Les cyberagents réduisent l’intrusion à quelques heures et poussent la défense vers l’automatisation
Unit 42 documente une intrusion où des agents ont comprimé en moins de dix heures un enchaînement qui aurait demandé environ deux semaines à plusieurs équipes de red team. Ils ont cartographié le réseau, fouillé les dépôts pour des secrets, pivoté vers le cloud et tenté de modifier Terraform, avant d’être stoppés par les protections de branche.
OpenAI traite désormais ce rythme comme un problème de trajectoire, pas seulement d’action isolée. Pour GPT‑6 Astra, l’entreprise surveille toutes les inférences avec tool calling, renforce l’isolation et bloque l’usage interne derrière des évaluations d’alignement. Le modèle atteint pourtant le niveau cyber Critical, ce qui augmente l’importance de contrôles externes.
Check Point applique la même logique côté défense avec les modèles Daybreak : des pipelines multi-agents valident les chemins d’attaque, enquêtent sur les chaînes d’identifiants et accélèrent la remédiation. Pour les développeurs et équipes sécurité, la réponse doit associer automatisation, moindre privilège, protections CI/CD immuables et journaux exploitables pour suivre un adversaire au rythme machine.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
An AI-Assisted Cyber Attack: Inside a Unit 42 Investigation
Unit 42 décrit une intrusion où des agents frontier ont compressé plus de 50 techniques MITRE ATT&CK en moins de dix heures. Les agents ont cartographié le réseau, extrait des secrets, obtenu des accès root, abusé du CI/CD et tenté de modifier Terraform ; les protections de branche ont bloqué cette dernière étape.
Safety overview: GPT‑6 Astra
OpenAI classe GPT‑6 Astra au niveau cyber Critical et décrit des protections renforcées : isolation plus stricte, chiffrement des checkpoints, surveillance de trajectoires complètes, évaluations d’alignement bloquantes avant usage interne et monitoring de toutes les inférences avec tool calling.
Check Point Brings OpenAI Daybreak Models Across Its Security Platform to Help Defenders Find, Validate, and Remediate Risk
Check Point décrit l’intégration des modèles cyber Daybreak dans ses workflows : validation multi-agent des chemins d’attaque, investigation de chaînes d’identifiants, priorisation des risques exploitables et accélération de la remédiation, avec actions bornées et résultats vérifiés.