OpenAI déploie son IA Daybreak en Ukraine pour devancer les hackers russes

L’intelligence artificielle d’OpenAI enrôlée sur le front numérique. Le ministère ukrainien de la Transformation numérique obtient l’accès à Daybreak, l’outil de chasse aux vulnérabilités logicielles du laboratoire américain. L’annonce a d’ailleurs été faite en marge de l’Assemblée générale des Nations unies.

Kyiv veut repérer les trous de ses systèmes vieillissants avant que les groupes russes ne s’y engouffrent. Ensuite, il s’agit de vérifier que les correctifs tiennent réellement la charge.

Points clés

  • Le ministère ukrainien de la Transformation numérique peut désormais utiliser Daybreak pour auditer ses infrastructures vieillissantes
  • L’outil s’appuie sur GPT-5.6 Sol et valide aussi l’efficacité des correctifs avant leur déploiement
  • Les cyberpompiers polonais avaient déjà épinglé six failles dans des firmwares de routeurs grâce aux modèles d’OpenAI
  • Côté actifs numériques, l’audit automatisé de code gagne du terrain après une année record en montants volés

Daybreak, l’IA d’OpenAI qui passe le code ukrainien au crible

Concrètement, Daybreak tourne sur GPT-5.6 Sol, un grand modèle de langage d’OpenAI de la génération précédente (GPT-6 Sol est sorti le 22 septembre). Entraîné sur d’énormes volumes de texte et de code, il lit un logiciel comme le ferait un auditeur humain. L’outil passe au crible des systèmes anciens et vérifie qu’une faille suspectée est réellement exploitable. Or une seule suffit parfois à ouvrir un réseau entier. Enfin, il contrôle que le correctif referme bien le trou avant sa mise en production.

Car le volume d’attaques ne faiblit pas. CERT-UA (l’équipe d’urgence informatique ukrainienne) a traité près de 6 000 incidents en 2025. Soit une hausse de 37 % sur un an. En décembre 2023, l’opérateur Kyivstar avait perdu une partie de son cœur de réseau. 24 millions d’abonnés s’étaient alors retrouvés sans service. L’attaque a été attribuée à Sandworm, unité offensive du renseignement militaire russe. Depuis, ESET a documenté de nouvelles vagues de logiciels d’effacement signées du même groupe. Elles visent les secteurs énergétique et céréalier du pays.

Le consul général d’Ukraine à San Francisco, Dmytro Kushneruk, a présenté le dispositif. À ses côtés, Sasha Baker, responsable de la politique de sécurité nationale d’OpenAI, justifie l’urgence.

« Nous sommes fiers de soutenir les cyberdéfenseurs ukrainiens, qui protègent chaque jour les services essentiels contre les attaques. L’Ukraine est déjà en première ligne, et ses défenseurs ont besoin de soutien maintenant. »

Sasha Baker, responsable de la politique de sécurité nationale chez OpenAI

L’Ukraine n’est pas le premier État sous pression à recevoir ce type d’appui. Les agences cyber françaises, allemandes et polonaises disposent déjà des modèles d’OpenAI. CERT Polska a ainsi épinglé six vulnérabilités dans le logiciel de routeurs commerciaux, depuis corrigées par l’éditeur. Début septembre, l’entreprise avait promis un milliard de dollars d’accès subventionné à Daybreak pour les défenseurs peu dotés. Elle annonçait aussi une extension aux « pays partenaires » sous quelques semaines. Kyiv a donc obtenu son accès trois semaines plus tard.

OpenAI et le militaire, une ligne rouge effacée en 2024

Ce zèle défensif a pourtant une histoire courte. Jusqu’au début de 2024, la politique d’usage d’OpenAI interdisait toute activité militaire ou guerrière, sans nuance. La ligne a disparu le 10 janvier. Quelques jours plus tard à Davos, Anna Makanju confirmait que l’entreprise travaillait déjà avec le Pentagone sur des outils de cybersécurité. La vice-présidente des affaires mondiales s’exprimait aux côtés de Sam Altman.

Tout le monde n’y voit pas un élan philanthropique. Jamie MacColl est chercheur senior en cybersécurité au Royal United Services Institute. Il a expliqué à la BBC que les entreprises occidentales tirent aussi un renseignement précieux d’une zone de guerre active. « Compte tenu de cela, il n’est pas surprenant qu’OpenAI fournisse désormais aussi des services de cybersécurité défensive », ajoute-t-il.

Kyiv a l’habitude de ces transferts de technologie. Microsoft chiffre son aide à plus de 400 millions de dollars depuis le début de l’invasion. Google abrite aussi des centaines de sites ukrainiens derrière son bouclier anti-DDoS Project Shield.

Crypto : la chasse aux failles vaut aussi pour les smart contracts

Or le même problème se pose partout où le trésor de guerre tient dans quelques lignes de code. Le code y est public. Un smart contract mal écrit ne se corrige pas d’un clic. Un firmware de routeur, en revanche, attend tranquillement son patch. Le piratage de Bybit a coûté 1,46 milliard de dollars en février 2025, un record attribué au groupe nord-coréen Lazarus. Chainalysis comptait plus de 2,17 milliards de dollars dérobés aux services crypto sur le seul premier semestre 2025. C’est déjà plus que sur toute l’année 2024.

L’Ukraine connaît bien ces rails. Elliptic avait recensé plus de 100 millions de dollars de dons en cryptomonnaies dans les premiers mois de l’invasion. Ils étaient versés au gouvernement et à des ONG via des adresses publiques. Et les audits assistés par modèles de langage progressent vite. La preuve en août 2025, lors de la finale du DARPA AI Cyber Challenge. Des systèmes entièrement automatisés y ont détecté et corrigé des failles dans de vrais projets open source, sans intervention humaine.

OpenAI promet d’étendre Daybreak à d’autres pays partenaires dans les prochaines semaines. En attendant, la sécurité onchain se paie encore à la main. Immunefi a ainsi versé plus de 100 millions de dollars de primes à des hackers éthiques depuis son lancement.

L’article OpenAI déploie son IA Daybreak en Ukraine pour devancer les hackers russes est apparu en premier sur Journal du Coin.

0 0 votes
Évaluation de l'article
S’abonner
Notification pour
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x