OpenAI wypuściło nowy model zorientowany na cyberbezpieczeństwo o nazwie GPT-5.6-Cyber, rozszerzając swój program partnerski Daybreak o dwupoziomową strukturę dostępu zaprojektowaną tak, aby zapewnić ofensywne możliwości sztucznej inteligencji w rękach sprawdzonych zespołów ds. bezpieczeństwa, jednocześnie utrzymując narzędzie poza zasięgiem ogółu społeczeństwa.
Oświadczenie ogłoszone w poniedziałek podkreśla, jak szybko sztuczna inteligencja jest wplatana w codzienną pracę związaną z badaniem podatności na zagrożenia i jak wąsko OpenAI próbuje wytyczyć granicę między użyciem defensywnym a potencjalnymi nadużyciami. Posunięcie to następuje zaledwie kilka dni po tym, jak firma oznaczyła nadchodzący model Astra jako potencjalnie osiągający „krytyczny” próg ryzyka cyberbezpieczeństwa.
Model stworzony na potrzeby łańcuchów exploitów i polowań typu zero-day
GPT-5.6-Cyber jest zbudowany na modelu wnioskowania GPT-5.6-Sol OpenAI, ale jest przeszkolony i dostrojony do specjalistycznych zadań związanych z bezpieczeństwem, takich jak znajdowanie dni zerowych i składanie łańcuchów exploitów. Kluczową różnicą w stosunku do modelu ogólnego przeznaczenia jest wskaźnik odmów.
Według OpenAI GPT-5.6-Sol ma duże możliwości, ale często odmawia testów penetracyjnych systemów produkcyjnych i innych żądań „podwójnego zastosowania”, które mogą służyć zarówno celom ofensywnym, jak i defensywnym. GPT-5.6-Cyber jest skonfigurowany tak, aby obniżyć wskaźnik odmów w przypadku autoryzowanej pracy.
Wewnętrzne testy cytowane przez firmę wykazały współczynnik ukończenia wynoszący 95% w przypadku monitów obejmujących rozwój łańcucha exploitów, eskalację uprawnień i obejście uwierzytelniania, w porównaniu z zaledwie 1,5% w przypadku GPT-5.6-Sol. Poprzednia generacja, GPT-5.5-Cyber, zrealizowała jedynie 57,3% takich żądań, co stanowi lukę, którą OpenAI stwierdziło, którą naprawiła po opiniach badaczy bezpieczeństwa, którzy spotykali się z ciągłymi odmowami.
OpenAI stwierdziło również, że GPT-5.6-Cyber wykazał już rzeczywistą wartość w zakresie odkrywania. Według doniesień model zidentyfikował lukę w zabezpieczeniach silnika JavaScript V8 używanego przez przeglądarkę Google Chrome oraz dodatkowe luki w zabezpieczeniach nienazwanego mobilnego systemu operacyjnego, bazy danych i jądra systemu operacyjnego.
Świt dzieli się na czerwony i niebieski
Aby zapobiec nadużyciom, GPT-5.6-Cyber nie będzie dostępny dla zwykłych użytkowników. Zamiast tego OpenAI dystrybuuje je za pośrednictwem rozszerzonego programu Daybreak, który umożliwia organizacjom tworzenie, współsprzedaż i dostarczanie produktów cyberbezpieczeństwa przy użyciu modeli OpenAI.
Świt ma teraz dwa poziomy dostępu. Daybreak Blue zapewnia dostęp do Sol i innych uniwersalnych modeli granicznych z poręczami dostosowanymi do zadań związanych z obronnym cyberbezpieczeństwem. Daybreak Red zapewnia dostęp do modeli ofensywnych, takich jak GPT-5.6-Cyber. Podział ma na celu umożliwienie dużym firmom usługowym i dostawcom zabezpieczeń osadzanie sztucznej inteligencji w produktach defensywnych bez konieczności zapewniania każdemu pracownikowi możliwości generowania exploitów.
