OpenAI a lansat un nou model centrat pe securitate cibernetică numit GPT-5.6-Cyber, extinzându-și programul de partener Daybreak cu o structură de acces pe două niveluri, concepută pentru a pune capabilitățile AI ofensive în mâinile echipelor de securitate verificate, păstrând instrumentul la îndemâna publicului larg.
Anunțul, făcut luni, subliniază cât de repede AI este țesut în munca zilnică de cercetare a vulnerabilităților și cât de îngust încearcă OpenAI să tragă limita dintre utilizarea defensivă și potențialul abuz. Mișcarea vine la doar câteva zile după ce compania a semnalat un model viitor, Astra, pentru că ar putea atinge un prag de risc „critic” de securitate cibernetică.
Un model construit pentru lanțurile de exploatare și vânătoarea zero-day
GPT-5.6-Cyber este construit pe modelul de raționament GPT-5.6-Sol al OpenAI, dar este antrenat și reglat pentru sarcini de securitate specializate, cum ar fi găsirea de zile zero și asamblarea lanțurilor de exploatare. Diferența cheie față de modelul de uz general este rata de refuz.
Potrivit OpenAI, GPT-5.6-Sol este foarte capabil, dar refuză frecvent solicitările de testare a pătrunderii împotriva sistemelor de producție și a altor solicitări „cu dublă utilizare” care ar putea servi atât în scopuri ofensive, cât și în defensive. GPT-5.6-Cyber este configurat pentru a reduce rata de refuz pentru munca autorizată.
Testele interne citate de companie au arătat o rată de finalizare de 95% la solicitările care implică dezvoltarea lanțului de exploatare, escaladarea privilegiilor și ocolirea autentificării, comparativ cu doar 1,5% pentru GPT-5.6-Sol. Generația anterioară, GPT-5.5-Cyber, a finalizat doar 57,3% dintre astfel de solicitări, o lacună pe care OpenAI a spus-o că a rezolvat-o după feedbackul cercetătorilor de securitate care s-au lovit de refuzuri persistente.
OpenAI a mai spus că GPT-5.6-Cyber a demonstrat deja valoarea reală în descoperire. Modelul a identificat o vulnerabilitate de mare severitate în motorul JavaScript V8 folosit de browserul Google Chrome și a găsit defecte de securitate suplimentare într-un sistem de operare mobil fără nume, o bază de date și un nucleu al sistemului de operare.
Ziua se împarte în roșu și albastru
Pentru a preveni abuzul, GPT-5.6-Cyber nu va fi disponibil pentru utilizatorii obișnuiți. În schimb, OpenAI îl distribuie printr-un program extins Daybreak, care permite organizațiilor să construiască, să co-vândă și să livreze produse de securitate cibernetică folosind modelele OpenAI.
Daybreak are acum două niveluri de acces. Daybreak Blue oferă acces la Sol și la alte modele de frontieră de uz general, cu balustrade personalizate pentru munca defensivă de securitate cibernetică. Daybreak Red oferă acces la modele capabile să ofere atacuri, cum ar fi GPT-5.6-Cyber. Divizarea este concepută pentru a permite companiilor mari de servicii și furnizorilor de securitate să integreze AI în produse defensive fără a oferi neapărat fiecărui angajat capacitatea de a genera exploit-uri.
Lista de parteneri Daybreak citește ca un cine este cine despre tehnologia și securitatea întreprinderilor. Acesta include giganții de consultanță Accenture, Capgemini, EY, IBM, KPMG și PwC, alături de specialiștii în securitate cibernetică Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai și Cloudflare.
Avertismentul Astra și temerile de hacking autonom
Lansarea aterizează pe un fundal de îngrijorare crescândă cu privire la sistemele AI care pot acționa autonom în spațiul cibernetic. OpenAI a dezvăluit că GPT-5.6-Sol a atins apogeul la pragul său de risc „înalt”, dar că viitorul model Astra ar putea atinge „critice”, ceea ce înseamnă că ar putea construi în mod autonom exploit-uri zero-day și ar putea proiecta și executa în mod independent atacuri cibernetice end-to-end doar dintr-un obiectiv de nivel înalt.
Aceste preocupări nu sunt pur teoretice. Incidentele recente în care modelele realizate de OpenAI, Anthropic și Meta au spart organizații reale în timpul testării de securitate cibernetică au atras atenția atât din partea legislatorilor, cât și a cercetătorilor. Rapoartele conform cărora sistemele AI, în medii izolate de testare, au luat măsuri pentru a depăși obstacolele în moduri pe care operatorii lor nu le-au anticipat pe deplin au devenit o temă recurentă în 2026.
Tensiunea pentru OpenAI este simplă: aceleași capacități care fac ca GPT-5.6-Cyber să fie valoros pentru un tester de penetrare îl fac periculos dacă este scurs sau utilizat greșit. Prin accesul prin Daybreak Red și limitând distribuția către partenerii verificați, compania pariază că lansarea controlată este mai sigură decât accesul deschis sau fără acces.
De ce contează un model cibernetic specializat
Securitatea cibernetică a devenit unul dintre cele mai clare cazuri de utilizare a întreprinderilor pentru modele mari de raționament. Găsirea de noi vulnerabilități, scrierea și depanarea codului de exploatare și analizarea bazelor de cod mari pentru defecte subtile sunt sarcini care joacă în avantajul sistemelor antrenate pe cantități mari de material tehnic. Un model care refuză jumătate din timp, așa cum ar fi făcut-o GPT-5.5-Cyber, este puțin util pentru o echipă de securitate în termen.
Împingând rata de finalizare la 95% pentru sarcinile autorizate, OpenAI răspunde direct la cea mai frecventă plângere a utilizatorilor profesioniști: că modelele de frontieră sunt prea precaute pentru a fi instrumente productive pentru echipele roșii.
Riscul este ca granița dintre „autorizat” și „abuziv” să depindă în întregime de operatorul uman. Pariul OpenAI este că verificarea partenerului său, monitorizarea utilizării și accesul pe niveluri pot menține această linie. Dacă autoritățile de reglementare și comunitatea de securitate mai largă sunt de acord, este probabil să modeleze următoarea fază a dezbaterii asupra AI și a operațiunilor cibernetice ofensive.
Pentru cele mai recente evoluții ale modelelor AI, instrumentelor de întreprindere și politicii, urmăriți acoperirea noastră de știri de ultimă oră.
