ActualitésMacroOpenAI accorde à l'Ukraine l'accès à son outil de cybersécurité IA Daybreak

OpenAI accorde à l'Ukraine l'accès à son outil de cybersécurité IA Daybreak

Auteur: Decrypt·

Points clés

  • •Le ministère ukrainien de la Transformation numérique, qui gère l'application de services publics Diia, recevra l'accès à l'outil Daybreak d'OpenAI pour identifier et corriger les vulnérabilités logicielles.
  • •Le consul général d'Ukraine à San Francisco, Dmytro Kushneruk, et Sasha Baker d'OpenAI ont annoncé l'offre mercredi en marge de l'Assemblée générale de l'ONU.
  • •Daybreak fonctionne sur le grand modèle de langage GPT-5.6 Sol d'OpenAI et peut analyser les systèmes pour détecter les points faibles, tester l'exploitabilité des failles et vérifier que les correctifs les comblent.
  • •L'équipe d'intervention CERT-UA de l'Ukraine a traité près de 6 000 cyberattaques en 2025, soit une hausse de 37 % par rapport à 2024, les agences gouvernementales locales et nationales étant les plus touchées.
  • •Cet accord fait suite à l'engagement pris par OpenAI le 3 septembre de fournir 1 milliard de dollars d'accès subventionné à Daybreak pour les défenseurs du monde entier, l'accès ukrainien ayant été dévoilé trois semaines plus tard.
OpenAI accorde à l'Ukraine l'accès à son outil de cybersécurité IA Daybreak

OpenAI fournira au ministère ukrainien de la Transformation numérique, l'agence derrière l'application de services publics Diia, l'accès à Daybreak, l'outil d'IA de l'entreprise dédié à l'identification et à la correction des vulnérabilités logicielles.

L'offre a été annoncée mercredi en marge de l'Assemblée générale de l'ONU, le rendez-vous de septembre des dirigeants mondiaux à New York, par Dmytro Kushneruk, consul général d'Ukraine à San Francisco, et Sasha Baker, responsable de la politique de sécurité nationale d'OpenAI.

Daybreak est conçu pour traquer les vulnérabilités logicielles—ces failles de code cachées que les pirates exploitent pour s'introduire dans un système—avant que les attaquants russes ne puissent les découvrir et les armer. L'outil fonctionne sur GPT-5.6 Sol, le grand modèle de langage phare d'OpenAI, la même classe d'IA qui propulse ChatGPT, entraînée sur d'immenses volumes de texte et de code afin de lire les logiciels comme le ferait un expert humain. Il analyse les systèmes vieillissants à la recherche de points faibles, vérifie si une faille suspectée est réellement exploitable et confirme qu'un correctif comble bien la brèche avant sa mise en production.

« Nous sommes fiers de soutenir les cyberdéfenseurs ukrainiens, qui protègent chaque jour les services essentiels contre les attaques », a déclaré Sasha Baker, responsable de la politique de sécurité nationale d'OpenAI. « L'Ukraine est déjà en première ligne, et ses défenseurs ont besoin de soutien maintenant. »

Le besoin est criant. Le CERT-UA, l'équipe ukrainienne d'intervention en cas d'urgence informatique, a traité près de 6 000 cyberattaques en 2025, soit une hausse de 37 % par rapport à 2024, les collectivités locales et les agences gouvernementales étant les plus touchées.

Cette offre fait suite à l'engagement pris par OpenAI le 3 septembre de fournir 1 milliard de dollars d'accès subventionné à Daybreak pour les défenseurs en manque de ressources dans le monde, avec la promesse d'une extension aux « pays partenaires » sous quelques semaines. L'accès accordé à l'Ukraine, dévoilé trois semaines plus tard, constitue le signe le plus tangible de la mise en œuvre de cette promesse (annonce d'OpenAI). Quels gouvernements suivront, et à quelle vitesse, sera le meilleur indicateur de l'ampleur réelle de cet engagement.

L'Ukraine n'est pas le premier gouvernement lié à un conflit que OpenAI courtise. L'entreprise accorde déjà aux agences de cybersécurité de France, d'Allemagne et de Pologne l'accès à ses modèles. CERT Polska a utilisé l'outil pour détecter six vulnérabilités dans des logiciels de routeurs commerciaux, toutes corrigées depuis par le fournisseur (OpenAI sur Daybreak pour les défenseurs de première ligne).

OpenAI n'a pas toujours été à l'aise avec la guerre et le militaire. Jusqu'en janvier 2024, sa politique d'utilisation interdisait formellement toute activité militaire ou guerrière. Cette formulation a discrètement disparu de la page de politique le 10 janvier de cette année-là, quelques jours avant que le PDG Sam Altman et le vice-président aux affaires mondiales d'OpenAI n'indiquent aux journalistes à Davos que l'entreprise développait déjà des outils de cybersécurité avec le Pentagone. Un poste de haut niveau comme celui de Baker aurait eu peu de raison d'exister sous l'ancienne politique.

Tout le monde ne perçoit pas le soutien du Big Tech à l'Ukraine comme de la pure bienveillance. Jamie MacColl, chercheur en cybersécurité au Royal United Services Institute, a déclaré à la BBC que les entreprises occidentales tirent également des renseignements précieux d'une zone de guerre active (reportage de la BBC). « Ce n'est pas une surprise qu'OpenAI fournisse désormais aussi des services de cybersécurité défensive », a déclaré MacColl.

Pour Kyiv, la motivation derrière l'offre compte moins que le résultat. Chaque vulnérabilité que Daybreak signale avant la Russie fait gagner du temps aux défenseurs ukrainiens.