Passer au contenu principal
OpenAI

OpenAI offre 1 milliard de dollars en crédits Daybreak aux défenseurs

En savoir plus

Daybreak

La défense qu’exige l’ère de l’IA.

Bâtir l’avenir de la cyberdéfense

Les tâches de cybersécurité qui nécessitaient autrefois des outils spécialisés, des enquêtes et de nombreuses transmissions peuvent désormais être décomposées en milliers d’étapes de raisonnement et traitées par des modèles performants.

Daybreak transforme cette capacité en un ensemble de cyberdéfense encadré : des modèles de pointe, le harnais Codex, Codex Security, des flux de travail fiables et des partenaires de l’écosystème, afin que les défenseurs puissent réduire les risques plus rapidement tout en gardant les accès et les actions sous contrôle humain.

Daybreak combine des modèles de pointe pour le raisonnement avancé en cybersécurité, Codex pour relier le code, les outils, les tests et la vérification humaine, ainsi que Codex Security pour les enquêtes, la validation, la correction et la production de rapports.

Transformez la défense en boucle continue

Daybreak offre une boucle de défense agentique : inventorier, repérer, valider, attribuer, corriger et démontrer. Ensemble, Codex Security, les modèles GPT Cyber, Patch the Planet⁠(s'ouvre dans une nouvelle fenêtre) et le Daybreak Defense Network intègrent des capacités de défense encadrées aux outils et aux flux de travail que les équipes utilisent déjà.

  1. 01

    Inventaire

    Cartographier, lier, mettre à jour

  2. 02

    Découverte

    Analyser, analyser, importer

  3. 03

    Validation dynamique

    Reproduire, tester, confirmer

  4. 04

    Attribution d’un responsable

    Identifier, orienter, assurer le suivi

  5. 05

    Mesures correctives vérifiées

    Corriger, déployer, vérifier

Retour à l’inventaire

SECURITY.mdContexte partagé

SECURITY.md représente le contexte système partagé, et non une autre étape de la boucle. L’inventaire, la découverte, la validation dynamique, l’attribution des responsabilités et la remédiation vérifiée consultent chacun le contexte existant et y ajoutent ce qu’ils apprennent. Chaque passage réutilise la cartographie du système, les responsabilités, les éléments probants de l’enquête et les vérifications déjà établis, ce qui permet aux passages ultérieurs de se concentrer sur les changements et les risques non résolus plutôt que de repartir de zéro. Des personnes examinent les changements importants et vérifient de manière indépendante les correctifs déployés. La pulsation illustre une contribution au contexte, et non des progrès ou des économies mesurés.

Gouvernance intégrée dès la conception

Les modèles de pointe peuvent de plus en plus exécuter des séquences de tâches de cybersécurité plus longues et plus complexes. Daybreak est conçu pour mettre cette capacité entre les mains des défenseurs de façon responsable, grâce au jugement humain, à la surveillance, aux garde-fous et à la collaboration de la communauté. Avec Daybreak Access, les défenseurs vérifiés peuvent accéder à des outils de défense plus puissants et plus souples, assortis de mécanismes renforcés de vérification, de contrôle de la portée et de supervision.

Conçu pour les tâches qui vous attendent

SDLC sécurisé / AppSec

Repérez, validez et corrigez les vulnérabilités avant le déploiement du logiciel.

Opérations défensives

Enquêter sur les menaces, améliorer les détections et soutenir les interventions.

Tests de sécurité autorisés

Testez les systèmes avec autorisation afin que les faiblesses puissent être détectées et corrigées en priorité.

Conçu avec des défenseurs de premier plan

Daybreak s’associe à des entreprises de sécurité de premier plan, à des intégrateurs de systèmes et à des firmes spécialisées afin d’intégrer l’IA de pointe aux outils et aux flux de travail auxquels les défenseurs font déjà confiance.

Devenir partenaire de Daybreak

Collaborez avec OpenAI pour intégrer des modèles GPT Cyber à vos offres de sécurité.

Collaborer avec un partenaire Daybreak

Déployez GPT Cyber dans les outils et services que votre organisation utilise déjà.

Grille de logos des partenaires du programme Daybreak d’OpenAI

Daybreak pour les défenseurs de première ligne qui en ont le plus besoin

OpenAI consacre 1 milliard de dollars à l’accès subventionné à Daybreak pendant six mois afin de contribuer à protéger les services essentiels et l’infrastructure numérique dont nous dépendons tous.

Les gouvernements des États et les administrations locales, les opérateurs d’infrastructures essentielles, les banques communautaires, les organismes sans but lucratif et les mainteneur de projets open source peuvent manifester leur intérêt afin d’obtenir du soutien pour repérer, prioriser et corriger les vulnérabilités de sécurité.

Corriger les logiciels sur lesquels repose le monde

Les logiciels libres sous-tendent une grande partie d’Internet et 70 % à 90 % des logiciels modernes⁠(s'ouvre dans une nouvelle fenêtre), selon les estimations. Mais de nombreux projets essentiels sont maintenus par de petites équipes disposant de peu de temps et de ressources financières.

OpenAI souhaite que les personnes qui assurent la maintenance de cette infrastructure commune bénéficient directement de l’IA de pointe, sans être submergées par davantage de signalements non validés.

Patch the Planet, conçu avec Trail of Bits, combine des modèles de pointe à l’examen de spécialistes afin de valider les résultats, d’élaborer et de tester des correctifs, de coordonner la divulgation et de permettre aux mainteneurs de garder le contrôle des changements intégrés.

Ce que les défenseurs ont accompli

Engagés à renforcer la résilience en cybersécurité

17 M $

Crédits API et soutien direct à la sécurité des logiciels open source ainsi qu’à l’ensemble de l’écosystème des mainteneurs.

Bases de code examinées

41

Projets open source faisant l’objet de recherches assistées par l’IA et d’un examen de sécurité réalisé par des spécialistes.

Problèmes identifiés

858

Résultats transmis aux fins de validation, de priorisation et de divulgation coordonnée.

Correctifs générés

263

Des correctifs ciblés développés et testés avant d’être soumis à l’examen par les mainteneurs.

Correctifs acceptés en amont

143

Correctifs acceptés par les mainteneurs en vue de leur intégration aux projets dont ils ont la charge.

L’engagement d’OpenAI comprend des crédits API et un soutien direct aux travaux menés avec Trail of Bits, Calif et Linux Arkrites, ainsi qu’à l’ensemble de l’écosystème des mainteneurs.

Dernières nouvelles de Daybreak

Suivez nos enseignements techniques, nos correctifs et nos travaux au sein de l’écosystème au fur et à mesure de leur publication.

Mettre Daybreak à contribution

Découvrez comment appliquer les capacités de Daybreak dans le cadre de flux de travail défensifs encadrés.