OpenAI har släppt en ny cybersäkerhetsfokuserad modell som heter GPT-5.6-Cyber, som utökar sitt Daybreak-partnerprogram med en åtkomststruktur i två nivåer utformad för att lägga offensiva AI-funktioner i händerna på granskade säkerhetsteam samtidigt som verktyget är utom räckhåll för allmänheten.

Tillkännagivandet, som gjordes på måndagen, understryker hur snabbt AI vävs in i det dagliga arbetet med sårbarhetsforskning, och hur snävt OpenAI försöker dra gränsen mellan defensiv användning och potentiellt missbruk. Flytten kommer bara några dagar efter att företaget flaggade en kommande modell, Astra, för att potentiellt nå en "kritisk" risktröskel för cybersäkerhet.

En modell byggd för exploatkedjor och nolldagsjakt

GPT-5.6-Cyber är byggd på OpenAI:s GPT-5.6-Sol resonemangsmodell men är utbildad och trimmad för specialiserade säkerhetsuppgifter som att hitta nolldagar och montera exploatkedjor. Den viktigaste skillnaden från den allmänna modellen är dess avslagsfrekvens.

Enligt OpenAI är GPT-5.6-Sol mycket kapabel men avvisar ofta penetrationstestningsuppmaningar mot produktionssystem och andra "dual-use"-förfrågningar som kan tjäna såväl offensiva som defensiva syften. GPT-5.6-Cyber ​​är konfigurerad för att sänka avslagsfrekvensen för auktoriserat arbete.

Interna tester som nämnts av företaget visade en fullbordandegrad på 95 % för uppmaningar som involverade utveckling av exploateringskedja, privilegieskalering och förbikoppling av autentisering, jämfört med bara 1,5 % för GPT-5.6-Sol. Den tidigare generationen, GPT-5.5-Cyber, fullföljde endast 57,3 % av sådana förfrågningar, en lucka som OpenAI sa att den åtgärdade efter feedback från säkerhetsforskare som stötte på ihärdiga avslag.

OpenAI sa också att GPT-5.6-Cyber ​​redan har visat verkligt värde i upptäckten. Modellen identifierade enligt uppgift en allvarlig sårbarhet i V8 JavaScript-motorn som används av Googles Chrome-webbläsare, och hittade ytterligare säkerhetsbrister i ett icke namngivet mobiloperativsystem, en databas och en operativsystemkärna.

Daybreak delas upp i rött och blått

För att förhindra missbruk kommer GPT-5.6-Cyber inte att vara tillgängligt för vanliga användare. Istället distribuerar OpenAI det genom ett utökat Daybreak-program, som låter organisationer bygga, samförsälja och leverera cybersäkerhetsprodukter med hjälp av OpenAIs modeller.

Daybreak har nu två åtkomstnivåer. Daybreak Blue ger tillgång till Sol och andra allmänna gränsmodeller med skyddsräcken anpassade för defensivt cybersäkerhetsarbete. Daybreak Red ger tillgång till offensiv-kapabla modeller som GPT-5.6-Cyber. Uppdelningen är utformad för att låta stora tjänsteföretag och säkerhetsleverantörer bädda in AI i defensiva produkter utan att nödvändigtvis ge varje anställd möjligheten att generera exploits.

Daybreak-partnerlistan läser som en vem är-vem av företagsteknik och säkerhet. Det inkluderar konsultjättarna Accenture, Capgemini, EY, IBM, KPMG och PwC, tillsammans med cybersäkerhetsspecialisterna Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai och Cloudflare.

Astra-varningen och rädsla för autonom hackning

Lanseringen landar mot en bakgrund av ökande oro för AI-system som kan agera autonomt i cyberrymden. OpenAI avslöjade att GPT-5.6-Sol har nått sin topp vid sin "höga" risktröskel, men att den kommande Astra-modellen kan bli "kritisk", vilket innebär att den autonomt kan bygga nolldagars exploateringar och självständigt designa och utföra end-to-end cyberattacker enbart från ett högnivåmål.

Dessa farhågor är inte rent teoretiska. Nyligen inträffade incidenter där modeller gjorda av OpenAI, Anthropic och Meta hackade verkliga organisationer under cybersäkerhetstestning har fått granskning från både lagstiftare och forskare. Rapporter om att AI-system i isolerade testmiljöer har tagit steg för att övervinna hinder på ett sätt som deras operatörer inte helt förutsåg har blivit ett återkommande tema 2026.

Spänningen för OpenAI är okomplicerad: samma funktioner som gör GPT-5.6-Cyber värdefull för en penetrationstestare gör den farlig om den läcker eller missbrukas. Genom att låsa åtkomst genom Daybreak Red och begränsa distributionen till granskade partners, satsar företaget på att kontrollerad frigivning är säkrare än antingen öppen åtkomst eller ingen åtkomst alls.

Varför en specialiserad cybermodell är viktig

Cybersäkerhet har blivit ett av de tydligaste företagsanvändningsfallen för stora resonemangsmodeller. Att hitta nya sårbarheter, skriva och felsöka exploateringskod och sålla genom stora kodbaser för subtila brister är uppgifter som spelar till styrkorna hos system som tränats på stora mängder tekniskt material. En modell som vägrar halva tiden, som GPT-5.5-Cyber ​​enligt uppgift gjorde, är lite användbar för ett säkerhetsteam på deadline.

Genom att skjuta upp slutförandegraden till 95 % för auktoriserade uppgifter, svarar OpenAI direkt på det vanligaste klagomålet från professionella användare: att frontiermodeller är för försiktiga för att vara produktiva verktyg för röda team.

Risken är att gränsen mellan "auktoriserad" och "missbruk" helt beror på den mänskliga operatören. OpenAI:s satsning är att dess partnerkontroll, användningsövervakning och nivåbaserad åtkomst kan hålla den linjen. Huruvida tillsynsmyndigheter och den bredare säkerhetsgemenskapen är överens kommer sannolikt att forma nästa fas av debatten om AI och offensiva cyberoperationer.

För den senaste utvecklingen inom AI-modeller, företagsverktyg och policy, följ vår senaste AI-nyheter.

Ligg före AI

Cybersäkerhets-AI-racet accelererar – få hela bilden på AI Buzz Wire Läs mer AI-nyheter →