OpenAI đã mở rộng chương trình an ninh mạng Daybreak của mình, giới thiệu một mô hình chuyên dụng có tên GPT-5.6-Cyber ​​cùng với hai tầng truy cập mới được thiết kế cho các nhà nghiên cứu bảo mật chuyên nghiệp. Động thái này, được công bố vào ngày 10 tháng 8 năm 2026, mang đến cho những người bảo vệ đã được hiệu đính một công cụ có khả năng cao hơn nhiều để tìm và phân tích các lỗ hổng phần mềm — đến cùng một chu kỳ tin tức chứng kiến ​​công ty tạm dừng mô hình Astra thế hệ tiếp theo do lo ngại về rủi ro mạng.

Bản mở rộng nhấn mạnh tin nóng về AI ngày càng được định hình như thế nào bởi sự căng thẳng giữa khả năng tấn công và phòng thủ trên mạng. OpenAI đang đặt cược rằng việc đưa các mô hình mạnh mẽ, ít từ chối hơn vào tay đáng tin cậy có thể vượt qua mối đe dọa từ các cuộc tấn công do AI điều khiển.

##Chương trình Bình minh là gì?

Daybreak ra mắt vào tháng 5 năm 2026 như một cách để các chuyên gia an ninh mạng sử dụng các mô hình của OpenAI để nghiên cứu lỗ hổng. Vì các mô hình ngôn ngữ lớn có sẵn trên thị trường của OpenAI bao gồm các bộ lọc chặn hầu hết các lời nhắc về an ninh mạng nên Daybreak loại bỏ nhiều hạn chế đó để người tham gia có thể tự động hóa các tác vụ bảo mật tốn thời gian như quét mã, xác minh bản vá và phân tích phần mềm độc hại.

Với bản cập nhật tháng 8, OpenAI chia quyền truy cập thành hai cấp:

  • Daybreak Blue — được công ty mô tả là "điểm khởi đầu cho hầu hết những người bảo vệ." Các nhóm phần mềm có thể sử dụng nó để quét mã của chính họ để tìm lỗ hổng, xác nhận xem các bản vá có thực sự hoạt động hay không và phân tích mã bên ngoài, chẳng hạn như các tệp độc hại.
  • Daybreak Red — dành cho công việc nâng cao hơn, chẳng hạn như xác định xem liệu một lỗ hổng mới được phát hiện có thực sự có thể bị khai thác hay không. Cấp này được hỗ trợ bởi GPT-5.6-Cyber.

##GPT-5.6-Cyber: mô hình được đào tạo để từ chối ít hơn

Trọng tâm của bản cập nhật là GPT-5.6-Cyber, phiên bản tùy chỉnh của thuật toán GPT-5.6 Sol hàng đầu của OpenAI đã được tối ưu hóa cho các tác vụ an ninh mạng nâng cao như tìm kiếm các lỗ hổng zero-day.

Để đo lường sự khác biệt, OpenAI đã xây dựng một tiêu chuẩn theo dõi tần suất một mô hình từ chối các yêu cầu an ninh mạng nâng cao. Các kết quả cho thấy một bước nhảy vọt về năng lực:

  • GPT-5.6 Sol có sẵn rộng rãi chỉ hoàn thành 1,5% yêu cầu của điểm chuẩn.
  • Daybreak Blue đã trả lời 2% lời nhắc.
  • GPT-5.6-Cyber đã hoàn thành 95%.

Trên một tiêu chuẩn riêng có tên ExploitGym2, dùng để đánh giá khả năng phát triển khai thác, GPT-5.6-Cyber ​​đạt điểm cao hơn một chút so với mô hình GPT-5.6 Sol tiêu chuẩn, theo OpenAI.

