Passer au contenu principal
OpenAI

OpenAI is offering $1 billion in Daybreak credits for defenders

Learn more

Daybreak

La défense qu’exige l’ère de l’IA.

Bâtir l’avenir de la cyberdéfense

OpenAI Daybreak réunit des modèles de cybersécurité de pointe, Codex Security, des flux de travail de confiance et des partenariats à l’échelle de l’écosystème afin d’aider les défenseurs à suivre le rythme d’un paysage de menaces en constante accélération : repérer, valider et corriger les vulnérabilités avant qu’elles ne puissent être exploitées par des attaquants.

Le principal goulot d’étranglement en cybersécurité est en train de se déplacer. L’IA peut désormais aider à repérer davantage de problèmes de sécurité dans des bases de code vastes et complexes, mais les signalements à eux seuls ne rendent pas les systèmes plus sûrs. Une véritable protection repose sur des constats validés, des correctifs éprouvés, une divulgation coordonnée, l’examen par les mainteneurs et des correctifs qui sont effectivement intégrés et déployés.

Daybreak a été conçu pour accélérer l’ensemble de ce cycle de remédiation, en collaborant avec les plus grandes organisations de cybersécurité au monde afin d’intégrer des capacités défensives de confiance aux outils, aux services et aux flux de travail sur lesquels les équipes de sécurité s’appuient déjà. Grâce à Codex Security, à Patch the Planet, aux modèles Daybreak et au programme de partenaires en cybersécurité Daybreak, les développeurs, les mainteneurs, les chercheurs, les entreprises et les institutions publiques peuvent transformer les capacités de l’IA de pointe en une réduction mesurable des risques.

Ce travail doit être mené de manière responsable. Daybreak est conçu autour de mécanismes d’autorisation, du jugement humain, de la surveillance, de mesures de protection et d’une collaboration étroite avec l’ensemble de la communauté de la sécurité. Un accès avancé est offert aux défenseurs vérifiés dans le cadre de Daybreak Access, qui associe des outils défensifs plus puissants et plus permissifs à des mécanismes renforcés de vérification, de contrôle de la portée et de supervision.

Daybreak combines state-of-the-art models for advanced cyber reasoning, Codex to connect code, tools, tests and human review, and Codex Security for investigations, validation, remediation and reporting.

Turn defense into a continuous loop

Daybreak delivers an agentic defense loop: inventory, discover, validate, assign, remediate, and prove. Together, Codex Security, GPT Cyber models, Patch the Planet(s'ouvre dans une nouvelle fenêtre), and the Daybreak Defense Network bring governed defensive capability into the tools and workflows teams already use.

  1. 01

    Inventaire

    Cartographier, lier, mettre à jour

  2. 02

    Découverte

    Analyser, analyser, importer

  3. 03

    Validation dynamique

    Reproduire, tester, confirmer

  4. 04

    Attribution d’un responsable

    Identifier, orienter, assurer le suivi

  5. 05

    Mesures correctives vérifiées

    Corriger, déployer, vérifier

Retour à l’inventaire

SECURITY.mdContexte partagé

SECURITY.md représente le contexte système partagé, et non une autre étape de la boucle. L’inventaire, la découverte, la validation dynamique, l’attribution des responsabilités et la remédiation vérifiée consultent chacun le contexte existant et y ajoutent ce qu’ils apprennent. Chaque passage réutilise la cartographie du système, les responsabilités, les éléments probants de l’enquête et les vérifications déjà établis, ce qui permet aux passages ultérieurs de se concentrer sur les changements et les risques non résolus plutôt que de repartir de zéro. Des personnes examinent les changements importants et vérifient de manière indépendante les correctifs déployés. La pulsation illustre une contribution au contexte, et non des progrès ou des économies mesurés.

Corriger les logiciels sur lesquels repose le monde

Les logiciels libres sous-tendent une grande partie d’Internet et 70 % à 90 % des logiciels modernes(s'ouvre dans une nouvelle fenêtre), selon les estimations. Mais de nombreux projets essentiels sont maintenus par de petites équipes disposant de peu de temps et de ressources financières.

OpenAI souhaite que les personnes qui assurent la maintenance de cette infrastructure commune bénéficient directement de l’IA de pointe, sans être submergées par davantage de signalements non validés.

Patch the Planet, conçu avec Trail of Bits, combine des modèles de pointe à l’examen de spécialistes afin de valider les résultats, d’élaborer et de tester des correctifs, de coordonner la divulgation et de permettre aux mainteneurs de garder le contrôle des changements intégrés.

