OpenAI udostępnia model GPT-5.6-Cyber i rozwija program Daybreak o poziomy Blue i Red. Oprogramowanie bazujące na GPT-5.6 Sol ma zmniejszone ograniczenia w zadaniach z zakresu cyberbezpieczeństwa o podwójnym zastosowaniu (tzw. dual-use), co ułatwia badanie luk i rozwój zabezpieczeń. W testach wykrywania podatności nowy model osiągnął 95 proc. skuteczności, identyfikując luki m.in. w silniku Chrome V8, systemach mobilnych oraz bazach danych. W odpowiedzi na rosnące zagrożenia ze strony AI firma wdraża również nowe środki ochrony kont, w tym obowiązkowe klucze sprzętowe.
Nowy model GPT-5.6-Cyber. OpenAI rozbudowuje program Daybreak
OpenAI zapowiedział premierę nowego modelu GPT-5.6-Cyber oraz rozszerzenie inicjatywy Daybreak o dwa poziomy dostępu: Blue i Red. Oprogramowanie powstało na bazie GPT-5.6 Sol i wyróżnia się zmniejszonymi ograniczeniami dotyczącymi zadań z zakresu cyberbezpieczeństwa o podwójnym zastosowaniu. Ma to pomóc badaczom w sprawniejszym wykrywaniu luk w zabezpieczeniach.
Rozszerzenie programu stanowi odpowiedź na rosnące możliwości sztucznej inteligencji w obszarze wyszukiwania i wykorzystywania podatności w oprogramowaniu. OpenAI ocenia, że czas na przygotowanie odpowiednich mechanizmów obronnych przed atakami AI ulega znacznemu skróceniu. Program Daybreak zadebiutował pierwotnie w czerwcu wraz z modelem GPT-5.5-Cyber, o czym informowaliśmy wcześniej na CentrumXP. Dzięki temu wybrani specjaliści otrzymali potężniejsze narzędzia przy zachowaniu odpowiednich procedur bezpieczeństwa.
Dwa poziomy dostępu w ramach programu Daybreak
Poziom Daybreak Blue został przygotowany dla zatwierdzonych obrońców. Zapewnia dostęp do flagowych modeli ogólnego przeznaczenia, w tym GPT-5.6 Sol , ze zmodyfikowanymi zabezpieczeniami pod kątem legalnych prac ochronnych. Wariant ten pozwala na analizowanie złośliwego oprogramowania, odkrywanie luk, przegląd kodu, reagowanie na incydenty i walidację poprawek. Zgodnie z oceną twórców będzie to odpowiedni wybór dla większości programistów.
Dla bardziej zaawansowanych zastosowań utworzono poziom Daybreak Red, który gwarantuje dostęp do specjalistycznych modeli przeznaczonych do badania podatności, walidacji exploitów i testów bezpieczeństwa. W tej ścieżce udostępniono model GPT-5.6-Cyber. Potrafi on przetwarzać zapytania, które w standardowym modelu zostałyby odrzucone (podobnie jak ma to miejsce w Claude Mythos 5 i Claude Fable 5), co ułatwia wyszukiwanie luk typu zero-day i budowanie łańcuchów exploitów.
GPT-5.6-Cyber osiąga świetne wyniki w testach
OpenAI wprowadził wewnętrzny wskaźnik Advanced Cybersecurity Completion Rate, oceniający zdolność modeli do obsługi skomplikowanych zapytań dotyczących rozwoju exploitów, podnoszenia uprawnień czy obchodzenia uwierzytelniania. Nowy model GPT-5.6-Cyber ukończył 95 proc. takich zadań. Dla porównania - GPT-5.5-Cyber uzyskał wynik 57,3 proc., a standardowy GPT-5.6 Sol (dostępny w Microsoft 365 Copilot) osiągnął zaledwie 1,5 proc. ze zwykłymi zabezpieczeniami oraz 2 proc. w wariancie Daybreak Blue.
Cyberswiat zmienia się w szybkim tempie. Aktorzy zagrożeń będą w coraz większym stopniu wykorzystywać AI do przeprowadzania cyberataków z niespotykaną dotąd prędkością i na ogromną skalę, w tym w sposób w pełni autonomiczny. Wraz z rozprzestrzenianiem się tych możliwości okno czasowe dla obrońców na przygotowanie się kurczy. Naszą odpowiedzią jest przekazanie zaawansowanej inteligencji w ręce zaufanych obrońców, zanim napastnicy wdrożą ofensywne możliwości AI na dużą skalę - zauważa zespół OpenAI.
Praktyczne zastosowanie w wykrywaniu podatności
Model GPT-5.6-Cyber wykazał już skuteczność w odnajdywaniu nieznanych wcześniej podatności w powszechnie używanym oprogramowaniu, w tym w silniku V8 przeglądarki Chrome. Odkrył dwie luki (oznaczone jako CVE-2026-15903), których połączenie pozwalało na uszkodzenie pamięci i wyjście poza piaskownicę (ang. heap sandbox). Google wprowadziło już odpowiednią poprawkę w swojej przeglądarce.
Ponadto narzędzie pomogło zidentyfikować setki innych problemów w systemach operacyjnych oraz bazach danych, w tym przynajmniej 5 luk w popularnym mobilnym systemie operacyjnym (w tym łańcuch pozwalający na lokalne podniesienie uprawnień z poziomu niezaufanej aplikacji), 3 krytyczne luki w popularnej bazie danych, w tym ścieżkę do zdalnego wykonania kodu, a także ponad 400 luk mogących prowadzić do podniesienia uprawnień w jądrze popularnego systemu operacyjnego.
OpenAI wdraża dodatkowe środki ostrożności
OpenAI przeprowadził również ewaluację w ramach własnego programu Preparedness Framework. Zarówno GPT-5.6 Sol, jak i GPT-5.6-Cyber zostały sklasyfikowane na poziomie "Wysokim" pod względem możliwości w obszarze cyberbezpieczeństwa, nie osiągając progu "Krytycznego". W oświadczeniu zaznaczono także, że nowy model nie brał udziału w incydencie związanym z platformą Hugging Face.
Aby ograniczyć ryzyko nadużyć, dostawca wdraża dodatkowe środki ostrożności dla użytkowników programu Daybreak. Od 1 września 2026 r. dla kont indywidualnych wymagane będzie korzystanie z sprzętowych kluczy bezpieczeństwa. Zalecane jest stosowanie trybu auto-review w narzędziu Codex, uruchamianie zadań w odizolowanych środowiskach bez dostępu do sieci produkcyjnej i precyzyjne definiowanie zakresu uprawnień.


