OpenAI heeft zijn Daybreak-cyberbeveiligingsprogramma uitgebreid met de introductie van een gespecialiseerd model genaamd GPT-5.6-Cyber, naast twee nieuwe toegangslagen die zijn ontworpen voor professionele beveiligingsonderzoekers. De stap, aangekondigd op 10 augustus 2026, geeft doorgelichte verdedigers een veel capabeler hulpmiddel voor het vinden en analyseren van softwarekwetsbaarheden – en komt terecht in dezelfde nieuwscyclus waarin het bedrijf zijn volgende generatie Astra-model onderbrak vanwege zorgen over cyberrisico’s.
De uitbreiding onderstreept hoe breaking AI news steeds meer wordt gevormd door de spanning tussen offensieve en defensieve cybercapaciteiten. OpenAI gokt erop dat het in vertrouwde handen geven van krachtige modellen met minder weigering de dreiging van AI-gestuurde aanvallen kan overtreffen.
Wat is het Daybreak-programma?
Daybreak werd in mei 2026 gelanceerd als een manier voor cyberbeveiligingsprofessionals om de modellen van OpenAI te gebruiken voor onderzoek naar kwetsbaarheden. Omdat de commercieel verkrijgbare grote taalmodellen van OpenAI filters bevatten die de meeste cybersecurity-prompts blokkeren, verwijdert Daybreak veel van deze beperkingen, zodat deelnemers tijdrovende beveiligingstaken kunnen automatiseren, zoals het scannen van code, het verifiëren van patches en het analyseren van malware.
Met de update van augustus heeft OpenAI de toegang in twee niveaus opgesplitst:
- Daybreak Blue — door het bedrijf omschreven als het ‘startpunt voor de meeste verdedigers’. Softwareteams kunnen het gebruiken om hun eigen code te scannen op kwetsbaarheden, te bevestigen of patches daadwerkelijk werken en externe code zoals kwaadaardige bestanden te analyseren.
- Daybreak Red — bedoeld voor geavanceerder werk, zoals het bepalen of een nieuw ontdekte kwetsbaarheid daadwerkelijk kan worden uitgebuit. Deze laag wordt mogelijk gemaakt door GPT-5.6-Cyber.
GPT-5.6-Cyber: een model dat is getraind om minder te weigeren
Het middelpunt van de update is GPT-5.6-Cyber, een aangepaste versie van OpenAI's vlaggenschip GPT-5.6 Sol-algoritme dat is geoptimaliseerd voor geavanceerde cyberbeveiligingstaken zoals het zoeken naar zero-day-kwetsbaarheden.
Om het verschil te meten heeft OpenAI een benchmark gebouwd die bijhoudt hoe vaak een model geavanceerde cyberbeveiligingsverzoeken weigert. De resultaten illustreren een scherpe sprong in capaciteit:
- De breed beschikbare GPT-5.6 Sol voltooide slechts 1,5% van de verzoeken van de benchmark.
- Daybreak Blue heeft 2% van de vragen beantwoord.
- GPT-5.6-Cyber voltooid 95%.
Op een aparte benchmark genaamd ExploitGym2, die de mogelijkheden voor exploitontwikkeling evalueert, scoorde GPT-5.6-Cyber volgens OpenAI iets hoger dan het standaard GPT-5.6 Sol-model.
Belangrijk is dat het model niet voor iedereen geldt. OpenAI zei dat GPT-5.6-Cyber tijdens de ontwikkeling is getraind om bijzonder risicovolle verzoeken te blokkeren. Klanten kunnen het bijvoorbeeld niet gebruiken om zwakke punten in live productiesystemen te onderzoeken.
Ontdekkingen van bugs uit de echte wereld
OpenAI zegt dat zijn eigen ingenieurs GPT-5.6-Cyber al in het veld aan het werk hebben gezet. Volgens het bedrijf heeft het model geholpen bij het blootleggen van twee ernstige kwetsbaarheden in Google Chrome waardoor aanvallers delen van het geheugen van de browser konden overschrijven met kwaadaardige code voordat Google patches uitbracht. In een afzonderlijk intern project meldde OpenAI dat hij drie kritieke kwetsbaarheden had gevonden in een naamloze maar veelgebruikte database.
Deze ontdekkingen zijn bedoeld om aan te tonen dat het model defensieve waarde kan bieden – door fouten te vinden zodat deze kunnen worden verholpen – in plaats van simpelweg aanvallen mogelijk te maken.
Strakkere leuningen naast lossere modellen
In een opmerkelijke combinatie gerapporteerd door onder meer Axios, TechCrunch en VentureBeat, kwam de Daybreak-uitbreiding op dezelfde dag dat de berichtgeving over OpenAI's beslissing om zijn Astra-model te onderbreken vanwege zorgen over cyberveiligheid nog vers was. Zoals The Next Web opmerkte, had OpenAI vrijdag een model over cyberrisico's gepauzeerd en maandag een model verzonden dat getraind was om minder te weigeren.
OpenAI pakt dat risico aan door middel van toegangscontroles in plaats van algemene weigeringen. Vanaf volgende maand moeten Daybreak-deelnemers inloggen met hardwarebeveiligingssleutels, en het bedrijf introduceert nieuwe monitoringfuncties die zijn ontworpen om ongeoorloofde of onrechtmatige activiteiten binnen het programma te detecteren.
Waarom het ertoe doet
De uitbreiding van Daybreak weerspiegelt een bredere verschuiving in de sector. Naarmate de aanvallen onder leiding van AI zich vermenigvuldigen, beweren verdedigers dat ze AI-tools nodig hebben die minstens zo capabel zijn als de tools die beschikbaar zijn voor aanvallers – en dat traditionele veiligheidsfilters, die vrijwel alle gebruiksscenario's van cyberbeveiliging blokkeren, legitieme onderzoekers verlammen.
De aanpak van OpenAI probeert die naald te doorbreken: in plaats van de beperkingen voor iedereen te versoepelen, concentreert het krachtige mogelijkheden binnen een beveiligd, gecontroleerd programma met geverifieerde deelnemers. Of dat evenwicht standhoudt naarmate het model meer handen bereikt, zal de komende maanden een van de bepalende vragen zijn voor de [nieuwste AI-ontwikkelingen] (https://aibuzzwire.news).
Voorlopig is de boodschap van OpenAI dat het defensieve venster kleiner wordt – en dat de beste manier om dit te sluiten is door de juiste mensen een scherper instrument te geven.
Blijf AI een stap voor
Cyberbeveiliging is slechts één front in een snel evoluerend veld. Voor voortdurende berichtgeving over modelreleases, veiligheidsdebatten en verschuivingen in de sector kunt u onze AI-industrieverslaggeving en lees meer AI-nieuws → volgen

