Daybreak d’OpenAI utilise Codex Security pour traquer les vulnérabilités logicielles

OpenAI logo on smartphone placed on top of laptop keyboard.

Image: Levart_Photographer (Unsplash)

Written By
Kezia Jungco
Kezia Jungco
May 12, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

OpenAI veut que ses agents d’IA traquent les failles logicielles avant les attaquants.

Le 11 mai, l’entreprise a lancé Daybreak, une nouvelle initiative qui utilise des agents d’IA pour aider les organisations à détecter, valider et corriger plus tôt les vulnérabilités logicielles au cours du processus de développement. Cette initiative réunit les modèles d’OpenAI, Codex Security et des partenaires spécialisés en sécurité afin de rapprocher le travail de cyberdéfense du lieu où les logiciels sont conçus.

Ce lancement place également plus directement OpenAI en concurrence avec Anthropic, qui a mis en avant Claude pour la cyberdéfense à travers des projets tels que Claude Mythos et Project Glasswing.

OpenAI intègre des agents d’IA aux opérations de sécurité

Dans son annonce officielle , OpenAI a expliqué que Daybreak avait été conçu pour aider les défenseurs à intégrer la revue sécurisée du code, la modélisation des menaces, la validation des correctifs, l’analyse des risques liés aux dépendances, la détection et les recommandations de remédiation aux workflows de développement quotidiens.

« Daybreak combine l’intelligence des modèles d’OpenAI, l’extensibilité de Codex en tant que framework agentique et nos partenaires présents à chaque étape de la chaîne de sécurité pour contribuer à rendre le monde plus sûr pour tous », a déclaré OpenAI.

Daybreak doit aider les équipes à passer plus rapidement de la détection des vulnérabilités à leur validation et leur correction.

La plateforme de cybersécurité utilise Codex Security pour analyser les dépôts de code, créer des modèles de menaces modifiables, identifier des vecteurs d’attaque réalistes, valider les vulnérabilités dans des environnements isolés et proposer des correctifs. OpenAI affirme que le système peut réduire des heures d’analyse à quelques minutes et renvoyer aux systèmes des clients des éléments de preuve prêts pour un audit.

L’accès à Daybreak semble pour l’instant limité, et OpenAI invite les organisations intéressées à demander une analyse de vulnérabilités ou à contacter ses équipes commerciales.

Advertisement

Daybreak utilise des modèles spécialisés d’OpenAI

OpenAI a indiqué que Daybreak utilisait plusieurs configurations de modèles adaptées à différents besoins de cyberdéfense. Il repose sur trois modèles : GPT-5.5, GPT-5.5 with Trusted Access for Cyber et GPT-5.5-Cyber. 

GPT-5.5 prend en charge les tâches à usage général, tandis que GPT-5.5 with Trusted Access for Cyber est destiné aux opérations défensives vérifiées dans des environnements autorisés. L’entreprise a également cité GPT-5.5-Cyber pour des workflows autorisés plus spécialisés, notamment les exercices de red team, les tests d’intrusion et la validation contrôlée.

Plusieurs entreprises de sécurité et d’infrastructure participent déjà au programme Trusted Access for Cyber d’OpenAI. OpenAI a cité Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, Oracle, Palo Alto Networks et Zscaler parmi les partenaires travaillant avec ces fonctionnalités.

La course à la cyberdéfense par l’IA s’accélère

Daybreak arrive alors que la recherche en sécurité assistée par l’IA modifie le rythme de découverte des vulnérabilités

The Hacker News a rapporté que les outils d’IA pouvaient mettre au jour des failles de sécurité latentes plus rapidement que le travail manuel traditionnel. Cette vitesse peut aider les défenseurs, mais elle peut aussi exercer une pression sur les équipes chargées des correctifs et accroître leur fatigue liée au triage. 

Ce lancement rapproche également OpenAI de l’offensive d’Anthropic dans le domaine de la sécurité de l’IA. 

Engadget a décrit Daybreak comme la réponse d’OpenAI à Claude d’Anthropic Mythos et Project Glasswing, présentés comme des outils pour les opérations de cyberdéfense. En avril, Mythos a aidé Mozilla à trouver et corriger 271 vulnérabilités dans Firefox

Avec Daybreak, OpenAI pousse ses outils d’IA plus loin dans les opérations de sécurité quotidiennes, où les équipes ont besoin de résultats rapides, de preuves claires et de contrôles stricts avant d’agir.

Advertisement

Découvrez pourquoi le dernier modèle de cybersécurité d’OpenAI arrive en Europe et ce que cela pourrait signifier pour les banques, les entreprises et les infrastructures critiques.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.