La cybersécurité entre dans une nouvelle ère

Les modèles de pointe peuvent désormais exécuter des séquences de tâches de cybersécurité plus longues et plus complexes. Cela crée de nouvelles possibilités pour les défenseurs ainsi que de nouvelles responsabilités quant au déploiement de ces systèmes.

Performance de pointe

GPT‑5.6 Sol a terminé la simulation en 32 étapes « The Last Ones » lors de 7 tentatives sur 10, contre 2 sur 10 pour GPT‑5.5

Spécialisation en sécurité

Les modèles Daybreak mettent des capacités de pointe au service d’un vaste éventail de flux de travail défensifs. Daybreak Red est spécialisé dans la recherche avancée et autorisée sur les vulnérabilités, la validation des techniques d’exploitation, les tests d’intrusion et les exercices d’équipe rouge.

Des retombées concrètes

Les chercheurs d’OpenAI ont utilisé Daybreak Red pour repérer dans V8 deux vulnérabilités jusque-là inconnues qui ont pu être exploitées en chaîne pour contourner le bac à sable mémoire de tas. Google a corrigé la première; la seconde fait toujours l’objet d’un processus de divulgation coordonnée.

Développé avec les meilleurs défenseurs au monde

Daybreak s’associe à des entreprises de sécurité de premier plan, à des intégrateurs de systèmes et à des firmes spécialisées afin d’intégrer l’IA de pointe aux outils et aux flux de travail auxquels les défenseurs font déjà confiance.

Devenir partenaire de Daybreak

Collaborez avec les équipes techniques d’OpenAI pour allier des capacités de pointe en cybersécurité à votre expertise, à vos produits et à vos relations avec la clientèle, et créer des offres de sécurité distinctives.

Collaborer avec un partenaire Daybreak

Intégrez les capacités de pointe de l’IA en cybersécurité aux outils et services auxquels votre organisation fait déjà confiance, avec une mise en œuvre experte, à des garde-fous clairs et à un déploiement responsable.

Grille de logos des partenaires du programme Daybreak d’OpenAI

Daybreak for the frontline defenders who need it most

OpenAI is committing $1 billion in subsidized Daybreak access over six months to help protect the essential services and digital infrastructure we all depend on.

State and local governments, critical-infrastructure operators, community banks, nonprofits, and open-source maintainers can register their interest in support to find, prioritize, and fix security vulnerabilities.

Corriger les logiciels sur lesquels repose le monde

Les logiciels libres sous-tendent une grande partie d’Internet et 70 % à 90 % des logiciels modernes(s'ouvre dans une nouvelle fenêtre), selon les estimations. Mais de nombreux projets essentiels sont maintenus par de petites équipes disposant de peu de temps et de ressources financières.

OpenAI souhaite que les personnes qui assurent la maintenance de cette infrastructure commune bénéficient directement de l’IA de pointe, sans être submergées par davantage de signalements non validés.

Patch the Planet, conçu avec Trail of Bits, combine des modèles de pointe à l’examen de spécialistes afin de valider les résultats, d’élaborer et de tester des correctifs, de coordonner la divulgation et de permettre aux mainteneurs de garder le contrôle des changements intégrés.

Ce que les défenseurs ont accompli

Engagés à renforcer la résilience en cybersécurité

17 M $

Crédits API et soutien direct à la sécurité des logiciels open source ainsi qu’à l’ensemble de l’écosystème des mainteneurs.

Bases de code examinées

41

Projets open source faisant l’objet de recherches assistées par l’IA et d’un examen de sécurité réalisé par des spécialistes.

Problèmes identifiés

858

Résultats transmis aux fins de validation, de priorisation et de divulgation coordonnée.

Correctifs générés

263

Des correctifs ciblés développés et testés avant d’être soumis à l’examen par les mainteneurs.

Correctifs acceptés en amont

143

Correctifs acceptés par les mainteneurs en vue de leur intégration aux projets dont ils ont la charge.

L’engagement d’OpenAI comprend des crédits API et un soutien direct aux travaux menés avec Trail of Bits, Calif et Linux Arkrites, ainsi qu’à l’ensemble de l’écosystème des mainteneurs.

Dernières nouvelles de Daybreak

Suivez les nouvelles évaluations, les enseignements techniques, les correctifs et les initiatives menées dans l’écosystème au fur et à mesure de leur publication.

Mettez l’IA de pointe au service de la défense

Découvrez comment les organisations peuvent appliquer les capacités de Daybreak dans le cadre de flux de travail défensifs encadrés.