IBM a annoncé lundi avoir rejoint le Daybreak Cyber Partner Program d’OpenAI.
L’alliance vise à intégrer directement des modèles d’IA de pointe avancés aux opérations de sécurité des entreprises afin de les aider à lutter contre des menaces numériques qui évoluent désormais à la « vitesse des machines ». Dans le cadre de ce partenariat, IBM a présenté un nouveau service de sécurité des applications qui utilise les capacités cyber d’OpenAI pour identifier et valider les vulnérabilités logicielles plus rapidement et plus précisément que les outils traditionnels.
Au lieu de simplement signaler les problèmes potentiels, le système va plus loin en évaluant si les vulnérabilités sont réellement exploitables. Cette approche vise à réduire le flot de faux positifs qui ralentissent souvent les équipes de sécurité.
IBM affirme que le service est conçu pour fonctionner dans des environnements d’entreprise, avec IBM Consulting Advantage, sa plateforme de déploiement de l’IA, qui relie les systèmes des clients à des outils d’IA dans un cadre contrôlé et gouverné. Il fonctionne avec un accès en lecture seule aux dépôts de code et une exécution limitée, ce qui permet l’analyse sans autoriser les systèmes à modifier le code.
Conçu pour les environnements d’entreprise
Le service est proposé sous forme d’une offre gérée, permettant aux organisations de commencer par des audits ciblés de leurs applications avant de passer à une surveillance continue, à mesure que les logiciels évoluent et que de nouveaux risques apparaissent.
En intégrant directement l’IA aux flux de travail des entreprises, IBM et OpenAI entendent aider les équipes de sécurité à suivre le rythme d’attaquants qui utilisent de plus en plus l’automatisation et l’IA pour développer leurs opérations.
Le partenariat est également lié à l’initiative de cybersécurité d’IBM, Project Lightwell. Soutenu par un investissement de 5 milliards de dollars d’IBM et de Red Hat, le projet vise à renforcer la sécurité des logiciels open source et de l’ensemble de la chaîne d’approvisionnement logicielle.
Project Lightwell associe des équipes d’ingénierie à des outils d’IA pour corriger, valider et gérer les composants open source. Il s’appuie également sur les capacités cyber d’OpenAI, ainsi que sur d’autres modèles de pointe, afin de soutenir l’examen et la correction du code à grande échelle.
La réaction du secteur face aux menaces pilotées par l’IA
Cette alliance intervient à un moment où l’IA transforme rapidement la cybersécurité en une arme à double tranchant.
Les géants de la technologie se livrent une course de plus en plus acharnée pour renforcer leurs capacités défensives ; des chercheurs de Google ont récemment exploité l’IA pour détecter une vulnérabilité zero-day, et Anthropic a indiqué que ses modèles pouvaient signaler des failles de sécurité majeures. Comme le même raisonnement de l’IA utilisé pour repérer un bug à des fins défensives peut être détourné par des acteurs malveillants pour l’attaquer, la mise en place de systèmes d’alerte précoce est devenue une priorité absolue du secteur.
OpenAI présente ce partenariat comme une étape essentielle pour rendre l’IA d’entreprise sûre à utiliser à grande échelle.
« La sécurité est au cœur de la concrétisation des avantages de l’IA avancée », a déclaré Dane Stuckey, DSI d’OpenAI. « Grâce au OpenAI Daybreak Cyber Partner Program, nous collaborons avec des pionniers de l’IA comme IBM afin d’utiliser des modèles de pointe pour accélérer les flux de travail de sécurité défensive et accompagner les entreprises, les gouvernements et les autres organisations dans l’identification des risques, le renforcement de leur résilience, l’amélioration de leur sécurité et, en définitive, le déploiement de l’IA avec le niveau de confiance, les contrôles et la conformité qu’exigent leurs environnements. »
À lire aussi : OpenAI explorerait un smartphone doté d’IA qui pourrait reposer sur des expériences fondées sur des agents plutôt que sur les flux de travail traditionnels des applications.


