GPT-5.4-Cyber n’est pas présenté comme une fonctionnalité destinée aux utilisateurs ordinaires de ChatGPT. CNET rapporte que le modèle ne sera pas intégré à ChatGPT pour le grand public et qu’il s’inscrit dans le programme Trusted Access for Cyber, réservé à des professionnels et organisations de cybersécurité vérifiés.
OpenAI décrit Trusted Access for Cyber comme une initiative visant à élargir l’accès à des modèles de pointe pour la cyberdéfense, selon une approche fondée sur la confiance. D’autres médias vont dans le même sens : 9to5Mac rapporte que l’accès serait limité au niveau le plus élevé d’utilisateurs acceptant de s’authentifier comme professionnels de la cybersécurité, tandis que TechXplore indique que GPT-5.4-Cyber sera disponible pour les niveaux les plus élevés de personnes et d’organisations inscrites dans ce dispositif.
TheLec décrit également un déploiement dans un cadre contrôlé, avec utilisateurs vérifiés, vérification d’identité et exigences de surveillance. La conclusion pratique est simple : sauf qualification via le parcours d’accès de confiance d’OpenAI, GPT-5.4-Cyber doit être considéré comme indisponible pour un usage courant.
Le terme « cyber-permissive » ne veut pas dire « sans restriction ». La description publique la plus claire est qu’OpenAI affine certains modèles afin de permettre des usages défensifs en cybersécurité, en commençant par une variante de GPT-5.4 entraînée pour être plus permissive sur les sujets cyber : GPT-5.4-Cyber.
La nuance est importante. Un chatbot public peut refuser ou limiter de nombreuses requêtes de cybersécurité, car les mêmes connaissances peuvent servir à défendre un système ou à l’attaquer. Un modèle réservé à des utilisateurs vérifiés peut, en théorie, laisser plus de marge pour des travaux autorisés, tout en restant soumis à des contrôles d’identité, à de la surveillance et à des règles d’accès.
CNET rapporte qu’OpenAI utilise les retours des testeurs pour mieux comprendre les bénéfices et risques propres aux modèles, améliorer leur résistance aux jailbreaks et aux attaques adversariales, renforcer les capacités défensives et réduire les dommages potentiels. GPT-5.4-Cyber ressemble donc moins à un assistant d’exploitation ouvert à tous qu’à une expérimentation contrôlée : donner davantage de puissance aux défenseurs sans diffuser largement les mêmes capacités.
L’affirmation solidement étayée reste générale : GPT-5.4-Cyber vise des cas d’usage défensifs en cybersécurité. TheLec mentionne des capacités avancées, notamment la rétro-ingénierie binaire, mais il s’agit d’une couverture du déploiement, pas d’une évaluation technique indépendante.
Il est raisonnable d’imaginer que le modèle puisse être utile dans des travaux de sécurité très liés au code, puisque GPT-5.4 est décrit par OpenAI comme plus performant en codage, en usage d’outils et dans des environnements logiciels. Mais les éléments fournis ne permettent pas d’établir ses performances détaillées tâche par tâche.
Le résumé le plus prudent est donc le suivant :
Le modèle d’accès est au cœur du produit. OpenAI présente Trusted Access for Cyber comme une façon d’élargir l’accès à des modèles de pointe pour la cyberdéfense, tout en gérant le risque par une approche fondée sur la confiance.
Ce compromis explique le déploiement restreint. Les équipes défensives ont souvent besoin d’outils capables de raisonner sur des vulnérabilités, des mécanismes d’exploitation, des journaux d’événements, des binaires ou du code suspect. Mais ces mêmes compétences peuvent aussi être détournées. En limitant GPT-5.4-Cyber à des participants vérifiés ou de haut niveau, OpenAI semble chercher à fournir une aide plus utile aux défenseurs légitimes sans mettre un modèle cyber plus permissif en circulation générale.
Plusieurs points importants ne sont pas publics dans les sources disponibles :
GPT-5.4-Cyber est la variante GPT-5.4 d’OpenAI destinée à des défenseurs cyber de confiance. Ce n’est pas une mise à niveau générale de ChatGPT, et les éléments disponibles pointent vers un déploiement défensif à accès contrôlé, pas vers un modèle ouvert à tous.
Le modèle attire l’attention parce que GPT-5.4 est présenté comme plus solide en codage, en usage d’outils et dans des tâches professionnelles larges, avec un résultat de 83,0 % sur GDPval. Mais les performances cyber précises de GPT-5.4-Cyber ne sont pas encore publiques. En l’absence de résultats spécialisés publiés par OpenAI ou par des évaluateurs indépendants, le verdict le plus exact est le suivant : GPT-5.4-Cyber semble prometteur pour la sécurité défensive, reste fortement verrouillé, et ne peut pas encore être classé publiquement face aux autres modèles cyber.