Passer au contenu principal
OpenAI

OpenAI offre un milliard de dollars en crédits Daybreak aux défenseurs

En savoir plus

Daybreak

La défense qu’exige l’ère de l’IA.

Bâtir l’avenir de la cyberdéfense

Les tâches de cybersécurité qui nécessitaient autrefois des outils spécialisés, des enquêtes et de nombreux passages de relais peuvent désormais être décomposées en milliers d’étapes de raisonnement et traitées par des modèles performants.

Daybreak transforme cette capacité en un ensemble de cyberdéfense encadré : des modèles de pointe, le harnais Codex, Codex Security, des flux de travail fiables et des partenaires de l’écosystème, afin que les défenseurs puissent réduire les risques plus rapidement tout en maintenant les accès et les actions de confiance sous contrôle humain.

Daybreak associe des modèles de pointe pour le raisonnement cyber avancé, Codex pour relier le code, les outils, les tests et la revue humaine, ainsi que Codex Security pour les enquêtes, la validation, la remédiation et la génération de rapports.

Transformez la défense en boucle continue

Daybreak propose une boucle de défense agentique : inventorier, découvrir, valider, attribuer, corriger et prouver. Ensemble, Codex Security, les modèles GPT Cyber, Patch the Planet(ouverture dans une nouvelle fenêtre) et le Daybreak Defense Network intègrent des capacités défensives encadrées dans les outils et les flux de travail que les équipes utilisent déjà.

  1. 01

    Inventaire

    Cartographier, lier, mettre à jour

  2. 02

    Découverte

    Scanner, analyser, importer

  3. 03

    Validation dynamique

    Reproduire, tester, confirmer

  4. 04

    Attribution d'un responsable

    Identifier, orienter, assurer le suivi

  5. 05

    Correction vérifiée

    corriger, déployer, vérifier

Retour à l'inventaire

SECURITY.mdContexte partagé

SECURITY.md représente un contexte système partagé, et non une autre étape de la boucle. L'inventaire, la découverte, la validation dynamique, l'attribution des responsabilités et la remédiation vérifiée exploitent chacune le contexte existant et y ajoutent ce qu'elles apprennent. Chaque itération réutilise la cartographie du système, l'attribution des responsabilités, les éléments probants issus de l'investigation et les vérifications déjà établis, afin que les itérations suivantes puissent se concentrer sur les changements et les risques non résolus au lieu de repartir de zéro. Des personnes examinent les changements importants et vérifient de manière indépendante les correctifs déployés. La pulsation illustre une contribution contextuelle, et non une progression mesurée ou des économies mesurées.

Encadré dès la conception

Les modèles de pointe peuvent de plus en plus exécuter des séquences de tâches cyber plus longues et plus complexes. Daybreak est conçu pour mettre cette capacité entre les mains des défenseurs de manière responsable, avec le jugement humain, la supervision, des garde-fous et une collaboration communautaire. Via Daybreak Access, les défenseurs vérifiés peuvent accéder à des outils défensifs plus performants et plus permissifs associés à une vérification renforcée, à des contrôles du périmètre et à une supervision accrue.

Pensé pour le travail qui vous attend

SDLC sécurisé / AppSec

Identifiez, validez et corrigez les vulnérabilités avant la livraison du logiciel.

Opérations défensives

Enquêtez sur les menaces, améliorez les détections et facilitez la réponse.

Tests de sécurité autorisés

Testez les systèmes avec autorisation afin d’identifier et de corriger les faiblesses en amont.

Conçu avec des défenseurs de premier plan

Daybreak s’associe à des entreprises de sécurité de premier plan, à des intégrateurs de systèmes et à des sociétés spécialisées afin d’intégrer l’IA de pointe aux outils et aux flux de travail auxquels les défenseurs font déjà confiance.

Devenir partenaire Daybreak

Travaillez avec OpenAI pour intégrer des modèles GPT Cyber à vos offres de sécurité.

Collaborez avec un partenaire Daybreak

Déployez GPT Cyber dans les outils et services que votre organisation utilise déjà.

Grille de logos des partenaires du programme Daybreak d’OpenAI

Daybreak pour les défenseurs en première ligne qui en ont le plus besoin

OpenAI s’engage à fournir, sur six mois, un accès subventionné à Daybreak d’une valeur totale d’un milliard de dollars afin de contribuer à protéger les services essentiels et l’infrastructure numérique dont nous dépendons tous.

Les administrations des États et les collectivités locales, les opérateurs d’infrastructures critiques, les banques locales, les organisations à but non lucratif et les mainteneurs open source peuvent manifester leur intérêt pour bénéficier d’une assistance visant à identifier, prioriser et corriger les vulnérabilités de sécurité.

Réparer les logiciels qui font tourner le monde

L’open source sous-tend une grande partie d’Internet et, selon les estimations, 70 à 90 % des logiciels modernes(ouverture dans une nouvelle fenêtre). Mais de nombreux projets critiques sont maintenus par de petites équipes disposant de peu de temps et de financements limités.

OpenAI souhaite que les personnes chargées de maintenir cette infrastructure partagée bénéficient directement de l’IA de pointe, plutôt que d’être submergées par davantage de rapports non validés.

Patch the Planet, développé avec Trail of Bits, associe des modèles de pointe à un examen par des experts afin de valider les résultats, d’élaborer et de tester des correctifs, de coordonner la divulgation et de laisser aux mainteneurs le contrôle de ce qui est intégré.

Ce que les défenseurs ont accompli

Engagés pour renforcer la cyberrésilience

17 M $ US

Des crédits API et un soutien direct pour la sécurité open source et l’écosystème élargi des mainteneurs.

Bases de code examinées

41

Projets open source bénéficiant d’une recherche assistée par l’IA et d’un examen de sécurité réalisé par des experts.

Problèmes identifiés

858

Résultats relevés pour validation, priorisation et divulgation coordonnée de vulnérabilité.

Correctifs produits

263

Correctifs ciblés développés et testés avant examen par les mainteneurs.

Correctifs acceptés en amont

143

Correctifs acceptés par les mainteneurs en vue de leur intégration dans les projets dont ils ont la responsabilité.

L’engagement d’OpenAI comprend des crédits API et un soutien direct aux travaux menés avec Trail of Bits, Calif, Linux Arkrites et l’écosystème plus large des mainteneurs.

Les dernières actualités de Daybreak

Suivez les enseignements tirés de nos travaux techniques, les correctifs et les initiatives menées au sein de l’écosystème au fur et à mesure de leur publication.

Mettez Daybreak à contribution

Découvrez comment mettre en œuvre les capacités de Daybreak dans des flux de travail de défense encadrés par une gouvernance.