Neutron, notre moteur d’IA, a obtenu un score de 96,75 % sur le benchmark CyberGym de l’UC Berkeley. En savoir plus

Produit

Produit

Présentation d'Ostorlab Cyber Models

Ostorlab lance Cyber Models, un niveau d'infrastructure d'IA géré et prépayé pour les Agentic Deep Scans. Il offre aux équipes de sécurité un accès simplifié à des modèles spécialisés comme GPT-5.5 Cyber et Opus 4.8 with Cyber Verification Program via des canaux de fournisseurs approuvés. Plus besoin de gérer des clés d'API externes, des limites de débit propres à chaque fournisseur ou des tableaux de bord de facturation éclatés.

Les scanners de sécurité traditionnels excellent dans la détection de motifs, mais les vulnérabilités modernes émergent souvent au travers de chaînes en plusieurs étapes qui exigent un contexte plus riche. Pour y répondre, Ostorlab présente Cyber Models : une infrastructure de calcul IA gérée et prépayée, qui intègre un raisonnement avancé directement dans les Agentic Deep Scans.

Opérant via des canaux approuvés avec un statut de sécurité offensive autorisé (whitelisted), Cyber Models permet à vos agents d'évaluer des vulnérabilités, de générer des chaînes d'exploitation et de simuler des chemins d'attaque à pleine capacité. Il supprime les couches d'alignement de sécurité des offres grand public, qui conduisent les modèles standard à refuser des tâches de test d'intrusion légitimes. Mieux encore, il élimine la charge opérationnelle liée à la création de comptes chez des fournisseurs externes, à la gestion de clés d'API ou aux mauvaises surprises de facturation d'infrastructure qui déclenchent des messages Slack urgents de la finance. Les équipes de sécurité n'ont qu'à définir la cible, choisir la profondeur du scan et laisser Ostorlab orchestrer l'infrastructure.

Pourquoi Cyber Models

Les tests de sécurité assistés par l'IA passent de l'expérimentation à de véritables workflows opérationnels. Cela change le problème. Le plus difficile n'est plus seulement d'accéder à des modèles puissants ; le plus difficile est de contrôler la manière dont ils sont utilisés.

Les équipes de sécurité doivent savoir qui peut lancer des scans assistés par l'IA, quelles cibles sont dans le périmètre, combien chaque scan peut consommer, où l'utilisation est enregistrée et comment éviter les mauvaises surprises de coûts d'infrastructure.

Les déploiements bring-your-own-key (BYOK) offrent de la flexibilité, mais ils entraînent une charge supplémentaire. Les équipes doivent créer des comptes chez des fournisseurs externes, gérer des clés d'API, configurer la facturation, suivre l'utilisation, gérer les limites de débit, rapprocher les factures des fournisseurs et conserver une visibilité sur plusieurs systèmes. Cela convient à certaines organisations. Pour d'autres, c'est un casse-tête opérationnel de plus dans un programme de sécurité qui en compte déjà assez.

Cyber Models supprime cette friction. Ostorlab gère la couche d'infrastructure d'IA, tandis que les équipes de sécurité contrôlent le périmètre du scan, le niveau d'effort et l'utilisation prépayée directement depuis le Portal.

Principaux avantages

  • Aucune gestion de clés d'API externes : dissocie les environnements de scan des identifiants locaux.
  • Facturation prépayée basée sur des tokens : les achats sont ajoutés à un portefeuille centralisé de l'espace de travail.
  • Orchestration de modèles gérée : des profils personnalisés avancés s'exécutent à pleine capacité, sans les restrictions commerciales habituelles.
  • Maîtrise prévisible des dépenses : les budgets maximums sont réservés à l'avance et les limites d'exécution sont liées aux profils d'effort du scan, pour que la finance reste sereine.
  • Audit centralisé du portefeuille : visibilité complète sur les soldes actuels, les écritures du registre et l'historique des transactions.

Cyber Models et BYOK

Lors de la configuration d'un Agentic Deep Scan, les équipes choisissent la manière dont Ostorlab achemine l'exécution assistée par l'IA. Cyber Models est conçu pour les équipes qui souhaitent une infrastructure d'IA gérée, des contrôles d'utilisation prépayés et une comptabilité centralisée dans Ostorlab. BYOK reste disponible pour les équipes qui préfèrent acheminer l'exécution via leurs propres comptes de fournisseurs et gérer elles-mêmes la configuration.

