Microsoft corrige près de 400 failles de sécurité
Microsoft a publié des mises à jour pour corriger au moins 398 vulnérabilités dans Windows et ses logiciels pris en charge.
Microsoft a publié des mises à jour pour corriger au moins 398 vulnérabilités dans Windows et ses logiciels pris en charge.
OpenAI et AWS rendent les capacités de cybersécurité Daybreak accessibles via Amazon Bedrock pour soutenir les workflows de sécurité des entreprises. Cette disponibilité permet aux équipes sécurité d'intégrer ces modèles dans leurs environnements AWS existants.
OpenAI présente GPT-5.6-Cyber, un modèle spécifiquement conçu pour la cybersécurité.
Motif de la recommandation :Présente un modèle dédié à la cybersécurité et son canal d'accès réservé, utile pour situer l'offre d'OpenAI sur ce créneau.
OpenAI donne aux partenaires Daybreak approuvés l'accès à ses modèles frontière de cybersécurité pour fournir des services de cybersécurité autorisés et encadrés à leurs clients. L'annonce ne précise ni les modèles concernés, ni les critères d'approbation, ni les modalités de gouvernance encadrant cet accès.
OpenAI partage des évaluations préliminaires de cybersécurité pour Astra et détaille les mesures prises pour renforcer les garde-fous et les contrôles de sécurité. Ces travaux portent sur les capacités cyber critiques de nouvelle génération et les protections associées.
La newsletter Import AI 467 relaie trois travaux de recherche. Des chercheurs de l'Université de Toronto.
OpenAI a démantelé une opération d'escroquerie basée au Cambodge qui utilisait ChatGPT pour appuyer des schémas d'investissement, d'arnaque sentimentale, de jeu et d'usurpation d'identité.
OpenAI et Hugging Face partagent les premières conclusions d'un incident de sécurité survenu lors de l'évaluation de modèles d'IA.
OpenAI lance le programme GPT-5.5 Bio Bug Bounty, dédié à la découverte de vulnérabilités biologiques. Le programme s'appuie sur le modèle GPT-5.5 pour identifier des failles dans ce domaine spécifique. Les détails complets du programme Bio Bounty restent à préciser.
OpenAI présente les nouveaux outils Daybreak, dont Codex Security et GPT-5.5-Cyber, destinés à aider les organisations à trouver, valider et corriger les vulnérabilités à grande échelle.
Motif de la recommandation :Présentation des nouveaux outils de sécurité d'OpenAI et de leur objectif de détection et de correction des vulnérabilités à grande échelle.
OpenAI lance Patch the Planet, une initiative Daybreak qui aide les mainteneurs open source à trouver.
OpenAI publie un nouveau rapport détaillant des opérations d'influence liées à la RPC qui utilisent l'IA pour cibler les débats technologiques américains.
OpenAI détaille sa réponse à l'attaque de la chaîne d'approvisionnement TanStack « Mini Shai-Hulud ».
OpenAI étend Trusted Access for Cyber avec GPT-5.5 et GPT-5.5-Cyber, afin d'aider les défenseurs vérifiés à accélérer la recherche de vulnérabilités et à protéger les infrastructures critiques.
Motif de la recommandation :L'original présente l'extension de l'accès vérifié pour la cyberdéfense et les modèles concernés, ce qui permet de suivre l'évolution des capacités et des conditions d'accès.
OpenAI annonce Advanced Account Security, une fonctionnalité de connexion résistante au phishing accompagnée d'une récupération de compte renforcée et de protections accrues. L'objectif affiché est de sécuriser les données sensibles et de prévenir la prise de contrôle de compte.
OpenAI lance Trusted Access for Cyber, un programme auquel se joignent des entreprises de sécurité de premier plan et de grandes entreprises.
OpenAI annonce l'extension de son programme Trusted Access for Cyber et l'introduction de GPT-5.4-Cyber pour les défenseurs vérifiés. L'entreprise indique renforcer les garde-fous à mesure que les capacités de cybersécurité de l'IA progressent.
Motif de la recommandation :L'original expose l'extension du programme Trusted Access for Cyber et l'ouverture de GPT-5.4-Cyber aux défenseurs vérifiés, ce qui permet de suivre l'usage de l'IA en cybersécurité.
OpenAI a réagi à l'attaque de la chaîne d'approvisionnement visant Axios en renouvelant les certificats de signature de code macOS et en mettant à jour ses applications.
OpenAI lance un programme Safety Bug Bounty destiné à identifier les abus et risques de sécurité liés à l'IA.
Motif de la recommandation :OpenAI ouvre un programme de prime pour signaler les abus et risques de sécurité liés aux agents, ce qui éclaire les priorités de sécurité des déploiements agentiques.
