OpenAI vydala nový model zaměřený na kybernetickou bezpečnost nazvaný GPT-5.6-Cyber, který rozšiřuje svůj partnerský program Daybreak o dvouvrstvou přístupovou strukturu navrženou tak, aby poskytla útočné schopnosti umělé inteligence do rukou prověřených bezpečnostních týmů a zároveň udržela nástroj mimo dosah široké veřejnosti.

Oznámení, učiněné v pondělí, podtrhuje, jak rychle se umělá inteligence zapojuje do každodenní práce výzkumu zranitelnosti a jak úzce se OpenAI snaží nakreslit hranici mezi defenzivním využitím a potenciálním zneužitím. Tento krok přichází jen několik dní poté, co společnost označila nadcházející model Astra za potenciální dosažení „kritického“ prahu kybernetického rizika.

Model vytvořený pro exploit chains a zero-day hunting

GPT-5.6-Cyber je postaven na uvažovacím modelu OpenAI GPT-5.6-Sol, ale je vyškolen a vyladěn pro specializované bezpečnostní úkoly, jako je hledání zero-days a sestavování řetězců exploitů. Klíčovým rozdílem oproti obecnému modelu je jeho míra odmítnutí.

Podle OpenAI je GPT-5.6-Sol vysoce schopný, ale často odmítá výzvy k penetračnímu testování proti produkčním systémům a dalším požadavkům „dvojího použití“, které by mohly sloužit k útočným i obranným účelům. GPT-5.6-Cyber ​​je nakonfigurován tak, aby snížil míru odmítnutí autorizované práce.

Interní testování citované společností ukázalo 95% míru dokončení u výzev zahrnujících vývoj řetězce exploitů, eskalaci privilegií a vynechání autentizace, ve srovnání s pouhými 1,5 % u GPT-5.6-Sol. Předchozí generace, GPT-5.5-Cyber, dokončila pouze 57,3 % takových požadavků, což je mezera, kterou OpenAI uvedla, že ji vyřešila po zpětné vazbě od bezpečnostních výzkumníků, kteří se setkávali s neustálým odmítáním.

OpenAI také uvedla, že GPT-5.6-Cyber ​​již prokázal skutečnou hodnotu v objevování. Model údajně identifikoval velmi závažnou zranitelnost v enginu JavaScript V8, který používá prohlížeč Chrome od Googlu, a našel další bezpečnostní chyby v nejmenovaném mobilním operačním systému, databázi a jádře operačního systému.

Rozbřesk se dělí na červenou a modrou

Aby se zabránilo zneužití, GPT-5.6-Cyber nebude k dispozici běžným uživatelům. Místo toho je OpenAI distribuuje prostřednictvím rozšířeného programu Daybreak, který organizacím umožňuje vytvářet, spoluprodávat a dodávat produkty kybernetické bezpečnosti pomocí modelů OpenAI.

Daybreak má nyní dvě úrovně přístupu. Daybreak Blue poskytuje přístup k Sol a dalším univerzálním hraničním modelům s ochrannými zábradlími přizpůsobenými pro defenzivní práci v oblasti kybernetické bezpečnosti. Daybreak Red poskytuje přístup k útočným modelům, jako je GPT-5.6-Cyber. Rozdělení je navrženo tak, aby umožnilo velkým servisním firmám a dodavatelům zabezpečení začlenit umělou inteligenci do defenzivních produktů, aniž by každému zaměstnanci nutně poskytlo možnost vytvářet exploity.

Seznam partnerů Daybreak zní jako kdo z koho podnikových technologií a zabezpečení. Zahrnuje poradenské giganty Accenture, Capgemini, EY, IBM, KPMG a PwC spolu se specialisty na kybernetickou bezpečnost Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai a Cloudflare.

Varování Astra a obavy z autonomního hackování

Start přistává na pozadí rostoucích obav o systémy umělé inteligence, které mohou v kyberprostoru fungovat autonomně. OpenAI odhalilo, že GPT-5.6-Sol dosáhla vrcholu na své „vysoké“ hranici rizika, ale že nadcházející model Astra by mohl dosáhnout „kritického stavu“, což znamená, že by mohl autonomně vytvářet zero-day exploity a nezávisle navrhovat a provádět komplexní kybernetické útoky pouze z cíle na vysoké úrovni.

Tyto obavy nejsou čistě teoretické. Nedávné incidenty, kdy modely vytvořené OpenAI, Anthropic a Meta napadly skutečné organizace během testování kybernetické bezpečnosti, vyvolaly kontrolu ze strany zákonodárců i výzkumníků. Zprávy o tom, že systémy umělé inteligence v izolovaných testovacích prostředích podnikly kroky k překonání překážek způsobem, který jejich operátoři plně nepředpokládali, se v roce 2026 staly opakujícím se tématem.

Napětí pro OpenAI je přímočaré: stejné schopnosti, díky kterým je GPT-5.6-Cyber cenným pro penetrační tester, jej činí nebezpečným, pokud dojde k úniku nebo zneužití. Zajištěním přístupu přes Daybreak Red a omezením distribuce na prověřené partnery společnost sází na to, že řízené uvolňování je bezpečnější než buď otevřený přístup, nebo žádný přístup.

Proč je specializovaný kybernetický model důležitý

Kybernetická bezpečnost se stala jedním z nejjasnějších případů podnikového použití pro velké modely uvažování. Nalezení nových zranitelností, psaní a ladění exploit kódu a prohledávání rozsáhlých kódových základen pro jemné nedostatky jsou úkoly, které hrají přednosti systémů trénovaných na obrovském množství technického materiálu. Model, který odmítne polovinu času, jako to údajně udělal GPT-5.5-Cyber, je pro bezpečnostní tým ve lhůtě málo užitečný.

Posunutím míry dokončení na 95 % u autorizovaných úkolů OpenAI přímo odpovídá na nejčastější stížnosti profesionálních uživatelů: že hraniční modely jsou příliš opatrné na to, aby byly produktivními nástroji pro červené týmy.

Riziko spočívá v tom, že hranice mezi „autorizovaným“ a „zneužívajícím“ závisí zcela na lidském operátorovi. Sázka OpenAI spočívá v tom, že prověřování partnerů, monitorování využití a stupňovitý přístup mohou tuto hranici udržet. Zda se regulátoři a širší bezpečnostní komunita dohodnou, pravděpodobně utváří další fázi debaty o umělé inteligenci a útočných kybernetických operacích.

Nejnovější vývoj v modelech umělé inteligence, podnikových nástrojích a zásadách naleznete v [našich nejnovějších zprávách o AI] (https://aibuzzwire.news).

Udržujte si náskok před AI

Závod AI v kybernetické bezpečnosti se zrychluje – získejte úplný obrázek na AI Buzz Wire Přečtěte si další zprávy o AI →