OpenAI ouvre son modèle cyber à l’UE, tandis qu’Anthropic maintient Mythos sous accès restreint

A man working on his computer using ChatGPT 5.5-Cyber inside a dark room facing the window. An EU flag is visible outside.

Image: Generated via ChatGPT

May 11, 2026
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le nouveau modèle de cybersécurité d’OpenAI arrive en Europe, alors que le pays réclame l’accès aux mêmes outils d’IA, susceptibles de révéler les failles de ses banques, de ses entreprises et de ses infrastructures critiques.

L’entreprise a annoncé jeudi le déploiement d’un aperçu limité de GPT-5.5-Cyber, une version plus permissive de son dernier modèle d’IA destinée aux défenseurs approuvés. Ce lancement intervient alors que des responsables européens de la finance pressent Anthropic d’accorder aux organisations locales l’accès à son modèle concurrent, Mythos, avertissant que les entreprises de l’UE pourraient prendre du retard sur leurs homologues américaines dans la préparation aux cybermenaces assistées par l’IA.

Selon OpenAI, GPT-5.5-Cyber n’est pas nécessairement plus puissant que le modèle standard GPT-5.5. Il est plutôt conçu pour être plus permissif dans le cadre d’opérations de sécurité autorisées, comme l’identification des vulnérabilités, l’analyse de logiciels malveillants, la rétro-ingénierie et la validation de correctifs.

« GPT‑5.5‑Cyber permet à un groupe plus restreint de partenaires d’étudier des processus avancés, lorsque le comportement associé à un accès spécialisé peut être important », a déclaré OpenAI dans un billet de blog. L’entreprise a ajouté que le modèle était destiné à prendre en charge « les exercices de red teaming autorisés, les tests d’intrusion et la validation contrôlée ».

Un déploiement plus ouvert que celui de Mythos

Alors qu’Anthropic a limité l’accès à Mythos à environ 40 organisations dans le cadre de son initiative Project Glasswing, OpenAI adopte une approche plus large.

Dans le cadre du programme Trusted Access for Cyber (TAC) d’OpenAI, les défenseurs vérifiés peuvent accéder à des versions de GPT-5.5 soumises à moins de restrictions que le modèle disponible publiquement. Le niveau le plus élevé de ce programme débloque GPT-5.5-Cyber lui-même.

Axios a rapporté qu’une source familière des performances du modèle avait déclaré que GPT-5.5-Cyber était « à peu près au même niveau que Mythos ».

Selon OpenAI, les défenseurs approuvés dans le cadre du TAC peuvent utiliser les modèles pour des tâches telles que la revue sécurisée du code, l’analyse de logiciels malveillants, le triage des vulnérabilités et l’ingénierie de la détection. L’entreprise affirme toutefois que des garde-fous bloquent toujours les activités malveillantes, comme le vol d’identifiants, les opérations furtives ou le déploiement de logiciels malveillants.

Les modèles d’IA deviennent dangereusement performants dans les tâches de piratage

Advertisement

Ce déploiement intervient alors que Washington et la Silicon Valley s’inquiètent de plus en plus des capacités croissantes des systèmes d’IA de pointe en matière d’offensive et de défense cyber.

Axios a relevé que des tests récents menés par le UK AI Security Institute avaient montré que GPT-5.5 avait réussi à mener à bien une cyberattaque simulée en 32 étapes contre une entreprise lors de deux tentatives sur dix, tandis que Mythos y était parvenu trois fois sur dix. Avant Mythos, aucun modèle d’IA n’aurait réussi ce test.

La sophistication croissante de ces modèles a suscité des discussions au sein du gouvernement américain. CNBC a rapporté que de hauts responsables, dont Jerome Powell et Scott Bessent, avaient récemment rencontré des dirigeants du secteur bancaire afin d’évoquer les implications de la sortie de Mythos par Anthropic.

De son côté, OpenAI affirme qu’un renforcement de la vérification d’identité et de la surveillance sera essentiel pour élargir l’accès en toute sécurité.

« À mesure que s’amélioreront la vérification renforcée de l’identité et des organisations, la définition des usages approuvés et la surveillance des utilisations abusives, nous prévoyons d’élargir progressivement l’accès », a déclaré l’entreprise.

L’entreprise a également confirmé qu’à compter du 1er juin 2026, les utilisateurs accédant à ses modèles cyber les plus permissifs devront disposer de protections de compte résistantes à l’hameçonnage, via Advanced Account Security ou des systèmes d’authentification d’entreprise approuvés.

À lire aussi : Cette annonce intervient quelques semaines seulement après que sa rivale Anthropic a suscité une vive attention avec son propre modèle axé sur la cybersécurité, Claude Mythos Preview.

Aminu Abdullahi

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.