L’Ukraine ajoute une nouvelle capacité d’IA à ses cyberdéfenses alors que les attaques russes continuent de mettre sous pression les infrastructures civiles.
OpenAI a annoncé mercredi qu’il donnerait au gouvernement ukrainien accès à son programme de cyberdéfense Daybreak, en collaboration avec le ministère de la Transformation numérique, afin d’aider les équipes de sécurité à repérer les vulnérabilités logicielles et à élaborer et tester plus rapidement des correctifs.
Le programme est conçu pour les opérations de sécurité autorisées, notamment l’examen d’anciens logiciels, l’enquête sur les activités suspectes, la validation des vulnérabilités et le test des correctifs.
L’annonce a été faite en marge de l’Assemblée générale des Nations unies à New York, où Dmytro Kushneruk, consul général d’Ukraine à San Francisco, et Sasha Baker, responsable de la politique de sécurité nationale chez OpenAI, ont annoncé ce partenariat.
Les cyberdéfenseurs ukrainiens font face à une lourde charge de travail. La CERT-UA, l’équipe nationale ukrainienne de réponse aux incidents cyber, a traité près de 6 000 incidents cyber en 2025, notamment des attaques visant des hôpitaux, des réseaux énergétiques et des télécommunications.
« Nous sommes fiers de soutenir les cyberdéfenseurs ukrainiens, qui protègent chaque jour les services essentiels contre les attaques », a déclaré Baker.
L’offensive croissante d’OpenAI dans la cybersécurité
Le déploiement ukrainien vient s’ajouter à l’utilisation croissante des modèles de cybersécurité d’OpenAI par les acteurs européens de la défense.
OpenAI a déclaré que l’Agence de l’Union européenne pour la cybersécurité, ou ENISA, avait utilisé ses modèles pour repérer des vulnérabilités dans des logiciels employés par les institutions de l’UE, les failles ayant ensuite été corrigées. En Pologne, la CERT Polska a utilisé ces modèles pour identifier six vulnérabilités dans des logiciels de routeurs tiers. Le fournisseur a publié des correctifs qui, selon la CERT Polska, empêchent les attaques qu’elle avait observées.
OpenAI a également présenté Daybreak aux fournisseurs d’électricité américains, ce qui montre que l’entreprise considère la cybersécurité défensive comme une application potentielle bien au-delà des agences gouvernementales.
L’IA peut renforcer la défense comme l’attaque
La technologie apporte une complication importante : les mêmes capacités d’IA qui aident les défenseurs à repérer les faiblesses peuvent aussi aider les attaquants à les découvrir.
Rafe Pilling, directeur du renseignement sur les menaces chez Sophos, a déclaré à la BBC que les opérations cyberoffensives russes constituent « un élément clé » de l’agression du Kremlin contre l’Ukraine depuis 2014. Il a qualifié les efforts visant à renforcer les cyberdéfenses ukrainiennes d’« évolution bienvenue ».
Cette inquiétude est de plus en plus pertinente alors que l’IA s’intègre au conflit russo-ukrainien. Anthropic a signalé l’utilisation présumée de sa plateforme Claude dans le développement de drones russes et dans des tentatives visant des organisations gouvernementales, militaires et diplomatiques ukrainiennes.
Les défenseurs se retrouvent ainsi face à un problème de cybersécurité bien connu, mais à une vitesse accrue : la même technologie qui améliore la détection peut aussi abaisser le seuil nécessaire pour trouver et exploiter les faiblesses.
Ce que cela signifie pour les utilisateurs
Pour les Ukrainiens ordinaires, l’objectif immédiat consiste moins à fournir aux particuliers un outil d’IA qu’à aider les organisations à maintenir les services essentiels. La découverte plus rapide des vulnérabilités et le test des correctifs pourraient réduire la durée pendant laquelle les hôpitaux, les fournisseurs d’énergie et les opérateurs de télécommunications restent exposés.
Mais l’IA ne supprime pas le problème de sécurité sous-jacent. Selon Jamie MacColl, chercheur au RUSI, l’Ukraine utilise déjà des outils d’IA d’autres entreprises technologiques, et les organisations ont toujours besoin de défenseurs compétents pour valider les résultats et déployer les correctifs en toute sécurité.
L’évolution la plus importante est que l’IA avancée devient une composante de la couche opérationnelle de cybersécurité qui protège les infrastructures critiques. Cela pourrait accélérer le travail des défenseurs, mais augmente également les enjeux si des modèles puissants sont détournés ou si les équipes agissent sur la base de résultats générés par l’IA sans examen humain suffisant.
L’initiative d’OpenAI rapproche la recherche de vulnérabilités assistée par l’IA des lignes de front d’un conflit cyber réel. Pour l’Ukraine, sa valeur dépendra en définitive non seulement de l’accès à un modèle plus performant, mais aussi de la capacité de ses défenseurs à transformer cette capacité en une détection plus rapide, des correctifs vérifiés et une protection renforcée des systèmes dont la population dépend au quotidien.
Autres actualités : ShinyHunters affirme avoir compromis le FBI grâce à une vulnérabilité zero-day de PeopleSoft et avoir publié 5 000 dossiers comme preuve, ajoutant une autre cible très médiatisée aux récentes activités du groupe malveillant.