Attribut d'infrastructure Cyber Models BYOK
Accès aux fournisseurs Géré via des canaux de fournisseurs approuvés par Ostorlab Acheminé via des comptes de fournisseurs gérés par le client
Orchestration des modèles Assurée par la couche d'abstraction d'Ostorlab Contrôlée par la configuration du client
Configuration des modèles Profils de modèles optimisés (GPT-5.5 Cyber, Opus 4.8 with Cyber Verification) Points de terminaison de fournisseurs spécifiés par le client
Gestion des clés d'API Aucune clé externe requise Le client gère les clés d'API des fournisseurs
Modèle de facturation Crédits de calcul prépayés via le portefeuille Ostorlab Facturation directe à la consommation via les comptes des fournisseurs
Maîtrise des dépenses Réservation et règlement des crédits pour chaque scan Limites des tableaux de bord des fournisseurs et plafonds gérés par le client
Limites de débit / Concurrence Gérées via les contrôles de capacité d'Ostorlab Liées aux limites du fournisseur du client
Contrôles d'exécution Limites par profil de scan, exécution cloisonnée et plafonds de crédits Limites gérées par le client et paramètres côté fournisseur
Auditabilité Solde du portefeuille, journaux du registre et historique des transactions dans Ostorlab Réparti entre les systèmes du fournisseur et les systèmes internes

Si votre équipe souhaite un contrôle direct sur les fournisseurs, BYOK est là. Si elle souhaite le scan approfondi sans la chorégraphie d'infrastructure, Cyber Models est la voie la plus simple.

Comment fonctionnent les crédits de calcul de Cyber Models

Cyber Models utilise des crédits de calcul prépayés pour l'exécution des scans assistés par l'IA, afin de s'affranchir d'une tarification chaotique et propre à chaque fournisseur. Les crédits Cyber Models doivent être compris comme des crédits de calcul gérés par Ostorlab, et non comme des tokens bruts d'entrée ou de sortie de modèle de langage. Un crédit représente l'exécution gérée d'un scan IA au sein de l'infrastructure d'Ostorlab, et non une mesure directe de la fenêtre de contexte.

Le cycle de vie des crédits se déroule en trois étapes distinctes :

1. Réservation

Lorsqu'un Agentic Deep Scan est initialisé, Ostorlab réserve le plafond de crédits maximum associé au profil d'effort sélectionné. Cela confirme que l'espace de travail dispose d'un solde suffisant pour mener à bien la profondeur de scan choisie avant le début de l'exécution. La réservation donne aux équipes un coût maximum prévisible dès le départ, sans devinettes, sans calculs de mesure cachés des modèles, ni archéologie de tableur.

2. Exécution cloisonnée

Ostorlab met en place un contexte d'exécution cloisonné, lié aux limites de la cible sélectionnée, à la configuration du scan et au plafond de crédits. Le scan se déroule sans nécessiter d'identifiants externes. Pendant l'exécution, les équipes peuvent suivre la consommation de crédits en direct depuis la vue du journal du scan. Vous voyez ainsi précisément comment le scan consomme son budget de raisonnement pendant qu'il s'exécute, au lieu de découvrir l'utilisation plus tard dans une facture surprise d'un fournisseur et de faire semblant d'aimer les surprises.

3. Règlement

Lorsque le scan se termine ou est annulé manuellement, Ostorlab calcule l'utilisation réelle. Seuls les crédits consommés sont déduits du portefeuille de l'espace de travail. Les crédits réservés non utilisés sont restitués automatiquement après le règlement. Les équipes bénéficient ainsi du meilleur des deux mondes : un coût maximum prévisible avant l'exécution et une restitution automatique des crédits pour la capacité réservée non utilisée.

Profils d'effort du scan

Cyber Models prend en charge trois profils d'effort pour les Agentic Deep Scans. Chaque profil ajuste la profondeur de la boucle d'exécution agentique, notamment l'étendue du raisonnement, l'exploration des états, l'évaluation des hypothèses et la profondeur de validation. Les plafonds ci-dessous représentent des limites de crédits de calcul Cyber Models, et non des tokens de contexte bruts de modèle de langage.

Profil d'effort Plafond de tokens Idéal pour Comportement d'exécution
Core 50 tokens Tests ciblés des actifs prioritaires Analyse rapide et très fiable, avec une exploration limitée.
Advanced 200 tokens Couverture plus large des applications et des API Raisonnement étendu sur des hypothèses de confiance moyenne et des chemins plus profonds.
Elite 400 tokens Environnements complexes et cibles à forte valeur Profil d'évaluation le plus approfondi disponible, avec une exploration plus large des états et une analyse en plusieurs étapes.

Le solde de votre portefeuille détermine la composition de vos scans. Par exemple, un solde de 400 tokens permet 8 scans Core (50 tokens chacun), 2 scans Advanced (200 tokens chacun) ou 1 scan Elite (400 tokens). Vous pouvez ainsi combiner les types d'exécution selon vos besoins.