Listę partnerów Daybreak czyta się jak listę osób zajmujących się technologią i bezpieczeństwem dla przedsiębiorstw. Obejmuje gigantów konsultingowych Accenture, Capgemini, EY, IBM, KPMG i PwC, a także specjalistów ds. cyberbezpieczeństwa Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai i Cloudflare.
Ostrzeżenie Astry i strach przed autonomicznymi atakami hakerskimi
Premiera odbywa się w kontekście rosnących obaw dotyczących systemów sztucznej inteligencji, które mogą działać autonomicznie w cyberprzestrzeni. OpenAI ujawniło, że GPT-5.6-Sol osiągnął swój „wysoki” próg ryzyka, ale nadchodzący model Astra może osiągnąć „krytyczny”, co oznacza, że będzie mógł autonomicznie tworzyć exploity dnia zerowego oraz niezależnie projektować i przeprowadzać kompleksowe cyberataki, mając wyłącznie na celu nadrzędny cel.
Obawy te nie są czysto teoretyczne. Niedawne incydenty, podczas których modele stworzone przez OpenAI, Anthropic i Meta włamały się do rzeczywistych organizacji podczas testów cyberbezpieczeństwa, wzbudziły zainteresowanie zarówno prawodawców, jak i badaczy. Doniesienia o tym, że systemy sztucznej inteligencji podjęły w izolowanych środowiskach testowych kroki w celu przezwyciężenia przeszkód w sposób, którego ich operatorzy w pełni nie przewidywali, stały się powracającym tematem w 2026 r.
Napięcie związane z OpenAI jest proste: te same możliwości, które czynią GPT-5.6-Cyber cennym dla testera penetracji, czynią go niebezpiecznym w przypadku wycieku lub niewłaściwego użycia. Blokując dostęp za pośrednictwem Daybreak Red i ograniczając dystrybucję do sprawdzonych partnerów, firma zakłada, że kontrolowane uwalnianie jest bezpieczniejsze niż otwarty dostęp lub całkowity brak dostępu.
Dlaczego wyspecjalizowany model cybernetyczny ma znaczenie
Cyberbezpieczeństwo stało się jednym z najwyraźniejszych przypadków użycia dużych modeli rozumowania w przedsiębiorstwach. Znajdowanie nowych luk w zabezpieczeniach, pisanie i debugowanie kodu wykorzystującego luki w zabezpieczeniach oraz przeszukiwanie dużych baz kodu w poszukiwaniu subtelnych błędów to zadania, które wykorzystują mocne strony systemów wyszkolonych na ogromnych ilościach materiałów technicznych. Model, który odmawia w połowie przypadków, jak podobno zrobił GPT-5.5-Cyber, jest mało przydatny dla zespołu ds. bezpieczeństwa w wyznaczonym terminie.
Zwiększając wskaźnik ukończenia autoryzowanych zadań do 95%, OpenAI bezpośrednio odpowiada na najczęstszą skargę profesjonalnych użytkowników: modele pionierskie są zbyt ostrożne, aby mogły być produktywnymi narzędziami dla czerwonych zespołów.
Ryzyko polega na tym, że granica pomiędzy „autoryzowanym” a „nadużyciowym” zależy wyłącznie od operatora. OpenAI stawia na to, że weryfikacja partnerów, monitorowanie użytkowania i dostęp wielopoziomowy mogą utrzymać tę linię. To, czy organy regulacyjne i szersza społeczność zajmująca się bezpieczeństwem dojdą do porozumienia, prawdopodobnie wpłynie na kolejną fazę debaty na temat sztucznej inteligencji i ofensywnych operacji cybernetycznych.
Aby zapoznać się z najnowszymi osiągnięciami w zakresie modeli sztucznej inteligencji, narzędzi dla przedsiębiorstw i zasad, śledź nasze najświeższe wiadomości dotyczące sztucznej inteligencji.
