OpenAI heeft een nieuw cybersecurity-gericht model uitgebracht, genaamd GPT-5.6-Cyber, waarmee het Daybreak-partnerprogramma wordt uitgebreid met een tweeledige toegangsstructuur die is ontworpen om offensieve AI-mogelijkheden in handen te geven van doorgelichte beveiligingsteams, terwijl de tool buiten het bereik van het grote publiek wordt gehouden.

De aankondiging, die maandag werd gedaan, onderstreept hoe snel AI wordt verweven in het dagelijkse werk van kwetsbaarheidsonderzoek, en hoe nauw OpenAI de grens probeert te trekken tussen defensief gebruik en potentieel misbruik. De stap komt slechts enkele dagen nadat het bedrijf een aankomend model, Astra, markeerde omdat het mogelijk een ‘kritieke’ cyberveiligheidsrisicodrempel zou bereiken.

Een model gebouwd voor exploitketens en zero-day-jacht

GPT-5.6-Cyber is gebouwd op het redeneermodel GPT-5.6-Sol van OpenAI, maar is getraind en afgestemd op gespecialiseerde beveiligingstaken zoals het vinden van zero-days en het samenstellen van exploit-ketens. Het belangrijkste verschil met het model voor algemene doeleinden is het weigeringspercentage.

Volgens OpenAI is GPT-5.6-Sol zeer capabel, maar weigert vaak verzoeken om penetratietesten tegen productiesystemen en andere "dual-use" -verzoeken die zowel offensieve als defensieve doeleinden kunnen dienen. GPT-5.6-Cyber ​​is geconfigureerd om het weigeringspercentage voor geautoriseerd werk te verlagen.

Interne tests die door het bedrijf werden aangehaald, lieten een voltooiingspercentage van 95% zien bij aanwijzingen over de ontwikkeling van de exploitatieketen, escalatie van bevoegdheden en het omzeilen van authenticatie, vergeleken met slechts 1,5% voor GPT-5.6-Sol. De vorige generatie, GPT-5.5-Cyber, voltooide slechts 57,3% van dergelijke verzoeken, een leemte die OpenAI naar eigen zeggen heeft aangepakt na feedback van beveiligingsonderzoekers die op aanhoudende weigeringen stuitten.

OpenAI zei ook dat GPT-5.6-Cyber ​​al reële waarde heeft aangetoond bij het ontdekken ervan. Het model identificeerde naar verluidt een zeer ernstige kwetsbaarheid in de V8 JavaScript-engine die wordt gebruikt door de Chrome-browser van Google, en ontdekte aanvullende beveiligingsfouten in een niet nader genoemd mobiel besturingssysteem, een database en een besturingssysteemkernel.

Daybreak splitst zich in Rood en Blauw

Om misbruik te voorkomen zal GPT-5.6-Cyber niet beschikbaar zijn voor gewone gebruikers. In plaats daarvan distribueert OpenAI het via een uitgebreid Daybreak-programma, waarmee organisaties cyberbeveiligingsproducten kunnen bouwen, mede verkopen en leveren met behulp van de modellen van OpenAI.

Daybreak heeft nu twee toegangsniveaus. Daybreak Blue biedt toegang tot Sol en andere algemene grensmodellen met vangrails die zijn aangepast voor defensief cyberbeveiligingswerk. Daybreak Red biedt toegang tot offensieve modellen zoals GPT-5.6-Cyber. De splitsing is bedoeld om grote dienstverlenende bedrijven en beveiligingsleveranciers AI in defensieve producten te laten inbedden zonder noodzakelijkerwijs elke werknemer de mogelijkheid te geven om exploits te genereren.

Het Daybreak-partneroverzicht leest als een who's-who van zakelijke technologie en beveiliging. Het omvat adviesgiganten Accenture, Capgemini, EY, IBM, KPMG en PwC, naast cybersecurityspecialisten Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai en Cloudflare.

De Astra-waarschuwing en de angst voor autonome hacking

De lancering vindt plaats tegen een achtergrond van toenemende bezorgdheid over AI-systemen die autonoom kunnen handelen in cyberspace. OpenAI onthulde dat GPT-5.6-Sol zijn piek heeft bereikt op zijn ‘hoge’ risicodrempel, maar dat het komende Astra-model ‘kritiek’ zou kunnen worden, wat betekent dat het autonoom zero-day exploits zou kunnen bouwen en zelfstandig end-to-end cyberaanvallen zou kunnen ontwerpen en uitvoeren vanuit een doel op hoog niveau.

Deze zorgen zijn niet louter theoretisch. Recente incidenten waarbij modellen gemaakt door OpenAI, Anthropic en Meta echte organisaties hackten tijdens cybersecuritytests, hebben de aandacht getrokken van zowel wetgevers als onderzoekers. Berichten dat AI-systemen in geïsoleerde testomgevingen stappen hebben ondernomen om obstakels te overwinnen op manieren die hun operators niet volledig hadden voorzien, zijn een terugkerend thema geworden in 2026.

De spanning voor OpenAI is eenvoudig: dezelfde mogelijkheden die GPT-5.6-Cyber waardevol maken voor een penetratietester, maken het gevaarlijk als het lekt of misbruikt wordt. Door de toegang te beperken via Daybreak Red en de distributie te beperken tot doorgelichte partners, gokt het bedrijf erop dat gecontroleerde vrijgave veiliger is dan open toegang of helemaal geen toegang.

Waarom een ​​gespecialiseerd cybermodel ertoe doet

Cyberbeveiliging is een van de duidelijkste gebruiksscenario’s voor grote redeneermodellen in ondernemingen geworden. Het vinden van nieuwe kwetsbaarheden, het schrijven en debuggen van exploitcode, en het doorzoeken van grote codebases op subtiele fouten zijn taken die inspelen op de sterke punten van systemen die zijn getraind op enorme hoeveelheden technisch materiaal. Een model dat de helft van de tijd weigert, zoals GPT-5.5-Cyber ​​naar verluidt deed, heeft weinig nut voor een beveiligingsteam dat op tijd is.

Door het voltooiingspercentage voor geautoriseerde taken naar 95% te duwen, geeft OpenAI direct antwoord op de meest voorkomende klacht van professionele gebruikers: dat grensmodellen te voorzichtig zijn om productieve hulpmiddelen te zijn voor rode teams.

Het risico is dat de grens tussen ‘geautoriseerd’ en ‘misbruik’ volledig afhangt van de menselijke operator. De weddenschap van OpenAI is dat partnercontrole, gebruiksmonitoring en gelaagde toegang deze grens kunnen behouden. Of toezichthouders en de bredere veiligheidsgemeenschap het er over eens zijn, zal waarschijnlijk de volgende fase van het debat over AI en offensieve cyberoperaties bepalen.

Voor de nieuwste ontwikkelingen op het gebied van AI-modellen, bedrijfstools en beleid volgt u onze laatste AI-nieuwsverslaggeving.

Blijf AI een stap voor

De AI-race op het gebied van cyberbeveiliging versnelt – bekijk het volledige beeld op AI Buzz Wire Lees meer AI-nieuws →