OpenAI lance Daybreak : automatisation du patching et GPT-5.5-Cyber pour les défenseurs

🛡️ Contexte Publié le 22 juin 2026 sur le blog officiel d’OpenAI, cet article annonce l’expansion du programme Daybreak, une initiative de cybersécurité défensive visant à démocratiser la découverte et la correction automatisée de vulnérabilités logicielles à l’échelle mondiale. 🔧 Nouveaux outils et capacités Codex Security (mise à jour) : plugin intégré à Codex permettant des workflows défensifs automatisés — scans profonds, génération de rapports avec sévérité, traçage de chemins d’attaque, modélisation des menaces, génération de patches ciblés. Depuis mars 2026 : plus de 30 millions de commits scannés sur 30 000 codebases, 70 000+ findings corrigés manuellement, 500 000+ findings résolus automatiquement. GPT-5.5-Cyber (version complète) : modèle spécialisé cybersécurité, plus permissif et plus capable pour les défenseurs autorisés. Scores de référence : CyberGym : 85,6% (vs 81,8% pour GPT-5.5) ExploitGym : 39,5% (vs 25,95% pour GPT-5.5) SEC-bench Pro : 69,8% (vs 63,1% pour GPT-5.5) Daybreak Cyber Partner Program : programme partenaires permettant aux éditeurs de sécurité d’intégrer GPT-5.5 avec Trusted Access for Cyber dans leurs produits. 🌍 Initiative Patch the Planet Fondée avec Trail of Bits, en collaboration avec HackerOne et Calif, cette initiative finance des chercheurs en sécurité pour travailler directement avec les mainteneurs de projets open source. Plus de 30 projets engagés, dont cURL, Go, Python, Sigstore, pyca/cryptography. Les chercheurs valident et dédupliquent les vulnérabilités avant transmission aux mainteneurs. ...

23 juin 2026 · 2 min

Compromission de la chaîne d'approvisionnement du package Python num2words

L’article publié le 28 juillet 2025 rapporte une attaque de la chaîne d’approvisionnement qui a compromis la version 0.5.15 du package Python populaire num2words, potentiellement liée à l’acteur de menace connu sous le nom de Scavenger. Le package malveillant a été publié sur PyPI sans les balises de dépôt correspondantes, ce qui a immédiatement suscité des inquiétudes. Grâce à une réponse rapide de la communauté et à la suppression rapide par PyPI, des dommages plus importants ont été évités. Les organisations utilisant ce package sont invitées à vérifier immédiatement leurs environnements, à rétrograder à une version antérieure non compromise, et à mettre en œuvre des mesures de sécurité renforcées pour la chaîne d’approvisionnement. ...

28 juillet 2025 · 2 min
Dernière mise à jour le: 25 juin 2026 📝