Passer au playerPasser au contenu principal
Une première pour OpenAI.

GPT-6 Astra est le premier modèle qu'OpenAI classe au seuil critique en cybersécurité dans son propre cadre d'évaluation des risques. La raison de ce classement est expliquée ci-dessous.

Ce que signifie ce niveau : avec les bons outils et les bons accès, le modèle est capable de trouver des vulnérabilités que personne ne connaît encore et de construire des chaînes d'exploitation sur des systèmes bien protégés, sans même qu'un humain lui tienne la main à chaque étape.

Ce n'est pas de la théorie. Pendant l'évaluation, Astra a découvert des failles inédites qu'OpenAI a ensuite signalées aux équipes qui maintiennent les logiciels concernés, sur plusieurs catégories de logiciels, navigateurs et systèmes d'exploitation compris.

Conséquence directe : OpenAI limite les capacités cyber les plus avancées du modèle. Les défenseurs vérifiés y auront un accès plus large via un programme dédié. La logique rejoint celle d'Anthropic avec Fable et Mythos, où le modèle est le même et où seul le niveau de garde-fous change selon le profil vérifié de l'utilisateur.

FAQ
Que veut dire seuil critique en cybersécurité ? C'est le niveau le plus élevé du cadre de risque d'OpenAI pour ce domaine. Il signale une capacité offensive réelle, pas une simple assistance.
Le modèle a-t-il vraiment trouvé des failles ? Oui, des vulnérabilités inédites découvertes pendant l'évaluation, puis signalées aux éditeurs concernés.
Tout le monde y a-t-il accès ? Non. Les capacités cyber les plus avancées sont limitées, avec un accès élargi réservé aux défenseurs vérifiés.
Qui sont les défenseurs vérifiés ? Des profils contrôlés via un programme dédié, sur le principe des accès réservés déjà pratiqués par Anthropic.

#ActuIA #Cybersécurité #OpenAI

Catégorie

🤖
Technologie
Transcription
00:00Pour la toute première fois, OpenAI classe son nouveau modèle au seuil critique de cybersécurité.
00:05Et ils ont une bonne raison.
00:07Astra est le premier modèle d'OpenAI classé au seuil critique en cybersécurité dans son propre cadre d'évaluation des
00:13risques.
00:14Ce qui veut dire que le modèle avec les bons outils et les bons accès est capable de trouver des
00:18vulnérabilités que personne ne connaît encore
00:20et de construire des chaînes d'exploitation sur des systèmes bien protégés sans même qu'un humain lui tienne la
00:26main à chaque étape.
00:26Et c'est pas juste de la théorie puisque pendant l'évaluation, le modèle a découvert des failles inédites qu
00:31'OpenAI a ensuite signalé aux gens qui maintiennent les logiciels concernés.
00:34Le tout sur plusieurs catégories de logiciels, y compris des navigateurs et des systèmes d'exploitation.
00:40Et du coup, OpenAI limite les capacités cyber les plus avancées.
00:43Les défenseurs vérifiés y auront un accès plus large via un programme dédié.
00:47Un petit peu comme Anthropik avec Fable et Mythos finalement.
00:50Et retrouvez le reste des actus IaaS sur ma chaîne YouTube.
Commentaires

Recommandations