OpenAI telah mengembangkan program keselamatan siber Daybreaknya, memperkenalkan model khusus yang dipanggil GPT-5.6-Cyber ​​bersama dua peringkat akses baharu yang direka untuk penyelidik keselamatan profesional. Langkah itu, yang diumumkan pada 10 Ogos 2026, memberikan pembela yang disemak alat yang jauh lebih berkebolehan untuk mencari dan menganalisis kelemahan perisian — tiba dalam kitaran berita yang sama yang menyaksikan syarikat itu menjeda model Astra generasi seterusnya atas kebimbangan risiko siber.

Peluasan ini menggariskan bagaimana berita terbaharu AI semakin dibentuk oleh ketegangan antara keupayaan siber yang menyerang dan bertahan. OpenAI bertaruh bahawa meletakkan model yang berkuasa dan penolakan yang lebih rendah ke tangan yang dipercayai boleh mengatasi ancaman serangan yang dipacu AI.

Apakah program Daybreak?

Daybreak dilancarkan pada Mei 2026 sebagai cara untuk profesional keselamatan siber menggunakan model OpenAI untuk penyelidikan kelemahan. Oleh kerana model bahasa besar OpenAI yang tersedia secara komersial termasuk penapis yang menyekat kebanyakan gesaan keselamatan siber, Daybreak mengalih keluar kebanyakan sekatan tersebut supaya peserta boleh mengautomasikan tugas keselamatan yang memakan masa seperti kod pengimbasan, mengesahkan tampung dan menganalisis perisian hasad.

Dengan kemas kini Ogos, OpenAI membahagikan akses kepada dua peringkat:

  • Daybreak Blue — digambarkan oleh syarikat sebagai "titik permulaan bagi kebanyakan pemain pertahanan." Pasukan perisian boleh menggunakannya untuk mengimbas kod mereka sendiri untuk mencari kelemahan, mengesahkan sama ada tampung benar-benar berfungsi dan menganalisis kod luaran seperti fail berniat jahat.
  • Daybreak Red — bertujuan untuk kerja yang lebih maju, seperti menentukan sama ada kelemahan yang baru ditemui sebenarnya boleh dieksploitasi. Peringkat ini dikuasakan oleh GPT-5.6-Cyber.

GPT-5.6-Cyber: model yang dilatih untuk menolak kurang

Inti kemas kini ialah GPT-5.6-Cyber, versi tersuai algoritma GPT-5.6 Sol perdana OpenAI yang telah dioptimumkan untuk tugas keselamatan siber lanjutan seperti memburu kerentanan sifar hari.

Untuk mengukur perbezaan, OpenAI membina penanda aras menjejak kekerapan model menolak permintaan keselamatan siber lanjutan. Hasilnya menggambarkan lompatan tajam dalam keupayaan:

  • GPT-5.6 Sol tersedia secara meluas hanya 1.5% daripada permintaan penanda aras.
  • Daybreak Blue menjawab 2% gesaan.
  • GPT-5.6-Cyber selesai 95%.

Pada penanda aras berasingan yang dipanggil ExploitGym2, yang menilai keupayaan pembangunan eksploitasi, GPT-5.6-Cyber ​​mendapat markah lebih tinggi sedikit daripada model GPT-5.6 Sol standard, menurut OpenAI.

Yang penting, model itu bukan percuma untuk semua. OpenAI berkata GPT-5.6-Cyber ​​telah dilatih semasa pembangunan untuk menyekat permintaan terutamanya berisiko — contohnya, pelanggan tidak boleh menggunakannya untuk menyiasat titik lemah dalam sistem pengeluaran langsung.

Penemuan pepijat dunia sebenar

OpenAI berkata juruteranya sendiri telah meletakkan GPT-5.6-Cyber untuk bekerja di lapangan. Menurut syarikat itu, model itu membantu mendedahkan dua kelemahan keterukan tinggi dalam Google Chrome yang membenarkan penyerang menimpa bahagian memori penyemak imbas dengan kod hasad sebelum Google mengeluarkan tampung. Dalam projek dalaman yang berasingan, OpenAI melaporkan menemui tiga kelemahan kritikal dalam pangkalan data yang tidak dinamakan tetapi digunakan secara meluas.

Penemuan ini bertujuan untuk menunjukkan bahawa model itu boleh memberikan nilai pertahanan — mencari kelemahan supaya ia boleh diperbaiki — dan bukannya hanya mendayakan serangan.

Pengadang yang lebih ketat di samping model yang lebih longgar

Dalam penjajaran yang ketara yang dilaporkan oleh cawangan termasuk Axios, TechCrunch dan VentureBeat, pengembangan Daybreak tiba pada hari yang sama bahawa liputan mengenai keputusan OpenAI untuk menjeda model Astranya atas kebimbangan keselamatan siber masih segar. Seperti yang dinyatakan oleh The Next Web, OpenAI telah menjeda model atas risiko siber pada hari Jumaat, kemudian menghantar model yang terlatih untuk menolak lebih sedikit pada hari Isnin.

OpenAI menangani risiko itu melalui kawalan akses dan bukannya penolakan menyeluruh. Mulai bulan depan, peserta Daybreak akan diminta untuk log masuk dengan kunci keselamatan perkakasan, dan syarikat sedang melancarkan ciri pemantauan baharu yang direka untuk mengesan aktiviti yang tidak dibenarkan atau menyalahgunakan dalam program.

Mengapa ia penting

Pengembangan Daybreak mencerminkan anjakan industri yang lebih luas. Apabila serangan yang diterajui AI berlipat ganda, pembela berhujah bahawa mereka memerlukan alatan AI yang sekurang-kurangnya berkemampuan seperti yang tersedia untuk penyerang — dan penapis keselamatan tradisional, yang menyekat hampir semua kes penggunaan keselamatan siber, menyebabkan penyelidik yang sah terkedu.

Pendekatan OpenAI cuba memasukkan jarum itu: daripada melonggarkan sekatan untuk semua orang, ia menumpukan keupayaan yang berkuasa di dalam program berpagar dan dipantau dengan peserta yang disahkan. Sama ada keseimbangan itu bertahan apabila model mencapai lebih banyak tangan akan menjadi salah satu soalan yang menentukan untuk perkembangan AI terkini pada bulan-bulan akan datang.

Buat masa ini, mesej daripada OpenAI ialah tetingkap pertahanan semakin mengecil — dan cara terbaik untuk menutupnya adalah dengan memberikan alat yang lebih tajam kepada orang yang tepat.

Kekal Mendahului AI

Keselamatan siber hanyalah satu bahagian hadapan dalam bidang yang bergerak pantas. Untuk liputan berterusan keluaran model, perbahasan keselamatan dan anjakan industri, ikuti liputan industri AI dan baca lebih lanjut berita AI →