OpenAI wypuściło nowy model zorientowany na cyberbezpieczeństwo o nazwie GPT-5.6-Cyber, rozszerzając swój program partnerski Daybreak o dwupoziomową strukturę dostępu zaprojektowaną tak, aby zapewnić ofensywne możliwości sztucznej inteligencji w rękach sprawdzonych zespołów ds. bezpieczeństwa, jednocześnie utrzymując narzędzie poza zasięgiem ogółu społeczeństwa.

Oświadczenie ogłoszone w poniedziałek podkreśla, jak szybko sztuczna inteligencja jest wplatana w codzienną pracę związaną z badaniem podatności na zagrożenia i jak wąsko OpenAI próbuje wytyczyć granicę między użyciem defensywnym a potencjalnymi nadużyciami. Posunięcie to następuje zaledwie kilka dni po tym, jak firma oznaczyła nadchodzący model Astra jako potencjalnie osiągający „krytyczny” próg ryzyka cyberbezpieczeństwa.

Model stworzony na potrzeby łańcuchów exploitów i polowań typu zero-day

GPT-5.6-Cyber jest zbudowany na modelu wnioskowania GPT-5.6-Sol OpenAI, ale jest przeszkolony i dostrojony do specjalistycznych zadań związanych z bezpieczeństwem, takich jak znajdowanie dni zerowych i składanie łańcuchów exploitów. Kluczową różnicą w stosunku do modelu ogólnego przeznaczenia jest wskaźnik odmów.

Według OpenAI GPT-5.6-Sol ma duże możliwości, ale często odmawia testów penetracyjnych systemów produkcyjnych i innych żądań „podwójnego zastosowania”, które mogą służyć zarówno celom ofensywnym, jak i defensywnym. GPT-5.6-Cyber ​​jest skonfigurowany tak, aby obniżyć wskaźnik odmów w przypadku autoryzowanej pracy.

Wewnętrzne testy cytowane przez firmę wykazały współczynnik ukończenia wynoszący 95% w przypadku monitów obejmujących rozwój łańcucha exploitów, eskalację uprawnień i obejście uwierzytelniania, w porównaniu z zaledwie 1,5% w przypadku GPT-5.6-Sol. Poprzednia generacja, GPT-5.5-Cyber, zrealizowała jedynie 57,3% takich żądań, co stanowi lukę, którą OpenAI stwierdziło, którą naprawiła po opiniach badaczy bezpieczeństwa, którzy spotykali się z ciągłymi odmowami.

OpenAI stwierdziło również, że GPT-5.6-Cyber ​​wykazał już rzeczywistą wartość w zakresie odkrywania. Według doniesień model zidentyfikował lukę w zabezpieczeniach silnika JavaScript V8 używanego przez przeglądarkę Google Chrome oraz dodatkowe luki w zabezpieczeniach nienazwanego mobilnego systemu operacyjnego, bazy danych i jądra systemu operacyjnego.

Świt dzieli się na czerwony i niebieski

Aby zapobiec nadużyciom, GPT-5.6-Cyber nie będzie dostępny dla zwykłych użytkowników. Zamiast tego OpenAI dystrybuuje je za pośrednictwem rozszerzonego programu Daybreak, który umożliwia organizacjom tworzenie, współsprzedaż i dostarczanie produktów cyberbezpieczeństwa przy użyciu modeli OpenAI.

Świt ma teraz dwa poziomy dostępu. Daybreak Blue zapewnia dostęp do Sol i innych uniwersalnych modeli granicznych z poręczami dostosowanymi do zadań związanych z obronnym cyberbezpieczeństwem. Daybreak Red zapewnia dostęp do modeli ofensywnych, takich jak GPT-5.6-Cyber. Podział ma na celu umożliwienie dużym firmom usługowym i dostawcom zabezpieczeń osadzanie sztucznej inteligencji w produktach defensywnych bez konieczności zapewniania każdemu pracownikowi możliwości generowania exploitów.

