OpenAI הרחיבה את תוכנית אבטחת הסייבר של Daybreak, והציגה מודל מיוחד בשם GPT-5.6-Cyber ​​לצד שני שכבות גישה חדשות המיועדות לחוקרי אבטחה מקצועיים. המהלך, שהוכרז ב-10 באוגוסט 2026, נותן למגינים בדוקים כלי הרבה יותר מסוגל למצוא ולנתח פרצות תוכנה - שהגיע באותו מחזור חדשות שראה את החברה השהתה את דגם ה-Astra מהדור הבא שלה בגלל חששות של סיכוני סייבר.

ההרחבה מדגישה כיצד חדשות בינה מלאכותית מעוצבת יותר ויותר על ידי המתח בין יכולות סייבר התקפיות והגנתיות. OpenAI מהמר שהעברת דגמים רבי עוצמה, בעלי סירוב נמוך יותר לידיים מהימנות, יכולה לעלות על האיום של התקפות מונעות בינה מלאכותית.

מהי תוכנית השחר?

Daybreak הושק במאי 2026 כדרך לאנשי אבטחת סייבר להשתמש במודלים של OpenAI למחקר פגיעות. מכיוון שדגמי השפה הגדולים הזמינים מסחרית של OpenAI כוללים מסננים החוסמים את רוב הנחיות אבטחת הסייבר, Daybreak מסירה רבות מההגבלות הללו כדי שהמשתתפים יוכלו להפוך משימות אבטחה גוזלות זמן לאוטומטיות כגון סריקת קוד, אימות תיקונים וניתוח תוכנות זדוניות.

עם העדכון לאוגוסט, OpenAI פיצלה את הגישה לשתי שכבות:

  • Daybreak Blue - מתואר על ידי החברה כ"נקודת המוצא של רוב המגינים". צוותי תוכנה יכולים להשתמש בו כדי לסרוק את הקוד שלהם לאיתור נקודות תורפה, לאשר אם התיקונים אכן עובדים ולנתח קוד חיצוני כגון קבצים זדוניים.
  • Daybreak Red - מיועד לעבודה מתקדמת יותר, כגון קביעה האם ניתן לנצל פגיעות שהתגלתה לאחרונה. שכבה זו מופעלת על ידי GPT-5.6-Cyber.

GPT-5.6-Cyber: דגם שאומן לסרב פחות

החלק המרכזי של העדכון הוא GPT-5.6-Cyber, גרסה מותאמת אישית של אלגוריתם הדגל GPT-5.6 Sol של OpenAI שעבר אופטימיזציה למשימות אבטחת סייבר מתקדמות כמו ציד אחר נקודות תורפה של יום אפס.

כדי למדוד את ההבדל, OpenAI בנתה בנצ'מרק שעוקב אחר התדירות שבה מודל מסרב לבקשות אבטחת סייבר מתקדמות. התוצאות ממחישות קפיצה חדה ביכולת:

  • ה-GPT-5.6 Sol הזמין הרחב השלים רק 1.5% מהבקשות של הבנצ'מרק.
  • Daybreak Blue ענה על 2% מההנחיות.
  • GPT-5.6-Cyber הושלם 95%.

במדד נפרד בשם ExploitGym2, שמעריך יכולות פיתוח ניצול, GPT-5.6-Cyber ​​קיבל ציון גבוה במעט מדגם ה-GPT-5.6 Sol הסטנדרטי, לפי OpenAI.

חשוב לציין, הדגם אינו חינמי לכולם. OpenAI מסרה כי GPT-5.6-Cyber ​​הוכשר במהלך הפיתוח לחסום בקשות מסוכנות במיוחד - לדוגמה, לקוחות לא יכולים להשתמש בו כדי לחקור נקודות תורפה במערכות ייצור חיות.

גילויי באגים בעולם האמיתי

OpenAI אומרת שהמהנדסים שלה כבר הכניסו את GPT-5.6-Cyber לעבודה בשטח. לפי החברה, המודל עזר לחשוף שתי נקודות תורפה בחומרה גבוהה בגוגל כרום שאפשרו לתוקפים להחליף חלקים מזיכרון הדפדפן בקוד זדוני לפני שגוגל הנפיקה תיקונים. בפרויקט פנימי נפרד, OpenAI דיווחה על מציאת שלוש נקודות תורפה קריטיות במסד נתונים ללא שם אך בשימוש נרחב.

התגליות הללו נועדו להדגים שהמודל יכול לספק ערך הגנתי - מציאת פגמים כדי שניתן יהיה לתקן אותם - במקום פשוט לאפשר התקפות.

מעקות בטיחות הדוקים יותר לצד דגמים משוחררים יותר

בעמדה בולטת שדווחה על ידי רשתות כולל Axios, TechCrunch ו-VentureBeat, הרחבת Daybreak הגיעה באותו יום שבו הסיקור של ההחלטה של OpenAI להשהות את מודל ה-Astra שלה בגלל חששות אבטחת סייבר עדיין היה טרי. כפי שציינו ב-The Next Web, OpenAI השהתה מודל על סיכוני סייבר ביום שישי, ואז שלחה אחד מאומן לסרב פחות ביום שני.

OpenAI מטפלת בסיכון זה באמצעות בקרות גישה במקום סירובים גורפים. החל מהחודש הבא, משתתפי Daybreak יידרשו להתחבר עם מפתחות אבטחת חומרה, והחברה משיקה תכונות ניטור חדשות שנועדו לזהות פעילות לא מורשית או פוגענית בתוך התוכנית.

למה זה חשוב

הרחבת Daybreak משקפת שינוי רחב יותר בתעשייה. ככל שההתקפות מונחות בינה מלאכותית מתרבות, המגינים טוענים שהם זקוקים לכלי בינה מלאכותית בעלי יכולת לפחות כמו אלה הזמינים לתוקפים - ושמסנני בטיחות מסורתיים, החוסמים כמעט את כל מקרי השימוש באבטחת סייבר, משאירים את החוקרים הלגיטימיים מבולבלים.

הגישה של OpenAI מנסה להשחיל את המחט הזו: במקום לשחרר מגבלות לכולם, היא מרכזת יכולות חזקות בתוך תוכנית סגורה ומפוקחת עם משתתפים מאומתים. האם האיזון הזה מתקיים ככל שהדגם יגיע ליותר ידיים תהיה אחת השאלות המכרעות עבור פיתוחי הבינה המלאכותית האחרונים בחודשים הקרובים.

לעת עתה, המסר מ-OpenAI הוא שחלון ההגנה הולך ומצטמצם - ושהדרך הטובה ביותר לסגור אותו היא לתת לאנשים הנכונים כלי חד יותר.

הישאר לפני AI

אבטחת סייבר היא רק חזית אחת בתחום שזז במהירות. לסיקור רציף של מהדורות דגמים, דיונים בנושא בטיחות ושינויים בתעשייה, עקוב אחר סיקור תעשיית הבינה המלאכותית ו-קרא עוד חדשות בינה מלאכותית →