Mis à jour le 1er octobre 2026 : les plafonds d'effort ont été corrigés pour correspondre aux coûts actuels en tokens (Core 50, Advanced 200, Elite 400), et le produit s'appelle désormais Agentic Deep Scan. Consultez les offres pour connaître les tarifs en vigueur.

Workflow opérationnel

Cyber Models se gère entièrement depuis le Portal d'Ostorlab. Les équipes peuvent recharger le portefeuille de leur espace de travail, suivre les soldes de tokens, consulter l'historique des transactions et lancer des Agentic Deep Scans sans quitter la plateforme.

Phase 1 : approvisionner le solde de calcul

Pour commencer à utiliser Cyber Models, ajoutez des tokens au portefeuille de votre espace de travail.

1. Accédez à l'interface Upgrade depuis le tableau de bord principal.
2. Sélectionnez l'onglet Cyber Models.

Menu de sélection de Cyber Models

3. Choisissez le pack de profil de calcul qui correspond au volume de scans prévu et indiquez la quantité souhaitée.
4. Finalisez le paiement via Stripe.

Le solde de tokens est ajouté au portefeuille de votre espace de travail. Une fois le paiement effectué, le solde devient disponible pour les scans propulsés par Cyber Models.

Phase 2 : suivre les soldes du portefeuille et les journaux du registre

Cyber Models inclut une visibilité native sur le portefeuille dans le Portal d'Ostorlab. Les équipes peuvent consulter :

  • Le solde actuel de tokens
  • Les montants de tokens réservés
  • La consommation des scans terminés
  • Les remboursements de tokens réservés non utilisés
  • L'historique des opérations de débit et de crédit
  • L'évolution de l'utilisation dans le temps

Ces informations sont disponibles dans les composants Token Wallet et Transaction History.

Portefeuille de Cyber Models

Le registre du portefeuille offre aux équipes une trace claire de l'utilisation des tokens pour l'ensemble des scans, ce qui facilite le suivi des dépenses, l'audit de la consommation et la planification de la profondeur des tests à venir.

Phase 3 : exécuter un Agentic Deep Scan avec Cyber Models

Une fois votre portefeuille approvisionné, Cyber Models peut être sélectionné lors de la configuration du scan.

1. Ouvrez le workflow New Scan.
2. Configurez les limites de la cible et le périmètre du scan.
3. Passez à l'écran de configuration AI Provider.
4. Sélectionnez Cyber Models à la place de BYOK Simple ou BYOK Advanced.

Menu des modes de Cyber Models

5. À l'étape Effort, choisissez la profondeur qui correspond à l'environnement cible : Core, Advanced ou Elite.

Menu des niveaux d'effort de Cyber Models

6. Lancez le scan.

Une profondeur maîtrisée pour des tests de sécurité autorisés

Cyber Models est conçu pour les équipes qui ont besoin d'une analyse de sécurité assistée par l'IA plus approfondie, sans perdre le contrôle du périmètre, de l'exécution ou des dépenses. Chaque scan est strictement encadré par les limites de la cible, des plafonds de crédits liés à l'effort, les limites du portefeuille prépayé, une visibilité en direct sur l'utilisation, la possibilité d'annulation manuelle et un règlement automatique à la fin du scan.

Les équipes de sécurité peuvent utiliser Cyber Models pour soutenir :

  • La découverte de vulnérabilités chaînées à travers plusieurs comportements applicatifs.
  • Le raisonnement sur les chemins d'attaque à travers les API, les workflows et les services exposés.
  • Les tests de logique métier pour les cas d'abus propres à une application.
  • Les tests d'autorisation à travers les rôles, les tenants et les limites d'objets.
  • L'analyse des cas limites d'authentification à travers les parcours de connexion, de récupération et de session.
  • L'exploration du comportement des API à travers les points de terminaison documentés et non documentés.
  • La validation de vulnérabilités en plusieurs étapes dans les périmètres approuvés.
  • La simulation adverse contre des cibles autorisées.

L'objectif n'est pas une automatisation incontrôlée. L'objectif est une profondeur gouvernée : un raisonnement plus poussé, une exécution bornée, une utilisation visible et une comptabilité claire. Les équipes obtiennent la profondeur qu'elles veulent, le contrôle dont elles ont besoin et moins de raisons d'ouvrir cinq tableaux de bord différents avant de lancer un scan, ce qui constitue une victoire rare pour la sécurité comme pour la santé mentale.

Déployer des Agentic Deep Scans avec Cyber Models

Cyber Models est désormais disponible dans le Portal d'Ostorlab. Pour exécuter des évaluations de sécurité avancées assistées par l'IA via l'infrastructure gérée de Cyber Models, accédez au tableau de bord de votre espace de travail, rechargez votre portefeuille de tokens et sélectionnez Cyber Models lors de la configuration de votre prochain Agentic Deep Scan.