recrutement sur les campus, offrant des actions virtuelles pour attirer les meilleurs talents en grands modèles
Dans le paysage concurrentiel des grands modèles de langage, la sécurisation des talents de premier plan reste l’actif stratégique le plus critique.Le 1er avril, ByteDance a annoncé le lancement de son initiative de recrutement sur les campus mondiau
Suno appose des filigranes aux chansons dans le cadre de batailles juridiques
Suno, la plateforme permettant aux utilisateurs de générer de la musique créée par l’intelligence artificielle, a dévoilé de nouvelles fonctionnalités pour étiqueter les titres produits sur la plateforme, restreindre les téléchargements et mettre à j
Musk admet que la construction de Grok a divulgué le code utilisateur, promet d’effacer toutes les données historiques
Elon Musk a abordé directement la controverse sur la vie privée concernant Grok Build, en commençant par un simple « Vrai » pour confirmer la validité de l’incident. Il s’est engagé à ce que toutes les données utilisateur précédemment téléchargées su











