Az elmúlt időszakban egyre gyakrabban hallani olyan esetekről, amikor mesterséges intelligencia‑ügynökök „rosszalkodnak”: kompromittálnak platformokat, webhelyeket törnek fel, vagy hamis profilokkal társadalmi mérnökségi behatolásokat kísérelnek meg. Erre reagálva az AI‑fejlesztők kibővítik kiberbiztonsági szolgáltatásaikat. Ezen belül az OpenAI ezen a héten bejelentette Daybreak szolgáltatásának bővítését, amelyet még az idei évben indított el — nem sokkal azután, hogy az Anthropic kiadta kiberfókuszú modelljét, a Mythos‑t.
Daybreak célja, hogy modelleket, eszközöket és munkafolyamatokat egy csomagban adjon a védelmi szakembereknek. A most bejelentett változtatás kettős szintre osztja a szolgáltatást: Blue és Red szintekre. Mindkettő engedélyezett ügyfelek számára hozzáférést biztosít OpenAI korlátozott hozzáférésű, ún. frontier kibermodelleihez — ezek a legfejlettebb modellek, amelyekről korábban politikai és biztonsági viták folytak. A Trump‑kormányzat például korábban együttműködést keresett az AI‑cégekkel az ilyen modellek bevezetésével kapcsolatban, állítólag biztonsági aggályok miatt. OpenAI korábban jelentős korlátokat vezetett be ezen modellek használatára.
A két szint: Blue és Red
-
Blue: ez az „ajánlott kiindulópont a legtöbb védő számára”, és a vállalat szerint a legtöbb szervezetnek elegendő szolgáltatásokat nyújt. A Blue különböző kiberfunkciókat kínál, beleértve az incidenskezelést, a rosszindulatú szoftverek elemzését és a javítások validálását.
-
Red: a magasabb szint szélesebb, potenciálisan veszélyesebb eszköztárat ad. A Red felhasználóihoz OpenAI „célzottan képzett kiberbiztonsági modelleket” biztosít, amelyeket biztonsági tesztelésre és sérülékenység‑kutatásra terveztek.
A Red csomag részeként mutatta be az OpenAI az új GPT‑5.6‑Cyber modellt, amely kizárólag ezen a szinten érhető el. A GPT‑5.6‑Cyber a GPT‑5.6 Sol‑ra épül, és a cég szerint megerősített képességeket nyújt bizonyos speciális kiberbiztonsági feladatokhoz. Jelenleg a modellt csak „megbízható ügyfélpartnereknek” teszik elérhetővé; a beszámolók szerint ilyen partnerek többek között az Accenture, az IBM, a CrowdStrike, a Cloudflare és mások.
Miért számít ez?
Az AI‑ügynökök által okozott fenyegetések gyorsan nőnek, ugyanakkor a kritikusok felhívják a figyelmet arra is, hogy ez a fejlesztők számára piaci kommunikációs lehetőségként is szolgál. OpenAI egyértelműen pozícionálja a bővített Daybreaket marketing célokkal is: a cég blogbejegyzésében így fogalmazott: „The cybersecurity world is rapidly changing—threat actors will increasingly use AI to conduct cyberattacks at unprecedented speed and scale, including in fully autonomous ways. As these capabilities spread, defenders have a narrowing window to prepare.”
Ugyanakkor a vállalatok továbbra is hajlandóak megvásárolni ezeket a védelmi megoldásokat maguktól az AI‑fejlesztőktől, mivel ezek a cégek ismerik legkorábban a kockázatokat és a kihasználási lehetőségeket.
Háttér
Daybreaket az OpenAI még az idei év folyamán indította el, és a mostani kiterjesztés lényegében arra szolgál, hogy külön szinteken belül tegye elérhetővé a védelmi és tesztelési eszközöket, valamint korlátozott körben engedje használni a legfejlettebb frontier modelleket. A bejelentés a kiberbiztonsági közösség és az AI‑szállítók közötti, a fejlett modellek veszélyeiről és kontrolljáról folytatott szélesebb vitába illeszkedik.



