OpenAI développe des Skills pour ChatGPT, des commandes slash personnalisables inspirées de Claude, marquant un tournant vers les assistants IA modulaires.
TL;DR — En résumé
OpenAI prépare des Skills pour ChatGPT : commandes slash personnalisables inspirées de Claude. Éditeur intégré, conversion des GPT, enjeux sécurité.
En bref
- OpenAI développe une fonctionnalité « Skills » pour ChatGPT, directement inspirée du système de compétences de Claude d'Anthropic.
- Ces Skills fonctionneront comme des slash commands personnalisables, permettant d'automatiser des workflows spécifiques.
- La fonctionnalité, baptisée en interne « hazelnuts », inclut un éditeur dédié et la conversion de GPT personnalisés en Skills.
Ce qui s'est passé
Points clés à retenir
- Ce qui s'est passé
- Pourquoi c'est important
- Ce qu'il faut retenir
OpenAI développe une fonctionnalité susceptible de transformer l'usage quotidien de son assistant : les ChatGPT Skills. Repérée dans le code de l'application par plusieurs développeurs, cette nouveauté encore non annoncée officiellement permettrait aux utilisateurs de créer des instructions spécialisées, réutilisables et déclenchées à la demande grâce à des commandes slash. Concrètement, chaque compétence regrouperait un ensemble de consignes, de procédures et éventuellement de fichiers de référence, que l'assistant chargerait uniquement lorsque le contexte l'exige. Le concept n'a rien d'inédit : il reprend directement le principe des Skills lancées par Anthropic pour Claude, déjà adoptées par de nombreuses entreprises pour standardiser leurs processus internes. Pour les organisations, l'enjeu dépasse le simple confort d'utilisation : ces briques modulaires touchent à la gouvernance des données, au contrôle des accès et à la sécurisation des flux de travail automatisés.
Le projet, dont le nom de code interne est « hazelnuts », comprend plusieurs composants : un éditeur de Skills intégré à l'interface ChatGPT, un système d'invocation par slash commands, et une option permettant de convertir les GPT personnalisés existants en Skills. Cette approche marque un changement stratégique : plutôt que de maintenir le GPT Store comme écosystème séparé, OpenAI semble vouloir intégrer les personnalisations directement dans le flux de conversation, selon BleepingComputer.
Cette évolution s'inscrit dans une course à l'intelligence artificielle personnalisable où chaque acteur cherche à rendre ses assistants plus adaptables aux besoins métier des utilisateurs. OpenAI avait déjà lancé GPT-5.4 en mars avec des versions Pro et Thinking, selon TechCrunch, mais les Skills représentent une approche complémentaire orientée productivité.
Pourquoi c'est important
L'arrivée des Skills dans ChatGPT pourrait redéfinir l'usage professionnel des assistants IA. Jusqu'ici, la personnalisation passait par les « Custom Instructions » ou les GPT du Store, deux approches limitées en termes de réutilisabilité et d'intégration dans les workflows quotidiens. Les Skills promettent une granularité bien supérieure, permettant par exemple de créer une commande dédiée à la revue de code, à la rédaction de rapports d'incident, ou à l'analyse de logs de sécurité.
Pour les professionnels de la cybersécurité et du SOC, cette fonctionnalité ouvre la voie à des assistants IA véritablement spécialisés, capables d'exécuter des tâches répétitives avec une cohérence accrue. La convergence entre les approches de Claude et ChatGPT montre que le marché s'oriente vers des assistants IA modulaires et personnalisables, loin du modèle unique généraliste. L'enjeu pour les entreprises sera d'évaluer la sécurité de ces Skills, notamment en termes de fuite de données et de contrôle des instructions transmises aux modèles, comme l'illustrent les risques déjà identifiés avec Claude Code.
Ce qu'il faut retenir (2)
- OpenAI prépare des « Skills » pour ChatGPT : des commandes slash personnalisables inspirées de Claude d'Anthropic.
- La fonctionnalité inclut un éditeur dédié et la migration des GPT existants vers ce nouveau format.
- Les entreprises devront évaluer les implications sécurité de ces personnalisations avant adoption en production.
Quelle différence entre les Skills ChatGPT et les GPT personnalisés ?
