Az OpenAI kibővítette a védelmi célú Daybreak programot két hozzáférési réteggel, és bemutatta a GPT‑5.6‑Cyber nevű, kifejezetten kiberbiztonsági feladatokra képezett modellt. A vállalat hangsúlyozza, hogy a kiberfenyegetések gyorsan fejlődnek, és a támadók egyre gyakrabban használhatnak mesterséges intelligenciát automatizált és nagy léptékű támadásokhoz; ezért fontos, hogy a védők is hozzáférjenek hasonló képességekhez.
Daybreak hozzáférési szintek
OpenAI két Daybreak réteget kínál az engedélyezett védekezőknek:
- Daybreak Blue: eltávolítja a rendszer‑szintű védőkorlátok egy részét, hogy a védelmi feladatoknál — például incidensészlelés, reagálás, vizsgálatok, sérülékenység‑kezelés és biztonsági felmérések — a modellek praktikusabban használhatók legyenek.
- Daybreak Red: a fejlettebb, kockázatosabb, kettős felhasználású kutatásokhoz hozzáférést adó szint, amelyen keresztül a GPT‑5.6‑Cyber elérhető.
A hozzáférés csak jóváhagyott személyek és szervezetek számára érhető el; az OpenAI személyazonosság‑ellenőrzéssel, fiókbiztonsággal, monitorozással, jóváhagyott használati korlátozásokkal és jogi nyilatkozatokkal kontrollálja azt.
Mi az a GPT‑5.6‑Cyber?
A GPT‑5.6‑Cyber a GPT‑5.6 Sol alapjain nyugszik, de kifejezetten olyan kiberbiztonsági feladatokhoz képezték tovább, mint a nulladik napi (zero‑day) sérülékenységek megtalálása, exploit‑láncok kidolgozása és más, magas kockázatú, kettős felhasználású műveletek. A modell célja, hogy csökkentse azokat az elutasításokat, amelyek a védekezési munkát hátráltathatják, miközben továbbra is az engedélyezett és felügyelet alatt végzett tevékenységekre korlátozzák a hozzáférést.
Teljesítmény és belső értékelések
OpenAI több belső értékelést végzett a modelleken:
-
Advanced Cybersecurity Completion Rate (belső metrika): ez azt méri, hogy a modellek milyen gyakran válaszolnak olyan kérésekre, amelyek exploit‑lánc fejlesztésre, hitelesítés megkerülésre, jogkör emelésre és hasonló fejlett forgatókönyvekre vonatkoznak. Ezen az értékelésen a GPT‑5.6‑Cyber 95.0%-ban teljesítette a kéréseket, míg a GPT‑5.6 Sol csupán 1.5%-ban, a GPT‑5.6 Sol Daybreak Blue‑val 2.0%-ban, és a korábbi GPT‑5.5‑Cyber 57.3%-ban.
-
ExploitGym: ez a benchmark azt méri, hogy az ügynökök képesek‑e ismert sérülékenységekből működő exploitokat létrehozni kontrollált környezetben. A GPT‑5.6‑Cyber ebben a tesztben jobban teljesített, mint a GPT‑5.6 Sol és a GPT‑5.5‑Cyber.
-
Zero‑day discovery benchmark: egy belső adathalmazon a modellek nyílt forráskódú tárolók aktuális kiadását kapták meg, és a cél az volt, hogy maximális hatású proof‑of‑concept exploitokat és technikai jelentéseket generáljanak. A GPT‑5.6‑Cyber Daybreak Red hozzáféréssel jobb eredményt ért el a súlyosság és hatás terén, részben a specializált tréning miatt.
-
Vulnerability Discovery and Report Writing: ez a teszt repo‑vizsgálatot és magas minőségű hibajelentés írását mérte. Mind a GPT‑5.6 Sol, mind a GPT‑5.6‑Cyber javult az előző generációhoz képest, de GPT‑5.6‑Cyber bizonyos esetekben rövidebb, kevésbé részletes jelentéseket adott, ezért ezen a benchmarkon elmaradt a GPT‑5.6 Sol mögött.
-
ExploitBench (V8 exploit‑fejlesztés): ez egy nehezebb feladat, ahol több védelem aktív marad, és kevesebb információt adnak az ügynöknek. Az alap 300‑fordulós beállításban a GPT‑5.6 Sol (Daybreak Blue) tokenhatékonyabban oldotta meg a feladatokat és a legjobb teljesítményt nyújtotta; ha a fordulók számát 600‑ra növelték, a különbség csökkent.
OpenAI megjegyzi, hogy a GPT‑5.6‑Cyber gyakran többlet gondolkodási költséget és kiterjedtebb érvelést használ, ami magasabb tokenfelhasználáshoz vezethet.
Valódi kutatási eredmények és ügyfélvisszajelzés
A GPT‑5.6‑Cyber korai hozzáférést kapott egy csoport, megbízható ügyfélpartner részéről, akiknek tapasztalatai szerint a modell jelentősen felgyorsította a sérülékenység‑kutatási munkafolyamatokat: pontosabban kezel komplex exploit‑korlátokat, jobban követi a bonyolult állapotokat, és bizonyos problémákat napok alatt oldott meg, amelyeken korábbi modellek hetekig dolgoztak eredménytelenül.
A modellt gyakorlati kutatásokra is használták: az OpenAI kutatói a GPT‑5.6‑Cyberrel vizsgálták a V8 JavaScript‑motor egyes részeit, és két eddig ismeretlen sérülékenységet találtak, amelyeket összefűzve memóriakorruptot és a V8 heap sandbox kiszökését eredményezhették; a problémákat a kutatók jelentették a Google‑nak, amely javította a hibát CVE‑2026‑15903 azonosító alatt.
A CVE‑2026‑15903 egy magas súlyosságú hiba a V8 optimalizáló fordítójában: bizonyos értékek egész számokká konvertálásakor a fordító elhagyott egy biztonsági ellenőrzést, így nem várt nagy számok jöhetnek létre. Ha az így létrejött számot tömbindexként használják, a fordító kihagyhatja a bounds checket, amely memóriához való jogosulatlan hozzáféréshez, adatmódosításhoz vagy — láncolás esetén — tetszőleges kód végrehajtáshoz vezethet a Chrome sandboxon belül. Az OpenAI szerint a heap sandbox kiszökéséhez általában második sérülékenységre is szükség van, amelyet a GPT‑5.6‑Cyber szintén azonosított.
Az OpenAI további magas súlyosságú hibákat is azonosított különböző szoftverekben — adatbázisoktól mobiltelefonokig — és együttműködnek Daybreak partnerekkel és nyílt forráskódú közreműködőkkel a felelős nyilvánosságra hozatal és javítás érdekében.
Kockázatok, felügyelet és ajánlások
Az OpenAI elismeri, hogy a csökkentett védőkorlátokkal futtatott modellek kockázatot jelentenek mind a visszaélések, mind az esetleges rossz irányba történő viselkedés miatt. A vállalat ugyanakkor azt hangsúlyozza, hogy a védők számára történő hozzáférés demokratizálása kritikus a gyorsabb és automatizáltabb védekezéshez.
A Daybreakhez ajánlott legjobb gyakorlatok között szerepelnek a szervezeti review‑politikák testreszabása, a felügyelet és monitoring, valamint a jogosultságok korlátozása a szükséges munkákra. OpenAI javasolja, hogy a legtöbb védekező csapat Daybreak Blue‑val kezdjen, míg akik fejlett sérülékenység‑kutatást, exploit‑fejlesztést vagy red‑teaminget végeznek, kérhetnek Daybreak Red hozzáférést.
OpenAI a GPT‑5.6‑Cyberhez később részletesebb rendszerkártyát (system card) és további értékeléseket ígér.
Elérhetőség
A Daybreak Blue és Daybreak Red hozzáférés jóváhagyott személyek és szervezetek számára érhető el; jelentkezni az openai.com/daybreak/partners oldalon lehet.



