Tech

OpenAI lance un nouveau modèle de cybersécurité face à la multiplication des cyberattaques pilotées par l'IA

TechCrunchil y a 1 h
Serveurs de cybersécurité dans un centre de données
Serveurs de cybersécurité dans un centre de donnéesPhoto: panumas nikhomkhai / Pexels

OpenAI a annoncé l'extension de son programme de cyberdéfense Daybreak ainsi que le déploiement d'un nouveau modèle spécifiquement entraîné pour les tâches de sécurité, en réponse à la multiplication des cyberattaques assistées par IA. L'entreprise indique que cette démarche s'inscrit dans une stratégie plus large visant à bâtir un vaste écosystème défensif englobant à la fois ses clients entreprises et des chercheurs en sécurité indépendants.

L'entreprise indique que les attaquants utilisent de plus en plus les grands modèles de langage pour créer des campagnes de phishing, scanner les vulnérabilités et même générer du code malveillant. Cela confirme une inquiétude exprimée depuis un certain temps par la communauté de la cybersécurité : l'IA agit aussi comme un multiplicateur de force du côté offensif, et des techniques d'attaque qui exigeaient autrefois des compétences techniques poussées deviennent bien plus accessibles.

Le nouveau modèle est présenté comme un outil spécialisé que les équipes de sécurité peuvent utiliser pour la détection de vulnérabilités, la réponse aux incidents et l'analyse des menaces. OpenAI affirme que le modèle a été entraîné pour mieux comprendre les nuances des contextes de sécurité par rapport aux systèmes à usage général — une distinction importante pour des tâches comme différencier une véritable anomalie dans un journal système d'une menace réelle.

Le programme Daybreak s'inscrit dans une initiative plus large où OpenAI collabore avec des chercheurs en sécurité, des équipes de défense d'entreprise et des organisations partenaires pour encourager l'usage défensif des outils d'IA. Le programme vise également à accélérer la divulgation des vulnérabilités et le partage de renseignements sur les menaces ; les organisations participantes couvrent les secteurs de la finance, de la santé et des infrastructures critiques.

Les experts soulignent que l'IA est une technologie à "double usage" en cybersécurité : les mêmes capacités peuvent être exploitées aussi bien par les attaquants que par les défenseurs. Cela pousse les entreprises de sécurité à progresser aussi vite, voire plus vite, que les attaquants ; certains analystes parlent d'une véritable course aux armements en miniature.

La baisse du coût des outils d'attaque automatisés permet même à des acteurs malveillants moins sophistiqués techniquement de mener des campagnes complexes. Cela accroît d'autant le besoin d'une automatisation à échelle comparable du côté défensif — en particulier pour les petites et moyennes organisations, pour lesquelles les outils assistés par IA deviennent une option plus accessible que le renforcement de leurs propres équipes de sécurité.

L'initiative d'OpenAI intervient alors que des entreprises rivales de l'IA développent des outils similaires axés sur la sécurité. Les entreprises se livrent aussi une course pour renforcer leurs garde-fous internes contre les usages détournés de leurs propres modèles, une priorité de plus en plus stratégique tant pour le développement produit que pour la réputation des entreprises.

Certaines voix de la communauté de la sécurité rappellent que les outils de défense assistés par IA sont encore en phase de maturation — les faux positifs peuvent alourdir la charge opérationnelle, et l'expertise humaine ne semble pas près d'être remplacée, même à long terme. Ces critiques mettent également en garde contre le fait de présenter ces outils comme des remplaçants des analystes humains plutôt que comme des aides à leur travail.

Malgré cela, un consensus se dessine dans l'ensemble du secteur : à mesure que le volume et la sophistication des attaques augmentent, l'accès à des outils assistés par IA pour les équipes de sécurité devient une nécessité plutôt qu'un luxe — un point de vue qui gagne en adhésion depuis la recrudescence des attaques par rançongiciel et des compromissions de chaîne d'approvisionnement au cours de l'année écoulée.

Le nouveau modèle d'OpenAI et l'extension du programme Daybreak s'inscrivent dans une tendance plus large où les entreprises d'IA tentent d'équilibrer, avec leur propre technologie, les risques que celle-ci contribue elle-même à créer.

Cet article est un résumé éditorial assisté par IA basé sur TechCrunch. L'image est une photo d'archive de panumas nikhomkhai sur Pexels.

À lire ensuite