Les GPT personnalisés sont des assistants complets avec leur propre identité et configuration, accessibles via le GPT Store. Les Skills, en revanche, sont des micro-instructions invocables directement dans une conversation standard via des slash commands. Elles s'intègrent au flux de travail sans nécessiter de changer de contexte, offrant une approche plus légère et modulaire que les GPT dédiés. Cette évolution favorise la réutilisabilité et la combinaison de plusieurs compétences dans une même session.
de logs de sécurité ou à la génération de rapports de conformité, sans repasser par une configuration complète à chaque session. Pour les équipes SOC et les RSSI, cette granularité change la donne : une Skill pourrait encapsuler une checklist de remédiation post-incident, un gabarit de notification CNIL en cas de violation de données, ou encore une procédure de qualification d'alerte SIEM, réutilisable en une seule commande slash plutôt que retapée à chaque interaction.
Anthropic a ouvert la voie avec les Skills de Claude, disponibles depuis plusieurs mois via des dossiers de compétences packagés (fichiers, scripts, instructions) que l'assistant charge à la demande. Le fait qu'OpenAI, leader du marché grand public avec ChatGPT, réplique ce modèle valide une tendance de fond : les entreprises veulent des assistants IA capables d'exécuter des procédures métier standardisées plutôt que de simples réponses conversationnelles génériques. Cette convergence entre les deux principaux fournisseurs d'IA générative accélère aussi l'adoption de formats de compétences interopérables, un enjeu que suivent de près les équipes en charge de la gouvernance IA en entreprise.
Ce qu'il faut retenir
- Les Skills ChatGPT restent en phase de développement interne ; aucune date de disponibilité publique n'a été confirmée par OpenAI.
- Le nom de code « hazelnuts » suggère un chantier encore expérimental, susceptible d'évoluer avant tout lancement officiel.
- La conversion des GPT personnalisés en Skills laisse présager une refonte progressive du GPT Store au profit d'une intégration native dans le fil de conversation.
- Pour les organisations, l'enjeu de sécurité principal sera la gouvernance des Skills partagées : qui peut en créer, les diffuser en interne, et quelles données elles peuvent manipuler.
Quelle différence entre les Skills ChatGPT et les GPT personnalisés ?
Les GPT personnalisés, lancés par OpenAI fin 2023, reposent sur une configuration statique : instructions, base de connaissances et actions définies une fois pour toutes, puis publiées comme une application autonome dans le GPT Store. L'utilisateur doit changer de GPT pour changer de contexte, ce qui fragmente les workflows.
Les Skills, à l'inverse, s'invoquent à la volée au sein d'une même conversation via une commande slash, sans rupture de contexte ni changement d'interface. Cette approche se rapproche des « slash commands » déjà répandues dans les outils de développement et de collaboration, et surtout du modèle de Claude, où une Skill peut embarquer des scripts exécutables et des ressources documentaires activées dynamiquement selon la tâche. D'un point de vue sécurité, cette flexibilité accrue implique une surface d'attaque différente : une Skill mal conçue ou compromise pourrait injecter des instructions malveillantes directement dans le fil conversationnel actif, un risque proche des attaques par injection de prompt déjà documentées sur les plugins et agents IA. Les équipes cybersécurité devront donc intégrer l'audit des Skills tierces dans leurs processus de revue applicative, au même titre que les extensions de navigateur ou les intégrations SaaS.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactPour approfondir
Sources et références
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
[email protected]
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
LockBit 5.0 et Qilin frappent l'Europe le même jour : France et Allemagne visées
Le 16 août 2026, LockBit 5.0 et Qilin ont simultanément revendiqué des attaques ransomware contre des entreprises européennes : Groupe Actua en France et Motorenmaier GmbH en Allemagne. Analyse d'une vague coordonnée qui illustre l'intensité de la menace ransomware sur le continent.
CVE-2026-62878 : Windows DNS Server wormable CVSS 9.8, vos DC en danger
CVE-2026-62878 est un stack-based buffer overflow CVSS 9.8 dans Windows DNS Server, potentiellement wormable, publiée le 11 août 2026. Dans la majorité des déploiements AD, les contrôleurs de domaine font office de serveurs DNS — une exploitation équivaut à une compromission de domaine complète.
CVE-2026-62815 : RCE sans auth dans Microsoft QUIC (CVSS 9.8)
CVE-2026-62815 est une faille Use-After-Free CVSS 9.8 dans Microsoft QUIC permettant l'exécution de code à distance sans authentification sur Windows 11 et Windows Server 2022/2025. Patch du 11 août 2026 à appliquer immédiatement — weaponisation imminente via rétro-ingénierie open source.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire