OpenAI lansează GPT-5.6-Cyber, un model AI construit special pentru cercetare avansată de securitate, disponibil prin noul nivel Daybreak Red. Compania anunță oficial extinderea programului Daybreak în două trepte de acces, Blue și Red, încercând să ofere cercetătorilor legitimi capabilități pe care versiunile obișnuite le limitează tocmai pentru a reduce riscul de abuz. GPT-5.6-Cyber pornește de la GPT-5.6 Sol, model prezentat anterior și pe Mobilissimo, dar este antrenat separat pentru găsirea vulnerabilităților zero-day și construirea de lanțuri de exploit-uri.
Daybreak Blue și Red nu sunt același lucru
Separarea în două niveluri e importantă, pentru că OpenAI nu deschide pur și simplu toate filtrele lui GPT-5.6 pentru oricine.
| Acces | Model principal | Utilizare |
|---|---|---|
| Daybreak Blue | GPT-5.6 Sol | audit de cod, malware, incidente, vulnerabilități și verificarea patch-urilor |
| Daybreak Red | GPT-5.6-Cyber | cercetare avansată, validarea exploit-urilor, pentesting și red teaming |
Blue este recomandarea pentru majoritatea echipelor defensive, în timp ce Red necesită o aprobare separată și oferă modelului mai multă libertate în solicitări cu utilizare duală. Practic, OpenAI încearcă aici o variantă mai controlată a întrebării incomode din securitatea AI: cât de capabil trebuie să fie modelul pentru a-i ajuta pe apărători fără să devină același instrument în mâna atacatorului?
95% rată de răspuns la cereri cyber avansate
Diferența dintre modele este mare în evaluarea internă Advanced Cybersecurity Completion Rate, care măsoară cât de des răspund la solicitări precum dezvoltarea unui lanț de exploit-uri, ocolirea autentificării sau escaladarea privilegiilor. GPT-5.6-Cyber ajunge la 95%, față de 57,3% pentru GPT-5.5-Cyber. GPT-5.6 Sol standard ajunge la numai 1,5%, iar prin Daybreak Blue la 2%. Important: procentul măsoară rata de completare a cererilor din test, nu faptul că 95% dintre atacuri ar reuși în lumea reală.
Modelul a trecut însă și dincolo de benchmark-uri. OpenAI spune că l-a folosit asupra motorului JavaScript V8 din Google Chrome, unde a identificat două vulnerabilități necunoscute anterior care puteau fi legate pentru coruperea memoriei și ieșirea din V8 heap sandbox. Problemele au fost validate de cercetători, raportate către Google și remediate. În alte proiecte, compania spune că a găsit vulnerabilități serioase într-un sistem de operare mobil, într-o bază de date și sute de probleme capabile să ducă la escaladarea privilegiilor într-un kernel popular, fără a numi încă proiectele cât timp procesul de divulgare este în curs.
Accesul rămâne departe de un buton nou în ChatGPT. Daybreak Blue și Red sunt disponibile doar persoanelor și organizațiilor aprobate, cu verificarea identității, monitorizare și limitarea strictă a utilizării autorizate. Din 1 septembrie 2026, conturile individuale Daybreak vor trebui să folosească inclusiv chei hardware de securitate. OpenAI extinde în paralel programul către parteneri precum IBM, Accenture, Palo Alto Networks, CrowdStrike, Cisco, Cloudflare și Fortinet, semn că zona de securitate cibernetică devine una dintre aplicațiile cele mai concrete pentru modelele AI de frontieră.


