OpenAI telah mengeluarkan model tertumpu keselamatan siber baharu yang dipanggil GPT-5.6-Cyber, mengembangkan program rakan kongsi Daybreak dengan struktur akses dua peringkat yang direka untuk meletakkan keupayaan AI yang menyinggung ke dalam tangan pasukan keselamatan yang disemak sambil mengekalkan alat itu daripada jangkauan orang awam.
Pengumuman itu, yang dibuat pada hari Isnin, menggariskan betapa cepat AI dijalin ke dalam kerja harian penyelidikan kerentanan, dan betapa sempitnya OpenAI cuba menarik garis antara penggunaan defensif dan potensi penyalahgunaan. Langkah itu dibuat hanya beberapa hari selepas syarikat itu membenderakan model yang akan datang, Astra, kerana berpotensi mencapai ambang risiko keselamatan siber "kritikal".
Model yang dibina untuk mengeksploitasi rantaian dan memburu sifar hari
GPT-5.6-Cyber dibina pada model penaakulan GPT-5.6-Sol OpenAI tetapi dilatih dan ditala untuk tugas keselamatan khusus seperti mencari hari sifar dan memasang rantai eksploitasi. Perbezaan utama daripada model tujuan umum ialah kadar penolakannya.
Menurut OpenAI, GPT-5.6-Sol berkebolehan tinggi tetapi kerap menolak gesaan ujian penembusan terhadap sistem pengeluaran dan permintaan "dwi-guna" lain yang boleh digunakan untuk tujuan menyerang dan juga pertahanan. GPT-5.6-Cyber dikonfigurasikan untuk menurunkan kadar penolakan untuk kerja yang dibenarkan.
Ujian dalaman yang dipetik oleh syarikat itu menunjukkan kadar penyiapan 95% pada gesaan yang melibatkan pembangunan rantai eksploitasi, peningkatan keistimewaan dan pintasan pengesahan, berbanding hanya 1.5% untuk GPT-5.6-Sol. Generasi sebelumnya, GPT-5.5-Cyber, menyelesaikan hanya 57.3% daripada permintaan sedemikian, jurang OpenAI berkata ia ditangani selepas maklum balas daripada penyelidik keselamatan yang menghadapi penolakan berterusan.
OpenAI juga berkata GPT-5.6-Cyber telah pun menunjukkan nilai dunia sebenar dalam penemuan. Model itu dilaporkan mengenal pasti kelemahan keterukan tinggi dalam enjin JavaScript V8 yang digunakan oleh penyemak imbas Chrome Google, dan menemui kelemahan keselamatan tambahan dalam sistem pengendalian mudah alih yang tidak dinamakan, pangkalan data dan kernel sistem pengendalian.
Fajar berpecah kepada Merah dan Biru
Untuk mengelakkan penyalahgunaan, GPT-5.6-Cyber tidak akan tersedia kepada pengguna biasa. Sebaliknya, OpenAI mengedarkannya melalui program Daybreak yang diperluaskan, yang membolehkan organisasi membina, menjual bersama dan menyampaikan produk keselamatan siber menggunakan model OpenAI.
Daybreak kini mempunyai dua peringkat akses. Daybreak Blue menyediakan akses kepada Sol dan model sempadan tujuan am lain dengan pagar yang disesuaikan untuk kerja keselamatan siber pertahanan. Daybreak Red menyediakan akses kepada model berkemampuan menyerang seperti GPT-5.6-Cyber. Perpecahan itu direka untuk membenarkan firma perkhidmatan besar dan vendor keselamatan membenamkan AI ke dalam produk pertahanan tanpa semestinya memberikan setiap pekerja keupayaan untuk menjana eksploitasi.
Jadual rakan kongsi Daybreak berbunyi seperti siapa siapa teknologi dan keselamatan perusahaan. Ia termasuk perunding gergasi Accenture, Capgemini, EY, IBM, KPMG dan PwC, bersama pakar keselamatan siber Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai dan Cloudflare.
Amaran Astra dan ketakutan penggodaman autonomi
Pelancaran itu berlaku dengan latar belakang kebimbangan yang semakin meningkat tentang sistem AI yang boleh bertindak secara autonomi di ruang siber. OpenAI mendedahkan bahawa GPT-5.6-Sol telah memuncak pada ambang risiko "tinggi", tetapi model Astra yang akan datang boleh mencapai "kritikal", bermakna ia mungkin secara autonomi membina eksploitasi sifar hari dan secara bebas mereka bentuk dan melaksanakan serangan siber hujung ke hujung daripada matlamat peringkat tinggi sahaja.
Kebimbangan itu bukan teori semata-mata. Insiden terkini di mana model yang dibuat oleh OpenAI, Anthropic dan Meta menggodam organisasi sebenar semasa ujian keselamatan siber telah mendapat perhatian daripada penggubal undang-undang dan penyelidik. Laporan bahawa sistem AI telah, dalam persekitaran ujian terpencil, mengambil langkah untuk mengatasi halangan dengan cara yang tidak dijangka sepenuhnya oleh pengendali mereka telah menjadi tema berulang pada tahun 2026.
Ketegangan untuk OpenAI adalah mudah: keupayaan yang sama yang menjadikan GPT-5.6-Cyber bernilai kepada penguji penembusan menjadikannya berbahaya jika bocor atau disalahgunakan. Dengan membuka akses melalui Daybreak Red dan mengehadkan pengedaran kepada rakan kongsi yang disemak, syarikat itu bertaruh bahawa keluaran terkawal adalah lebih selamat daripada sama ada akses terbuka atau tiada akses langsung.
Mengapa model siber khusus penting
Cybersecurity telah menjadi salah satu kes penggunaan perusahaan yang paling jelas untuk model penaakulan yang besar. Mencari kelemahan baru, menulis dan menyahpepijat kod eksploitasi, dan menapis pangkalan kod yang besar untuk kelemahan halus adalah tugas yang memainkan kekuatan sistem yang dilatih pada sejumlah besar bahan teknikal. Model yang menolak separuh masa, seperti yang dilaporkan oleh GPT-5.5-Cyber, tidak banyak digunakan oleh pasukan keselamatan pada tarikh akhir.
Dengan menolak kadar penyiapan kepada 95% untuk tugas yang dibenarkan, OpenAI secara langsung menjawab aduan yang paling biasa daripada pengguna profesional: bahawa model sempadan terlalu berhati-hati untuk menjadi alat yang produktif untuk pasukan merah.
Risikonya ialah garis antara "dibenarkan" dan "kesat" bergantung sepenuhnya pada pengendali manusia. Pertaruhan OpenAI ialah pemeriksaan rakan kongsinya, pemantauan penggunaan dan akses berperingkat boleh memegang garis itu. Sama ada pengawal selia dan komuniti keselamatan yang lebih luas bersetuju mungkin akan membentuk fasa perdebatan seterusnya mengenai AI dan operasi siber yang menyinggung perasaan.
Untuk perkembangan terkini merentas model AI, alatan perusahaan dan dasar, ikuti liputan berita AI terkini kami.
