GPT-5.6-Cyber debiutuje w ramach rozbudowanego programu Daybreak

GPT-5.6-Cyber debiutuje w ramach rozbudowanego programu Daybreak

OpenAI udostępnia model GPT-5.6-Cyber i rozwija program Daybreak o poziomy Blue i Red. Oprogramowanie bazujące na GPT-5.6 Sol ma zmniejszone ograniczenia w zadaniach z zakresu cyberbezpieczeństwa o podwójnym zastosowaniu (tzw. dual-use), co ułatwia badanie luk i rozwój zabezpieczeń. W testach wykrywania podatności nowy model osiągnął 95 proc. skuteczności, identyfikując luki m.in. w silniku Chrome V8, systemach mobilnych oraz bazach danych. W odpowiedzi na rosnące zagrożenia ze strony AI firma wdraża również nowe środki ochrony kont, w tym obowiązkowe klucze sprzętowe.

Nowy model GPT-5.6-Cyber. OpenAI rozbudowuje program Daybreak

OpenAI zapowiedział premierę nowego modelu GPT-5.6-Cyber oraz rozszerzenie inicjatywy Daybreak o dwa poziomy dostępu: Blue i Red. Oprogramowanie powstało na bazie GPT-5.6 Sol i wyróżnia się zmniejszonymi ograniczeniami dotyczącymi zadań z zakresu cyberbezpieczeństwa o podwójnym zastosowaniu. Ma to pomóc badaczom w sprawniejszym wykrywaniu luk w zabezpieczeniach.

Rozszerzenie programu stanowi odpowiedź na rosnące możliwości sztucznej inteligencji w obszarze wyszukiwania i wykorzystywania podatności w oprogramowaniu. OpenAI ocenia, że czas na przygotowanie odpowiednich mechanizmów obronnych przed atakami AI ulega znacznemu skróceniu. Program Daybreak zadebiutował pierwotnie w czerwcu wraz z modelem GPT-5.5-Cyber, o czym informowaliśmy wcześniej na CentrumXP. Dzięki temu wybrani specjaliści otrzymali potężniejsze narzędzia przy zachowaniu odpowiednich procedur bezpieczeństwa.

Dwa poziomy dostępu w ramach programu Daybreak

Poziom Daybreak Blue został przygotowany dla zatwierdzonych obrońców. Zapewnia dostęp do flagowych modeli ogólnego przeznaczenia, w tym GPT-5.6 Sol , ze zmodyfikowanymi zabezpieczeniami pod kątem legalnych prac ochronnych. Wariant ten pozwala na analizowanie złośliwego oprogramowania, odkrywanie luk, przegląd kodu, reagowanie na incydenty i walidację poprawek. Zgodnie z oceną twórców będzie to odpowiedni wybór dla większości programistów.

Dla bardziej zaawansowanych zastosowań utworzono poziom Daybreak Red, który gwarantuje dostęp do specjalistycznych modeli przeznaczonych do badania podatności, walidacji exploitów i testów bezpieczeństwa. W tej ścieżce udostępniono model GPT-5.6-Cyber. Potrafi on przetwarzać zapytania, które w standardowym modelu zostałyby odrzucone (podobnie jak ma to miejsce w Claude Mythos 5 i Claude Fable 5), co ułatwia wyszukiwanie luk typu zero-day i budowanie łańcuchów exploitów.

GPT-5.6-Cyber osiąga świetne wyniki w testach

OpenAI wprowadził wewnętrzny wskaźnik Advanced Cybersecurity Completion Rate, oceniający zdolność modeli do obsługi skomplikowanych zapytań dotyczących rozwoju exploitów, podnoszenia uprawnień czy obchodzenia uwierzytelniania. Nowy model GPT-5.6-Cyber ukończył 95 proc. takich zadań. Dla porównania - GPT-5.5-Cyber uzyskał wynik 57,3 proc., a standardowy GPT-5.6 Sol (dostępny w Microsoft 365 Copilot) osiągnął zaledwie 1,5 proc. ze zwykłymi zabezpieczeniami oraz 2 proc. w wariancie Daybreak Blue.

Cyberswiat zmienia się w szybkim tempie. Aktorzy zagrożeń będą w coraz większym stopniu wykorzystywać AI do przeprowadzania cyberataków z niespotykaną dotąd prędkością i na ogromną skalę, w tym w sposób w pełni autonomiczny. Wraz z rozprzestrzenianiem się tych możliwości okno czasowe dla obrońców na przygotowanie się kurczy. Naszą odpowiedzią jest przekazanie zaawansowanej inteligencji w ręce zaufanych obrońców, zanim napastnicy wdrożą ofensywne możliwości AI na dużą skalę - zauważa zespół OpenAI.

Praktyczne zastosowanie w wykrywaniu podatności

Model GPT-5.6-Cyber wykazał już skuteczność w odnajdywaniu nieznanych wcześniej podatności w powszechnie używanym oprogramowaniu, w tym w silniku V8 przeglądarki Chrome. Odkrył dwie luki (oznaczone jako CVE-2026-15903), których połączenie pozwalało na uszkodzenie pamięci i wyjście poza piaskownicę (ang. heap sandbox). Google wprowadziło już odpowiednią poprawkę w swojej przeglądarce.

CVE-2026-15903

Ponadto narzędzie pomogło zidentyfikować setki innych problemów w systemach operacyjnych oraz bazach danych, w tym przynajmniej 5 luk w popularnym mobilnym systemie operacyjnym (w tym łańcuch pozwalający na lokalne podniesienie uprawnień z poziomu niezaufanej aplikacji), 3 krytyczne luki w popularnej bazie danych, w tym ścieżkę do zdalnego wykonania kodu, a także ponad 400 luk mogących prowadzić do podniesienia uprawnień w jądrze popularnego systemu operacyjnego.

OpenAI wdraża dodatkowe środki ostrożności

OpenAI przeprowadził również ewaluację w ramach własnego programu Preparedness Framework. Zarówno GPT-5.6 Sol, jak i GPT-5.6-Cyber zostały sklasyfikowane na poziomie "Wysokim" pod względem możliwości w obszarze cyberbezpieczeństwa, nie osiągając progu "Krytycznego". W oświadczeniu zaznaczono także, że nowy model nie brał udziału w incydencie związanym z platformą Hugging Face.

Aby ograniczyć ryzyko nadużyć, dostawca wdraża dodatkowe środki ostrożności dla użytkowników programu Daybreak. Od 1 września 2026 r. dla kont indywidualnych wymagane będzie korzystanie z sprzętowych kluczy bezpieczeństwa. Zalecane jest stosowanie trybu auto-review w narzędziu Codex, uruchamianie zadań w odizolowanych środowiskach bez dostępu do sieci produkcyjnej i precyzyjne definiowanie zakresu uprawnień.

Źródło: https://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/

Webinar: Jak przygotować firmę na erę AI z nowym planem M365 E7 Frontier Suite?
Webinar: Jak przygotować firmę na erę AI z nowym planem M365 E7 Frontier Suite?