Điều quan trọng là mô hình này không phải là mô hình miễn phí cho tất cả mọi người. OpenAI cho biết GPT-5.6-Cyber ​​đã được đào tạo trong quá trình phát triển để chặn các yêu cầu đặc biệt rủi ro – ví dụ: khách hàng không thể sử dụng nó để thăm dò các điểm yếu trong hệ thống sản xuất trực tiếp.

Khám phá lỗi trong thế giới thực

OpenAI cho biết các kỹ sư của họ đã đưa GPT-5.6-Cyber vào hoạt động tại hiện trường. Theo công ty, mô hình này đã giúp phát hiện ra hai lỗ hổng nghiêm trọng cao trong Google Chrome cho phép kẻ tấn công ghi đè lên các phần bộ nhớ của trình duyệt bằng mã độc trước khi Google phát hành bản vá. Trong một dự án nội bộ riêng biệt, OpenAI đã báo cáo việc tìm thấy ba lỗ hổng nghiêm trọng trong cơ sở dữ liệu không được đặt tên nhưng được sử dụng rộng rãi.

Những khám phá này nhằm chứng minh rằng mô hình có thể mang lại giá trị phòng thủ – tìm ra các sai sót để có thể sửa chữa – thay vì chỉ đơn giản là kích hoạt các cuộc tấn công.

Lan can chặt chẽ hơn cùng với các mô hình lỏng lẻo hơn

Trong một vị trí kề nhau đáng chú ý được báo cáo bởi các cửa hàng bao gồm Axios, TechCrunch và VentureBeat, bản mở rộng Daybreak xuất hiện cùng ngày mà thông tin về quyết định của OpenAI tạm dừng mô hình Astra vì lo ngại về an ninh mạng vẫn còn mới mẻ. Như The Next Web đã lưu ý, OpenAI đã tạm dừng một mô hình về rủi ro mạng vào thứ Sáu, sau đó vận chuyển một mô hình được đào tạo để ít từ chối hơn vào thứ Hai.

OpenAI đang giải quyết rủi ro đó thông qua các biện pháp kiểm soát quyền truy cập thay vì từ chối chung chung. Bắt đầu từ tháng tới, những người tham gia Daybreak sẽ được yêu cầu đăng nhập bằng khóa bảo mật phần cứng và công ty đang triển khai các tính năng giám sát mới được thiết kế để phát hiện hoạt động trái phép hoặc lạm dụng trong chương trình.

Tại sao nó lại quan trọng

Việc mở rộng Daybreak phản ánh sự thay đổi lớn hơn trong ngành. Khi các cuộc tấn công do AI dẫn đầu ngày càng gia tăng, những người bảo vệ cho rằng họ cần các công cụ AI ít nhất có khả năng tương đương với những công cụ dành cho kẻ tấn công - và các bộ lọc an toàn truyền thống, ngăn chặn gần như tất cả các trường hợp sử dụng an ninh mạng, khiến các nhà nghiên cứu hợp pháp gặp khó khăn.

Cách tiếp cận của OpenAI cố gắng xâu chuỗi kim chỉ đó: thay vì nới lỏng các hạn chế cho mọi người, nó tập trung các khả năng mạnh mẽ bên trong một chương trình được giám sát, kiểm soát với những người tham gia đã được xác minh. Liệu sự cân bằng đó có được giữ vững khi mô hình đến tay nhiều người hơn hay không sẽ là một trong những câu hỏi xác định cho sự phát triển AI mới nhất trong những tháng tới.

Hiện tại, thông điệp từ OpenAI là cửa sổ phòng thủ đang thu hẹp - và cách tốt nhất để đóng nó là cung cấp cho đúng người một công cụ sắc bén hơn.

Đi trước AI

An ninh mạng chỉ là một mặt trận trong một lĩnh vực đang phát triển nhanh chóng. Để biết thông tin liên tục về các phiên bản phát hành mô hình, các cuộc tranh luận về an toàn và sự thay đổi trong ngành, hãy theo dõi thông tin về ngành AIđọc thêm tin tức AI → của chúng tôi