IBM mise sur les modèles d’OpenAI pour aider les entreprises à détecter les failles logicielles exploitables

Cybersecurity icons with human hand typing on laptop keyboard.

Image: IBM

Jun 23, 2026
3 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

IBM a annoncé lundi avoir rejoint le Daybreak Cyber Partner Program d’OpenAI. 

L’alliance vise à intégrer directement des modèles d’IA de pointe avancés aux opérations de sécurité des entreprises afin de les aider à lutter contre des menaces numériques qui évoluent désormais à la « vitesse des machines ». Dans le cadre de ce partenariat, IBM a présenté un nouveau service de sécurité des applications qui utilise les capacités cyber d’OpenAI pour identifier et valider les vulnérabilités logicielles plus rapidement et plus précisément que les outils traditionnels.

Au lieu de simplement signaler les problèmes potentiels, le système va plus loin en évaluant si les vulnérabilités sont réellement exploitables. Cette approche vise à réduire le flot de faux positifs qui ralentissent souvent les équipes de sécurité.

IBM affirme que le service est conçu pour fonctionner dans des environnements d’entreprise, avec IBM Consulting Advantage, sa plateforme de déploiement de l’IA, qui relie les systèmes des clients à des outils d’IA dans un cadre contrôlé et gouverné. Il fonctionne avec un accès en lecture seule aux dépôts de code et une exécution limitée, ce qui permet l’analyse sans autoriser les systèmes à modifier le code.

Conçu pour les environnements d’entreprise

Le service est proposé sous forme d’une offre gérée, permettant aux organisations de commencer par des audits ciblés de leurs applications avant de passer à une surveillance continue, à mesure que les logiciels évoluent et que de nouveaux risques apparaissent.

En intégrant directement l’IA aux flux de travail des entreprises, IBM et OpenAI entendent aider les équipes de sécurité à suivre le rythme d’attaquants qui utilisent de plus en plus l’automatisation et l’IA pour développer leurs opérations.

Le partenariat est également lié à l’initiative de cybersécurité d’IBM, Project Lightwell. Soutenu par un investissement de 5 milliards de dollars d’IBM et de Red Hat, le projet vise à renforcer la sécurité des logiciels open source et de l’ensemble de la chaîne d’approvisionnement logicielle.

Project Lightwell associe des équipes d’ingénierie à des outils d’IA pour corriger, valider et gérer les composants open source. Il s’appuie également sur les capacités cyber d’OpenAI, ainsi que sur d’autres modèles de pointe, afin de soutenir l’examen et la correction du code à grande échelle.

Advertisement

La réaction du secteur face aux menaces pilotées par l’IA

Cette alliance intervient à un moment où l’IA transforme rapidement la cybersécurité en une arme à double tranchant. 

Les géants de la technologie se livrent une course de plus en plus acharnée pour renforcer leurs capacités défensives ; des chercheurs de Google ont récemment exploité l’IA pour détecter une vulnérabilité zero-day, et Anthropic a indiqué que ses modèles pouvaient signaler des failles de sécurité majeures. Comme le même raisonnement de l’IA utilisé pour repérer un bug à des fins défensives peut être détourné par des acteurs malveillants pour l’attaquer, la mise en place de systèmes d’alerte précoce est devenue une priorité absolue du secteur.

OpenAI présente ce partenariat comme une étape essentielle pour rendre l’IA d’entreprise sûre à utiliser à grande échelle.

« La sécurité est au cœur de la concrétisation des avantages de l’IA avancée », a déclaré Dane Stuckey, DSI d’OpenAI. « Grâce au OpenAI Daybreak Cyber Partner Program, nous collaborons avec des pionniers de l’IA comme IBM afin d’utiliser des modèles de pointe pour accélérer les flux de travail de sécurité défensive et accompagner les entreprises, les gouvernements et les autres organisations dans l’identification des risques, le renforcement de leur résilience, l’amélioration de leur sécurité et, en définitive, le déploiement de l’IA avec le niveau de confiance, les contrôles et la conformité qu’exigent leurs environnements. »  

À lire aussi : OpenAI explorerait un smartphone doté d’IA qui pourrait reposer sur des expériences fondées sur des agents plutôt que sur les flux de travail traditionnels des applications.

Aminu Abdullahi

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.