OpenAI lance GPT-5.5-Cyber ​​​​au milieu des restrictions anthropiques

OpenAI lance GPT-5.5-Cyber ​​​​au milieu des restrictions anthropiques

Le 22 juin, OpenAI a lancé la version complète de GPT-5.5-Cyber, un modèle spécialisé pour rechercher, tester et corriger les vulnérabilités. La sortie a eu lieu dans un contexte de restrictions autour d'Anthropic.

Selon le communiqué, GPT-5.5-Cyber ​​​​est inclus dans le programme Aube et ne sera pas accessible au grand public. Le modèle est conçu pour les professionnels confirmés de la cybersécurité qui ont besoin de capacités plus solides pour effectuer un travail de protection autorisé.

Comment est née la fenêtre pour OpenAI

Le 9 juin dernier, Anthropic ouvrait l'accès à deux versions de la même famille de modèles Claude. La société a décrit Fable 5 comme une solution de classe Mythos, mais sûre pour un usage général. Claude Mythos 5 est un modèle de base « privé » avec des restrictions assouplies dans certaines zones. Cependant, le 12 juin, le développeur les a désactivés après avoir reçu une directive du gouvernement américain dans le cadre des contrôles à l'exportation.

La décision n’a pas seulement posé des problèmes aux utilisateurs ordinaires. La Légion a intenté une action en justice contre le gouvernement américain le 23 juin au sujet de cette directive, a rapporté Reuters. L'organisation est basée à San Jose, mais son équipe de développement est située au Canada. Selon l'agence, Legion a déclaré que la perte d'accès aux modèles d'Anthropic avait perturbé ses outils de préparation de documents juridiques et de gestion de dossiers.

Dans ce contexte, OpenAI a choisi une voie différente : la société a précisé qu'elle avait auparavant coordonné des contrôles avec les agences fédérales américaines, puis ouvert GPT-5.5-Cyber ​​​​​​aux seuls utilisateurs vérifiés.

Ce que GPT-5.5-Cyber ​​​​peut faire

Selon OpenAI, GPT-5.5-Cyber ​​​​a affiché 85,6% sur CyberGym contre 81,8 % pour la norme GPT-5.5. Cette métrique se concentre sur la reproduction des vulnérabilités connues dans des environnements logiciels contrôlés. Il ne couvre pas l’ensemble des scénarios d’attaque et de défense du monde réel.

CyberGymCyberGym
Source : OpenAI

Le blog OpenAI montre également les résultats d'autres tests. Sur ExploitGym, le modèle a obtenu un score de 39,5 % contre 25,95 % pour le GPT-5.5 standard. Sur SEC-bench Pro – 69,8% contre 63,1%. Le premier test évalue la capacité à transformer une vulnérabilité connue en un exploit fonctionnel, le second – la recherche à long terme de vulnérabilités et la création d'une preuve de concept à des fins logicielles complexes.

OpenAI a souligné que l'objectif de Daybreak n'est pas seulement de trouver davantage de vulnérabilités, mais d'accélérer leur correction. Depuis mars, la version cloud de Codex Security a analysé plus de 30 millions de commits sur plus de 30 000 bases de code, et des évaluateurs humains ont signalé plus de 70 000 découvertes comme étant corrigées, selon la société.

Selon Decrypt, GPT-5.5-Cyber ​​​​a battu Anthropic Mythos 5 sur CyberGym : 85,6 % contre 83,8 %. Toutefois, selon d’autres estimations publiques, la situation est plus complexe. Le 30 avril, l'AI Security Institute du Royaume-Uni a signalé que GPT-5.5 avait réussi la simulation d'attaque d'entreprise en 32 étapes The Last Ones du début à la fin dans 2 tentatives sur 10. Mythos Preview : ce scénario a réussi 3 fois sur 10.

AISI a ensuite mis à jour les données : le nouvel aperçu Mythos a terminé The Last Ones dans 6 tentatives sur 10 et a terminé le deuxième scénario de la tour de refroidissement dans 3 tentatives sur 10 pour la première fois. GPT-5.5 dans cette mise à jour a réussi The Last Ones dans 3 tentatives sur 10.

Comment OpenAI limite l'accès

GPT-5.5-Cyber ​​​​n'est pas destiné à un accès public. OpenAI a précisé que le modèle est conçu pour les utilisateurs de confiance qui ont besoin de cybercapacités plus fortes et d'un comportement permissif du modèle dans des scénarios autorisés. Pour la plupart des clients, la société recommande toujours GPT-5.5 avec Trusted Access for Cyber ​​​​​​et Codex Security.

OpenAI a également lancé le programme Daybreak Cyber ​​​​Partner. Sur son propre blog, la société a cité parmi les participants Akamai, Check Point, Cisco, CrowdStrike, IBM, Palo Alto Networks, Proofpoint, SentinelOne, Wiz, Zscaler et d'autres sociétés de sécurité.

Capture d'écran - 24/06/2026 à 30/11Capture d'écran - 24/06/2026 à 30/11
Source : OpenAI

Une autre direction est Patch the Planet, une initiative pour les projets open source. Le programme a été créé en collaboration avec Trail of Bits avec la participation de HackerOne, Calif, des chercheurs et des responsables. Les premiers participants incluent cURL, Go, Python, Sigstore et pyca/cryptography.

Auparavant, les cyberagences des États-Unis, du Royaume-Uni, du Canada, de l'Australie et de la Nouvelle-Zélande avaient déclaré que les modèles avancés d'IA pourraient modifier les capacités offensives et défensives du cyberespace en quelques mois, et non en quelques années. Selon les auteurs du rapport, l'intelligence artificielle abaisse les barrières à l'entrée des attaquants, accélère les attaques et raccourcit le délai entre la découverte d'une vulnérabilité et son exploitation.

Rappelons qu'en juin, l'équipe Anthropic a publié sur le blog Claude un guide Zero Trust for AI agents sur le déploiement sécurisé d'agents IA autonomes en entreprise. Le document décrit les principaux risques des systèmes d'agents et l'approche de la cybersécurité des entreprises.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe