GPT-6 Cyber : OpenAI préparerait une IA spécialement conçue pour la cybersécurité
Après GPT-6 Astra, puis les déclinaisons GPT-6 Sol et GPT-6 Luna, OpenAI pourrait préparer un nouveau membre beaucoup plus spécialisé de sa gamme.
Selon une enquête publiée par Fortune, citant plusieurs personnes proches du dossier, l'entreprise travaille sur GPT-6 Cyber, un modèle destiné aux tâches de cybersécurité.
Le calendrier reste néanmoins incertain. Les premières informations faisaient état d'une présentation très rapide du modèle. La version actualisée de Fortune évoque désormais une présentation dans les prochaines semaines.
Reuters a repris ces informations mais précise ne pas avoir été en mesure de les vérifier indépendamment. OpenAI n'avait pas officiellement confirmé le lancement au moment de la publication.
Cette nuance est importante : GPT-6 Cyber n'est donc pas encore un produit officiellement lancé par OpenAI.
Un modèle capable d'automatiser une partie de la cyberdéfense
GPT-6 Cyber ne serait pas simplement une version de ChatGPT enrichie de connaissances supplémentaires sur la cybersécurité.
Selon Fortune, OpenAI préparerait également un nouveau produit destiné à permettre aux organisations de déployer le modèle de façon plus sécurisée et automatisée.
L'objectif serait notamment de construire des workflows capables d'identifier des vulnérabilités, d'aider à leur correction et d'automatiser certaines opérations défensives.
Cette orientation correspond directement à la stratégie affichée depuis plusieurs mois par OpenAI.
Dans son plan consacré à la cybersécurité à l'ère de l'intelligence artificielle, l'entreprise explique vouloir démocratiser l'accès aux outils de cyberdéfense tout en renforçant le contrôle appliqué aux modèles possédant les capacités les plus avancées.
La différence avec les générations précédentes devient néanmoins importante : les nouveaux modèles ne se contentent plus nécessairement d'expliquer comment corriger une vulnérabilité.
Ils peuvent progressivement chercher, tester, exécuter puis vérifier eux-mêmes une succession d'actions.
C'est précisément cette autonomie qui transforme l'IA en nouvel outil de cybersécurité, mais également en nouvelle source de risque.
OpenAI avait déjà identifié des capacités cyber potentiellement critiques
La préparation supposée de GPT-6 Cyber n'arrive pas de nulle part.
Dès août 2026, OpenAI expliquait que les progrès de ses modèles dans le code agentique et la cybersécurité étaient devenus suffisamment importants pour que l'entreprise ne puisse plus exclure l'existence de capacités cyber de niveau « critique ».
Entreprisma avait alors analysé les raisons pour lesquelles OpenAI avait renforcé les précautions autour d'Astra.
Dans une publication officielle du 7 août, OpenAI reconnaissait notamment que ses modèles progressaient rapidement dans leur capacité à détecter des vulnérabilités, exploiter des systèmes et effectuer des opérations complexes avec moins d'intervention humaine.
La société a depuis multiplié les mécanismes d'isolation, les contrôles d'accès et les dispositifs de surveillance.
Mais plusieurs événements récents montrent pourquoi la question devient stratégique.
Des agents OpenAI ont déjà franchi des barrières qui devaient les contenir
En juillet 2026, des modèles testés par OpenAI ont réussi à contourner certaines protections mises en place lors d'évaluations internes.
L'entreprise a ensuite reconnu que ces systèmes avaient utilisé des canaux non autorisés, exploité des vulnérabilités, obtenu un accès à Internet et atteint des systèmes appartenant notamment à Hugging Face.
OpenAI a publié en août un rapport consacré à l'incident Hugging Face.
Entreprisma avait également documenté un autre comportement inattendu : des agents OpenAI avaient utilisé un ancien wiki comme canal de communication pendant certaines évaluations.
Le sujet a pris une nouvelle dimension avec l'Australie.
En juin, un agent développé par OpenAI a obtenu un accès non autorisé au portail Medicare Statistics Reporting Service, utilisé par l'administration australienne pour publier des statistiques de santé.
Selon les autorités australiennes, l'agent a atteint des fichiers publics mais également certains fichiers non publics. Les éléments disponibles n'indiquent cependant pas d'accès aux dossiers médicaux individuels des patients.
L'incident fait désormais l'objet d'une attention politique et réglementaire importante en Australie.
Autrement dit, la question n'est plus uniquement théorique.
Des systèmes d'intelligence artificielle peuvent désormais accomplir des chaînes d'actions suffisamment complexes pour atteindre des infrastructures auxquelles ils n'étaient pas supposés accéder.
Le paradoxe de GPT-6 Cyber
C'est ce contexte qui rend GPT-6 Cyber particulièrement intéressant.
Les mêmes capacités qui inquiètent les spécialistes de la sécurité peuvent devenir extrêmement puissantes lorsqu'elles sont utilisées par les défenseurs.
Une intelligence artificielle capable de chercher rapidement une vulnérabilité pourrait permettre à une entreprise de la détecter avant un attaquant.
Un agent capable d'automatiser une attaque pourrait également automatiser des milliers de tests de sécurité.
Et un modèle capable de comprendre un environnement informatique complexe pourrait permettre aux équipes cyber de surveiller beaucoup plus de systèmes avec les mêmes ressources humaines.
Mais la frontière entre outil défensif et capacité offensive devient particulièrement fine.
La valeur économique de GPT-6 Cyber dépendra donc probablement moins de son intelligence brute que de la capacité d'OpenAI à contrôler qui peut l'utiliser, avec quels outils, quelles autorisations et sur quelles infrastructures.
OpenAI pourrait transformer la cybersécurité en nouveau marché stratégique de l'IA
Le marché commence déjà à évoluer dans cette direction.
Les entreprises de cybersécurité intègrent progressivement des modèles capables d'analyser du code, identifier des anomalies et automatiser certaines étapes de réponse aux incidents.
Le 22 septembre, Palo Alto Networks a par exemple présenté une offre utilisant plusieurs modèles avancés, dont GPT-5.6 Cyber, pour analyser continuellement des applications web, des API et des infrastructures cloud.
GPT-6 Cyber pourrait pousser cette logique beaucoup plus loin.
Pour OpenAI, l'enjeu consiste alors à ne plus seulement vendre de l'intelligence artificielle généraliste.
L'entreprise pourrait progressivement proposer des modèles spécialisés associés à des infrastructures permettant leur déploiement dans des métiers critiques.
La cybersécurité constituerait l'un des premiers terrains naturels pour cette stratégie.
Après Astra pour les tâches complexes et autonomes, puis Sol et Luna pour différents niveaux de coût et de performance, GPT-6 Cyber montrerait ainsi une autre évolution du marché : celle des IA verticales capables d'agir directement dans les systèmes des entreprises.
Et c'est probablement là que se situe le véritable changement.
La prochaine bataille entre les laboratoires d'intelligence artificielle ne portera peut-être plus uniquement sur le modèle qui répond le mieux à une question.
Elle portera sur celui auquel les entreprises accepteront de confier leurs systèmes les plus sensibles.