OpenAI Japan annonce le Japan Teen Safety Blueprint, un plan qui introduit des protections d'âge renforcées.
Codex Security ne s'appuie pas sur le SAST traditionnel.
OpenAI détaille comment ChatGPT se défend contre l'injection de prompt et l'ingénierie sociale en contraignant les actions risquées et en protégeant les données sensibles dans les workflows d'agents. La conception repose sur la limitation des actions à risque et la protection des données sensibles au sein des flux de travail agentiques.
OpenAI annonce Codex Security, un agent de sécurité applicative IA disponible en research preview. Il analyse le contexte du projet pour détecter.
Motif de la recommandation :Présentation d'un agent de sécurité applicative qui analyse le contexte du projet pour détecter, valider et corriger les vulnérabilités complexes.
OpenAI introduit dans ChatGPT le mode verrouillage et les étiquettes de risque élevé.
Motif de la recommandation :ChatGPT ajoute un mode verrouillage et des étiquettes de risque élevé, une évolution directement liée à la défense contre l'injection de prompt et l'exfiltration de données.
OpenAI lance Trusted Access for Cyber, un cadre fondé sur la confiance qui élargit l'accès aux capacités cyber de pointe tout en renforçant les garde-fous contre les usages abusifs.
OpenAI a banni des comptes probablement d'origine chinoise qui utilisaient l'IA pour rechercher des informations sur des personnes et des lieux aux États-Unis et pour élaborer des tactiques d'ingénierie sociale.
OpenAI a banni des comptes probablement originaires du Cambodge qui utilisaient l'IA pour se faire passer pour des services de récupération de fonds.
OpenAI a banni des comptes liés au réseau Rybar, dont certains proviendraient probablement de Russie.
OpenAI a banni des comptes probablement originaires du Cambodge qui utilisaient l'IA pour des arnaques sentimentales ciblant des internautes indonésiens en quête d'amour.
OpenAI a banni des comptes utilisant l'IA pour soutenir des chaînes d'arnaques sentimentales.
Motif de la recommandation :L'original précise les maillons de la chaîne d'arnaque sentimentale assistée par IA et les mesures de bannissement d'OpenAI, ce qui aide le lecteur à comprendre les limites d'usage des modèles.
OpenAI détaille les protections intégrées qui empêchent l'exfiltration de données via URL et l'injection de prompt lorsqu'un agent IA ouvre un lien. Ces garde-fous sont présentés comme natifs, sans qu'aucun chiffre, version de modèle ou benchmark ne soit avancé.
OpenAI renforce ChatGPT Atlas contre les attaques d'injection de prompt en s'appuyant sur un red teaming automatisé entraîné par apprentissage par renforcement. Cette boucle proactive de découverte et de correction vise à identifier en amont de nouveaux exploits et à durcir les défenses de l'agent navigateur à mesure que l'IA devient plus agentique.
Motif de la recommandation :L'original expose la boucle automatique de red teaming et de correction d'Atlas, ce qui permet de comprendre comment les défenses d'un agent navigateur sont renforcées.
OpenAI investit dans des protections et des capacités défensives renforcées à mesure que ses modèles gagnent en puissance en cybersécurité. L'entreprise détaille sa méthode d'évaluation des risques, les limites imposées aux usages abusifs et sa collaboration avec la communauté de la sécurité pour renforcer la cyber-résilience.
OpenAI a divulgué un incident de sécurité chez Mixpanel touchant des données analytiques limitées de l'API. Aucun contenu d'API.
OpenAI s'oppose à la demande du New York Times portant sur 20 millions de conversations ChatGPT privées et accélère le déploiement de nouvelles protections de sécurité et de confidentialité pour les données des utilisateurs.
OpenAI présente les injections de prompt comme un défi de sécurité de pointe pour les systèmes d'IA.
OpenAI présente Aardvark, un chercheur en sécurité basé sur l'IA qui détecte.
Motif de la recommandation :Présentation du positionnement et du mode d'accès d'un agent de sécurité, utile pour suivre l'évolution des capacités des agents dans le domaine de la sécurité.
OpenAI a publié son rapport d'octobre 2025 sur la détection et la perturbation des usages malveillants de l'IA. Le document détaille comment l'entreprise contrecarre les détournements.
OpenAI a banni des comptes en langue coréenne qui utilisaient l'IA pour le développement de malwares, le débogage, le phishing et le vol d'identifiants.
OpenAI a banni des comptes liés à la Chine qui utilisaient l'IA pour soutenir des activités de planification de surveillance.
Motif de la recommandation :L'annonce précise le type de comptes bannis et les usages visés, ce qui éclaire les modalités de modération des usages abusifs.