OpenAI는 전문 보안 연구원을 위해 설계된 두 가지 새로운 액세스 계층과 함께 GPT-5.6-Cyber라는 특수 모델을 도입하여 Daybreak 사이버 보안 프로그램을 확장했습니다. 2026년 8월 10일에 발표된 이러한 움직임은 검증된 방어자에게 소프트웨어 취약점을 찾고 분석할 수 있는 훨씬 더 강력한 도구를 제공합니다. 이는 회사가 사이버 위험 문제로 인해 차세대 Astra 모델을 일시 중지하는 것과 동일한 뉴스 주기에 도달합니다.
이번 확장은 AI 속보가 공격적 사이버 능력과 방어적 사이버 능력 사이의 긴장에 의해 어떻게 점점 더 형성되고 있는지를 강조합니다. OpenAI는 강력하고 거부율이 낮은 모델을 신뢰할 수 있는 사람에게 맡기면 AI 기반 공격의 위협을 능가할 수 있다고 확신합니다.
데이브레이크 프로그램이란 무엇인가요?
Daybreak는 사이버 보안 전문가가 취약성 연구를 위해 OpenAI의 모델을 사용할 수 있는 방법으로 2026년 5월에 출시되었습니다. OpenAI의 상용 언어 모델에는 대부분의 사이버 보안 메시지를 차단하는 필터가 포함되어 있기 때문에 Daybreak는 이러한 제한 사항을 대부분 제거하므로 참가자는 코드 스캔, 패치 확인, 맬웨어 분석과 같이 시간이 많이 걸리는 보안 작업을 자동화할 수 있습니다.
8월 업데이트를 통해 OpenAI는 액세스를 두 계층으로 분할했습니다.
- Daybreak Blue — 회사에서는 "대부분의 수비수를 위한 출발점"이라고 설명합니다. 소프트웨어 팀은 이를 사용하여 자체 코드에서 취약점을 검사하고, 패치가 실제로 작동하는지 확인하고, 악성 파일과 같은 외부 코드를 분석할 수 있습니다.
- Daybreak Red — 새로 발견된 취약점이 실제로 악용될 수 있는지 확인하는 등의 고급 작업에 사용됩니다. 이 계층은 GPT-5.6-Cyber로 구동됩니다.
GPT-5.6-사이버: 덜 거부하도록 훈련된 모델
업데이트의 중심은 제로데이 취약점 사냥과 같은 고급 사이버 보안 작업에 최적화된 OpenAI의 대표적인 GPT-5.6 Sol 알고리즘의 사용자 정의 버전인 GPT-5.6-Cyber입니다.
차이를 측정하기 위해 OpenAI는 모델이 고급 사이버 보안 요청을 거부하는 빈도를 추적하는 벤치마크를 구축했습니다. 결과는 기능의 급격한 향상을 보여줍니다.
- 광범위하게 사용 가능한 GPT-5.6 Sol은 벤치마크 요청의 1.5%만 완료했습니다.
- Daybreak Blue가 프롬프트의 2%에 응답했습니다.
- GPT-5.6-사이버 완료 95%.
OpenAI에 따르면 익스플로잇 개발 기능을 평가하는 ExploitGym2라는 별도의 벤치마크에서 GPT-5.6-Cyber는 표준 GPT-5.6 Sol 모델보다 약간 더 높은 점수를 받았습니다.
중요한 것은 이 모델이 만능 모델이 아니라는 점입니다. OpenAI는 GPT-5.6-Cyber가 특히 위험한 요청을 차단하기 위해 개발 과정에서 교육을 받았다고 말했습니다. 예를 들어 고객은 이를 사용하여 라이브 프로덕션 시스템의 약점을 조사할 수 없습니다.
실제 버그 발견
OpenAI는 자체 엔지니어가 이미 GPT-5.6-Cyber를 현장에 적용했다고 밝혔습니다. 회사에 따르면 이 모델은 Google이 패치를 발표하기 전에 공격자가 브라우저 메모리의 일부를 악성 코드로 덮어쓸 수 있도록 허용하는 Google Chrome의 심각도가 높은 취약점 2개를 발견하는 데 도움이 되었습니다. 별도의 내부 프로젝트에서 OpenAI는 이름은 밝혀지지 않았지만 널리 사용되는 데이터베이스에서 세 가지 심각한 취약점을 발견했다고 보고했습니다.
이러한 발견은 모델이 단순히 공격을 활성화하는 것이 아니라 방어적인 가치(결함을 찾아 수정 가능)를 제공할 수 있음을 보여주기 위한 것입니다.
느슨한 모델과 함께 더 단단한 가드레일
Axios, TechCrunch 및 VentureBeat를 포함한 매체에서 보고한 주목할 만한 병치에서 Daybreak 확장팩은 OpenAI가 사이버 보안 문제로 인해 Astra 모델을 일시 중지하기로 한 결정에 대한 보도가 여전히 신선했던 날 도착했습니다. The Next Web이 언급했듯이 OpenAI는 금요일에 사이버 위험에 대한 모델을 일시 중지한 다음 월요일에 덜 거부하도록 훈련된 모델을 출시했습니다.
OpenAI는 전면적인 거부가 아닌 액세스 제어를 통해 이러한 위험을 해결하고 있습니다. 다음 달부터 Daybreak 참가자는 하드웨어 보안 키로 로그인해야 하며 회사는 프로그램 내에서 무단 또는 악의적인 활동을 감지하도록 설계된 새로운 모니터링 기능을 출시할 예정입니다.
그것이 중요한 이유
Daybreak 확장은 보다 광범위한 산업 변화를 반영합니다. AI 주도 공격이 증가함에 따라 방어자들은 적어도 공격자가 사용할 수 있는 것만큼 강력한 AI 도구가 필요하다고 주장합니다. 그리고 거의 모든 사이버 보안 사용 사례를 차단하는 기존 안전 필터는 합법적인 연구원을 방해한다고 주장합니다.
OpenAI의 접근 방식은 모든 사람에 대한 제한을 완화하는 대신 검증된 참가자와 함께 제한적이고 모니터링되는 프로그램 내부에 강력한 기능을 집중시킵니다. 모델이 더 많은 사람들에게 도달함에 따라 균형이 유지되는지 여부는 앞으로 몇 달 동안 최신 AI 개발을 결정하는 질문 중 하나가 될 것입니다.
현재 OpenAI가 전하는 메시지는 방어 창구가 좁아지고 있으며 이를 닫는 가장 좋은 방법은 올바른 사람들에게 더 날카로운 도구를 제공하는 것이라는 것입니다.
AI보다 앞서 나가세요
사이버 보안은 빠르게 변화하는 분야의 한 전선일 뿐입니다. 모델 출시, 안전 토론, 업계 변화에 대한 지속적인 보도를 보려면 AI 산업 보도 및 AI 뉴스 더 읽기 →를 팔로우하세요.

