Le nouveau modèle de cybersécurité d’OpenAI arrive en Europe, alors que le pays réclame l’accès aux mêmes outils d’IA, susceptibles de révéler les failles de ses banques, de ses entreprises et de ses infrastructures critiques.
L’entreprise a annoncé jeudi le déploiement d’un aperçu limité de GPT-5.5-Cyber, une version plus permissive de son dernier modèle d’IA destinée aux défenseurs approuvés. Ce lancement intervient alors que des responsables européens de la finance pressent Anthropic d’accorder aux organisations locales l’accès à son modèle concurrent, Mythos, avertissant que les entreprises de l’UE pourraient prendre du retard sur leurs homologues américaines dans la préparation aux cybermenaces assistées par l’IA.
Selon OpenAI, GPT-5.5-Cyber n’est pas nécessairement plus puissant que le modèle standard GPT-5.5. Il est plutôt conçu pour être plus permissif dans le cadre d’opérations de sécurité autorisées, comme l’identification des vulnérabilités, l’analyse de logiciels malveillants, la rétro-ingénierie et la validation de correctifs.
« GPT‑5.5‑Cyber permet à un groupe plus restreint de partenaires d’étudier des processus avancés, lorsque le comportement associé à un accès spécialisé peut être important », a déclaré OpenAI dans un billet de blog. L’entreprise a ajouté que le modèle était destiné à prendre en charge « les exercices de red teaming autorisés, les tests d’intrusion et la validation contrôlée ».
Un déploiement plus ouvert que celui de Mythos
Alors qu’Anthropic a limité l’accès à Mythos à environ 40 organisations dans le cadre de son initiative Project Glasswing, OpenAI adopte une approche plus large.
Dans le cadre du programme Trusted Access for Cyber (TAC) d’OpenAI, les défenseurs vérifiés peuvent accéder à des versions de GPT-5.5 soumises à moins de restrictions que le modèle disponible publiquement. Le niveau le plus élevé de ce programme débloque GPT-5.5-Cyber lui-même.
Axios a rapporté qu’une source familière des performances du modèle avait déclaré que GPT-5.5-Cyber était « à peu près au même niveau que Mythos ».
Selon OpenAI, les défenseurs approuvés dans le cadre du TAC peuvent utiliser les modèles pour des tâches telles que la revue sécurisée du code, l’analyse de logiciels malveillants, le triage des vulnérabilités et l’ingénierie de la détection. L’entreprise affirme toutefois que des garde-fous bloquent toujours les activités malveillantes, comme le vol d’identifiants, les opérations furtives ou le déploiement de logiciels malveillants.
Les modèles d’IA deviennent dangereusement performants dans les tâches de piratage
Ce déploiement intervient alors que Washington et la Silicon Valley s’inquiètent de plus en plus des capacités croissantes des systèmes d’IA de pointe en matière d’offensive et de défense cyber.
Axios a relevé que des tests récents menés par le UK AI Security Institute avaient montré que GPT-5.5 avait réussi à mener à bien une cyberattaque simulée en 32 étapes contre une entreprise lors de deux tentatives sur dix, tandis que Mythos y était parvenu trois fois sur dix. Avant Mythos, aucun modèle d’IA n’aurait réussi ce test.
La sophistication croissante de ces modèles a suscité des discussions au sein du gouvernement américain. CNBC a rapporté que de hauts responsables, dont Jerome Powell et Scott Bessent, avaient récemment rencontré des dirigeants du secteur bancaire afin d’évoquer les implications de la sortie de Mythos par Anthropic.
De son côté, OpenAI affirme qu’un renforcement de la vérification d’identité et de la surveillance sera essentiel pour élargir l’accès en toute sécurité.
« À mesure que s’amélioreront la vérification renforcée de l’identité et des organisations, la définition des usages approuvés et la surveillance des utilisations abusives, nous prévoyons d’élargir progressivement l’accès », a déclaré l’entreprise.
L’entreprise a également confirmé qu’à compter du 1er juin 2026, les utilisateurs accédant à ses modèles cyber les plus permissifs devront disposer de protections de compte résistantes à l’hameçonnage, via Advanced Account Security ou des systèmes d’authentification d’entreprise approuvés.
À lire aussi : Cette annonce intervient quelques semaines seulement après que sa rivale Anthropic a suscité une vive attention avec son propre modèle axé sur la cybersécurité, Claude Mythos Preview.

