OpenAI fournit à l’Ukraine des outils d’IA Daybreak pour défendre ses infrastructures critiques

OpenAI donne à l’Ukraine accès à ses outils de cyberdéfense Daybreak pour aider les équipes à repérer les vulnérabilités, tester les correctifs et protéger les infrastructures critiques.

Sep 24, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’Ukraine ajoute une nouvelle capacité d’IA à ses cyberdéfenses alors que les attaques russes continuent de mettre sous pression les infrastructures civiles.

OpenAI a annoncé mercredi qu’il donnerait au gouvernement ukrainien accès à son programme de cyberdéfense Daybreak, en collaboration avec le ministère de la Transformation numérique, afin d’aider les équipes de sécurité à repérer les vulnérabilités logicielles et à élaborer et tester plus rapidement des correctifs.

Le programme est conçu pour les opérations de sécurité autorisées, notamment l’examen d’anciens logiciels, l’enquête sur les activités suspectes, la validation des vulnérabilités et le test des correctifs.

L’annonce a été faite en marge de l’Assemblée générale des Nations unies à New York, où Dmytro Kushneruk, consul général d’Ukraine à San Francisco, et Sasha Baker, responsable de la politique de sécurité nationale chez OpenAI, ont annoncé ce partenariat.

Les cyberdéfenseurs ukrainiens font face à une lourde charge de travail. La CERT-UA, l’équipe nationale ukrainienne de réponse aux incidents cyber, a traité près de 6 000 incidents cyber en 2025, notamment des attaques visant des hôpitaux, des réseaux énergétiques et des télécommunications.

« Nous sommes fiers de soutenir les cyberdéfenseurs ukrainiens, qui protègent chaque jour les services essentiels contre les attaques », a déclaré Baker.

L’offensive croissante d’OpenAI dans la cybersécurité

Le déploiement ukrainien vient s’ajouter à l’utilisation croissante des modèles de cybersécurité d’OpenAI par les acteurs européens de la défense.

OpenAI a déclaré que l’Agence de l’Union européenne pour la cybersécurité, ou ENISA, avait utilisé ses modèles pour repérer des vulnérabilités dans des logiciels employés par les institutions de l’UE, les failles ayant ensuite été corrigées. En Pologne, la CERT Polska a utilisé ces modèles pour identifier six vulnérabilités dans des logiciels de routeurs tiers. Le fournisseur a publié des correctifs qui, selon la CERT Polska, empêchent les attaques qu’elle avait observées.

OpenAI a également présenté Daybreak aux fournisseurs d’électricité américains, ce qui montre que l’entreprise considère la cybersécurité défensive comme une application potentielle bien au-delà des agences gouvernementales.

L’IA peut renforcer la défense comme l’attaque

Advertisement

La technologie apporte une complication importante : les mêmes capacités d’IA qui aident les défenseurs à repérer les faiblesses peuvent aussi aider les attaquants à les découvrir.

Rafe Pilling, directeur du renseignement sur les menaces chez Sophos, a déclaré à la BBC que les opérations cyberoffensives russes constituent « un élément clé » de l’agression du Kremlin contre l’Ukraine depuis 2014. Il a qualifié les efforts visant à renforcer les cyberdéfenses ukrainiennes d’« évolution bienvenue ».

Cette inquiétude est de plus en plus pertinente alors que l’IA s’intègre au conflit russo-ukrainien. Anthropic a signalé l’utilisation présumée de sa plateforme Claude dans le développement de drones russes et dans des tentatives visant des organisations gouvernementales, militaires et diplomatiques ukrainiennes.

Les défenseurs se retrouvent ainsi face à un problème de cybersécurité bien connu, mais à une vitesse accrue : la même technologie qui améliore la détection peut aussi abaisser le seuil nécessaire pour trouver et exploiter les faiblesses. 

Ce que cela signifie pour les utilisateurs

Pour les Ukrainiens ordinaires, l’objectif immédiat consiste moins à fournir aux particuliers un outil d’IA qu’à aider les organisations à maintenir les services essentiels. La découverte plus rapide des vulnérabilités et le test des correctifs pourraient réduire la durée pendant laquelle les hôpitaux, les fournisseurs d’énergie et les opérateurs de télécommunications restent exposés.

Mais l’IA ne supprime pas le problème de sécurité sous-jacent. Selon Jamie MacColl, chercheur au RUSI, l’Ukraine utilise déjà des outils d’IA d’autres entreprises technologiques, et les organisations ont toujours besoin de défenseurs compétents pour valider les résultats et déployer les correctifs en toute sécurité.

L’évolution la plus importante est que l’IA avancée devient une composante de la couche opérationnelle de cybersécurité qui protège les infrastructures critiques. Cela pourrait accélérer le travail des défenseurs, mais augmente également les enjeux si des modèles puissants sont détournés ou si les équipes agissent sur la base de résultats générés par l’IA sans examen humain suffisant.

Advertisement

L’initiative d’OpenAI rapproche la recherche de vulnérabilités assistée par l’IA des lignes de front d’un conflit cyber réel. Pour l’Ukraine, sa valeur dépendra en définitive non seulement de l’accès à un modèle plus performant, mais aussi de la capacité de ses défenseurs à transformer cette capacité en une détection plus rapide, des correctifs vérifiés et une protection renforcée des systèmes dont la population dépend au quotidien.

Autres actualités : ShinyHunters affirme avoir compromis le FBI grâce à une vulnérabilité zero-day de PeopleSoft et avoir publié 5 000 dossiers comme preuve, ajoutant une autre cible très médiatisée aux récentes activités du groupe malveillant.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.