Individu

Trail of Bits

4 actualités

Dernières brèves

Nouveau produit / service

Trail of Bits documente GPT-5.5-Cyber construisant seul une campagne de fuzzing complète sur zlib en une journée

Le 2 juillet 2026, la société de sécurité Trail of Bits a publié un premier retour d'expérience du programme Patch the Planet, mené avec OpenAI pour corriger les vulnérabilités de bibliothèques open source critiques. Pointé sur zlib, une bibliothèque de compression très utilisée, le modèle GPT-5.5-Cyber a construit en moins d'une journée des harnesses de fuzzing sur une douzaine de points d'entrée, un travail que Trail of Bits estime à deux à trois semaines pour l'un de ses experts. Le modèle a identifié plusieurs vulnérabilités, actuellement en divulgation coordonnée sans détail chiffré public, et a lui-même écarté un crash jugé non exploitable en conditions réelles avant de continuer seul vers des failles à impact plus élevé. Patch the Planet, lancé le 22 juin 2026, couvre déjà 19 projets open source dont curl, aiohttp et Valkey.

Nouveau produit / service

OpenAI lance Daybreak, une suite d'outils de cyberdéfense, et l'initiative Patch the Planet pour l'open source

Le 22 juin 2026, OpenAI a présenté Daybreak, une suite d'outils de cybersécurité comprenant un plugin Codex Security, destiné à détecter, valider et corriger les vulnérabilités, et le modèle spécialisé GPT-5.5-Cyber, présentée comme un moyen de « sécuriser chaque organisation dans le monde ». L'initiative associée Patch the Planet réunit Trail of Bits, HackerOne et plus de trente projets open source, dont cURL, Go et Python, pour transformer en correctifs les vulnérabilités repérées par l'IA, avec une revue humaine experte avant transmission aux mainteneurs. OpenAI affirme avoir analysé avec GPT-5.5-Cyber plus de 30 millions de lignes de code du noyau Linux.

Source : OpenAI
Ranger dans…
Enregistré. Ajouter une note ?

Articles liés

2 au total