Daybreak d’OpenAI utilise Codex Security pour traquer les vulnérabilités logicielles

OpenAI logo on smartphone placed on top of laptop keyboard.

Image: Levart_Photographer (Unsplash)

Écrit par
Kezia Jungco
Kezia Jungco
May 12, 2026
3 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

OpenAI veut que ses agents d’IA traquent les failles logicielles avant les attaquants.

Le 11 mai, l’entreprise a lancé Daybreak, une nouvelle initiative qui utilise des agents d’IA pour aider les organisations à détecter, valider et corriger plus tôt les vulnérabilités logicielles au cours du processus de développement. Cette initiative réunit les modèles d’OpenAI, Codex Security et des partenaires spécialisés en sécurité afin de rapprocher le travail de cyberdéfense du lieu où les logiciels sont conçus.

Ce lancement place également plus directement OpenAI en concurrence avec Anthropic, qui a mis en avant Claude pour la cyberdéfense à travers des projets tels que Claude Mythos et Project Glasswing.

OpenAI intègre des agents d’IA aux opérations de sécurité

Dans son annonce officielle , OpenAI a expliqué que Daybreak avait été conçu pour aider les défenseurs à intégrer la revue sécurisée du code, la modélisation des menaces, la validation des correctifs, l’analyse des risques liés aux dépendances, la détection et les recommandations de remédiation aux workflows de développement quotidiens.

« Daybreak combine l’intelligence des modèles d’OpenAI, l’extensibilité de Codex en tant que framework agentique et nos partenaires présents à chaque étape de la chaîne de sécurité pour contribuer à rendre le monde plus sûr pour tous », a déclaré OpenAI.

Daybreak doit aider les équipes à passer plus rapidement de la détection des vulnérabilités à leur validation et leur correction.

La plateforme de cybersécurité utilise Codex Security pour analyser les dépôts de code, créer des modèles de menaces modifiables, identifier des vecteurs d’attaque réalistes, valider les vulnérabilités dans des environnements isolés et proposer des correctifs. OpenAI affirme que le système peut réduire des heures d’analyse à quelques minutes et renvoyer aux systèmes des clients des éléments de preuve prêts pour un audit.

L’accès à Daybreak semble pour l’instant limité, et OpenAI invite les organisations intéressées à demander une analyse de vulnérabilités ou à contacter ses équipes commerciales.

Advertisement

Daybreak utilise des modèles spécialisés d’OpenAI

OpenAI a indiqué que Daybreak utilisait plusieurs configurations de modèles adaptées à différents besoins de cyberdéfense. Il repose sur trois modèles : GPT-5.5, GPT-5.5 with Trusted Access for Cyber et GPT-5.5-Cyber. 

GPT-5.5 prend en charge les tâches à usage général, tandis que GPT-5.5 with Trusted Access for Cyber est destiné aux opérations défensives vérifiées dans des environnements autorisés. L’entreprise a également cité GPT-5.5-Cyber pour des workflows autorisés plus spécialisés, notamment les exercices de red team, les tests d’intrusion et la validation contrôlée.

Plusieurs entreprises de sécurité et d’infrastructure participent déjà au programme Trusted Access for Cyber d’OpenAI. OpenAI a cité Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, Oracle, Palo Alto Networks et Zscaler parmi les partenaires travaillant avec ces fonctionnalités.

La course à la cyberdéfense par l’IA s’accélère

Daybreak arrive alors que la recherche en sécurité assistée par l’IA modifie le rythme de découverte des vulnérabilités

The Hacker News a rapporté que les outils d’IA pouvaient mettre au jour des failles de sécurité latentes plus rapidement que le travail manuel traditionnel. Cette vitesse peut aider les défenseurs, mais elle peut aussi exercer une pression sur les équipes chargées des correctifs et accroître leur fatigue liée au triage. 

Ce lancement rapproche également OpenAI de l’offensive d’Anthropic dans le domaine de la sécurité de l’IA. 

Engadget a décrit Daybreak comme la réponse d’OpenAI à Claude d’Anthropic Mythos et Project Glasswing, présentés comme des outils pour les opérations de cyberdéfense. En avril, Mythos a aidé Mozilla à trouver et corriger 271 vulnérabilités dans Firefox

Avec Daybreak, OpenAI pousse ses outils d’IA plus loin dans les opérations de sécurité quotidiennes, où les équipes ont besoin de résultats rapides, de preuves claires et de contrôles stricts avant d’agir.

Advertisement

Découvrez pourquoi le dernier modèle de cybersécurité d’OpenAI arrive en Europe et ce que cela pourrait signifier pour les banques, les entreprises et les infrastructures critiques.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.