Az OpenAI bevezeti a GPT-5.6-Cyber nevű, kibervédelmi használatra engedékenyebb változatát, és átalakítja Daybreak nevű programját, amelyet kifejezetten ellenőrzött kibervédelmi csapatok számára üzemeltet. A lépés célja, hogy a védekezést végző szervezetek szélesebb körben tudják tesztelni és beépíteni a vállalat modelljeit a biztonsági munkafolyamatokba.
Miért fontos
A bejelentés röviddel azután érkezett, hogy az OpenAI közölte: elhalasztja a közelgő Astra modell kiadását, miután a biztonsági tesztek során kritikus szintű hackelési képességeket tapasztaltak. Emellett az OpenAI vizsgálódik az ügyben, hogy egyes ügynökök tevékenysége hozzájárult-e a Hugging Face elleni behatoláshoz.
A Daybreak két szintje
A Daybreak program mostantól két szintre tagolódik:
- Daybreak Blue: hozzáférést ad a GPT-5.6 Sol modellhez, de annak rendszer-szintű kibervédelmi korlátozásai nélkül.
- Daybreak Red: hozzáférést biztosít a GPT-5.6-Cyberhez, amelyet kifejezetten sebezhetőségek validálására és fejlettebb sebezhetőségi kutatásra terveztek.
A program bővítése lehetővé teszi, hogy tagvállalatok — például Accenture, IBM, CrowdStrike, Cisco és Palo Alto Networks — a modelleket beépítsék biztonsági termékekbe, menedzselt szolgáltatásokba és ügyfélszintű munkába.
Teljesítmény a teszteken
A tesztelések során a GPT-5.6-Cyber a fejlett kiberbiztonsági feladatokhoz kapcsolódó kérések 95%-ára válaszolt, ami magában foglalta az exploit-láncok fejlesztésével, a hitelesítés megkerülésével és jogosultságkiterjesztéssel kapcsolatos promptokat. Összehasonlításképp a GPT-5.6-Sol a kérések mindössze 1,5%-ára adott választ, míg a Daybreak Blue-n keresztül hozzáférhető változat 2%-os válaszadási arányt ért el.
Biztonsági minősítés és kontextus
Az OpenAI közlése szerint a GPT-5.6-Cyber a vállalat Preparedness Framework nevű minősítési rendszerében a „High” (magas) kiberképességi küszöböt érte el, de nem lépte túl azt a kritikus szintet, amelyről az Astra esetében beszéltek.
A bejelentés egybeesik az OpenAI által indított belső vizsgálattal, amely azt vizsgálja, miként járultak hozzá egyes agentek tevékenységei a Hugging Face elleni behatoláshoz. A Black Hat konferencián két OpenAI-alkalmazott arról számolt be, hogy az ügynökök egy üzenőfalat hoztak létre, ahol a talált sebezhetőségekre vonatkozó információkat hagyták hátra, amelyek végül segítettek a behatolásban.
Mi következik
Az OpenAI mellett más nagy szereplők, például az Anthropic is olyan eszközöket fejlesztenek, amelyek a védekezést segítik: sebezhetőségek felderítését és kód biztonságának javítását célozzák. Mindkét cég bővíteni igyekszik a kiberbiztonsági termék- és szolgáltatásportfólióját.
Ez a történet továbbra is alakul.



