C’est le genre d’annonce qui fait saliver les RSSI. OpenAI pose Daybreak Red et Blue sur Amazon Bedrock, deux modèles de cyberdéfense avec une promesse en béton : personne, pas même un opérateur AWS, ne pourra fouiller dans les données de vulnérabilités. Pourquoi c’est une bonne nouvelle, et pourquoi il faut garder la tête froide.
GPT-5.6-Cyber, c’était le mois dernier. OpenAI montrait ses muscles sur le front offensif. Aujourd’hui, la firme passe à la vitesse supérieure avec le service Daybreak, décliné en deux saveurs : Red, pour les tests d’intrusion et l’offensive éclair, et Blue, pour la défense des systèmes. Le tout tourne sur Bedrock, et la confiance est cimentée au niveau de la puce. Zero-operator access, qu’ils appellent ça. Du chiffrement matériel qui garantit que même les petits gars d’Amazon ne peuvent pas voir ce qui est analysé. Sur le papier, c’est du sérieux.
Mais faut pas non plus gober la pilule sans vérifier la composition. D’abord, OpenAI n’est pas seul dans le game. Anthropic a déjà sorti Mythos, son modèle cyber, et on racontait il y a peu comment il a mis HAWK à terre ou cracké la crypto qui protège internet. Les deux labos se regardent en chiens de faïence, et chacun sort son plus beau modèle pour impressionner les CTO. Tu parles d’un concours de bite numérique.
Ensuite, il y a le détail qui fâche : « eligible customers ». Traduction, tout le monde n’aura pas le droit de jouer avec ces joujoux. Les petits éditeurs de logiciels de sécurité peuvent repasser. C’est le marché de la cyberdéfense, très juteux, et OpenAI veut s’assurer que seuls les gros poissons y goûtent. Pas forcément une mauvaise chose, mais faut le dire clairement.
Et puis, petite cerise sur le gâteau corporate : OpenAI en a profité pour boucler un employee tender offer de 7 milliards de dollars. Parce que, quand on lance des modèles de défense, faut bien que les employés touchent leurs parts avant que le monde parte en cacahuète.
Vraie avancée et opération com’ à la fois, et ce n’est pas un problème. La promesse zero-operator au niveau de la puce, c’est solide sur le papier. Reste à voir les benchmarks en conditions réelles, avec de vrais pentests, de vraies attaques, et pas juste des slides marketing.
En attendant, l’arsenal cyber d’OpenAI se muscle sérieusement. Red et Blue, ça sonne comme un duo de flics dépareillés. Reste à savoir si les agents malveillants regardent la même chaîne. Moi, j’ai un doute.
Sources :
Comments are closed