Listę partnerów Daybreak czyta się jak listę osób zajmujących się technologią i bezpieczeństwem dla przedsiębiorstw. Obejmuje gigantów konsultingowych Accenture, Capgemini, EY, IBM, KPMG i PwC, a także specjalistów ds. cyberbezpieczeństwa Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai i Cloudflare.

Ostrzeżenie Astry i strach przed autonomicznymi atakami hakerskimi

Premiera odbywa się w kontekście rosnących obaw dotyczących systemów sztucznej inteligencji, które mogą działać autonomicznie w cyberprzestrzeni. OpenAI ujawniło, że GPT-5.6-Sol osiągnął swój „wysoki” próg ryzyka, ale nadchodzący model Astra może osiągnąć „krytyczny”, co oznacza, że ​​będzie mógł autonomicznie tworzyć exploity dnia zerowego oraz niezależnie projektować i przeprowadzać kompleksowe cyberataki, mając wyłącznie na celu nadrzędny cel.

Obawy te nie są czysto teoretyczne. Niedawne incydenty, podczas których modele stworzone przez OpenAI, Anthropic i Meta włamały się do rzeczywistych organizacji podczas testów cyberbezpieczeństwa, wzbudziły zainteresowanie zarówno prawodawców, jak i badaczy. Doniesienia o tym, że systemy sztucznej inteligencji podjęły w izolowanych środowiskach testowych kroki w celu przezwyciężenia przeszkód w sposób, którego ich operatorzy w pełni nie przewidywali, stały się powracającym tematem w 2026 r.

Napięcie związane z OpenAI jest proste: te same możliwości, które czynią GPT-5.6-Cyber cennym dla testera penetracji, czynią go niebezpiecznym w przypadku wycieku lub niewłaściwego użycia. Blokując dostęp za pośrednictwem Daybreak Red i ograniczając dystrybucję do sprawdzonych partnerów, firma zakłada, że ​​kontrolowane uwalnianie jest bezpieczniejsze niż otwarty dostęp lub całkowity brak dostępu.

Dlaczego wyspecjalizowany model cybernetyczny ma znaczenie

Cyberbezpieczeństwo stało się jednym z najwyraźniejszych przypadków użycia dużych modeli rozumowania w przedsiębiorstwach. Znajdowanie nowych luk w zabezpieczeniach, pisanie i debugowanie kodu wykorzystującego luki w zabezpieczeniach oraz przeszukiwanie dużych baz kodu w poszukiwaniu subtelnych błędów to zadania, które wykorzystują mocne strony systemów wyszkolonych na ogromnych ilościach materiałów technicznych. Model, który odmawia w połowie przypadków, jak podobno zrobił GPT-5.5-Cyber, jest mało przydatny dla zespołu ds. bezpieczeństwa w wyznaczonym terminie.

Zwiększając wskaźnik ukończenia autoryzowanych zadań do 95%, OpenAI bezpośrednio odpowiada na najczęstszą skargę profesjonalnych użytkowników: modele pionierskie są zbyt ostrożne, aby mogły być produktywnymi narzędziami dla czerwonych zespołów.

Ryzyko polega na tym, że granica pomiędzy „autoryzowanym” a „nadużyciowym” zależy wyłącznie od operatora. OpenAI stawia na to, że weryfikacja partnerów, monitorowanie użytkowania i dostęp wielopoziomowy mogą utrzymać tę linię. To, czy organy regulacyjne i szersza społeczność zajmująca się bezpieczeństwem dojdą do porozumienia, prawdopodobnie wpłynie na kolejną fazę debaty na temat sztucznej inteligencji i ofensywnych operacji cybernetycznych.

Aby zapoznać się z najnowszymi osiągnięciami w zakresie modeli sztucznej inteligencji, narzędzi dla przedsiębiorstw i zasad, śledź nasze najświeższe wiadomości dotyczące sztucznej inteligencji.

Wyprzedź sztuczną inteligencję

Wyścig sztucznej inteligencji w cyberbezpieczeństwie nabiera tempa – pełny obraz znajdziesz w AI Buzz Wire Przeczytaj więcej aktualności o sztucznej inteligencji →