MallitTekoälyturvallisuus 🇩🇪 10.08.2026 21:02

OpenAI esittelee GPT-5.6-Cyber: Uusi tekoälymalli auttaa puolustajia löytämään haavoittuvuuksia ennen hyökkääjiä

OpenAIOpenAI
OpenAI laajentaa Daybreak-kyberturvallisuusohjelmaansa kahdella pääsytasolla ja uudella tekoälymallilla GPT-5.6-Cyber, joka auttaa puolustajia löytämään haavoittuvuuksia ja kehittämään hyökkäysskenaarioita varhaisessa vaiheessa. Ohjelmaan kuuluu nyt Daybreak Blue -taso puolustustehtäviin ja Daybreak Red -taso hyökkäävään tietoturvatutkimukseen, ja GPT-5.6-Cyber on saatavilla Red-tason kautta, vastaten 95 prosenttiin arkaluonteisista tietoturvakyselyistä.
OpenAI laajentaa Daybreak-ohjelmaansa kahdella käyttötasolla ja uudella erikoistuneella mallilla nimeltä GPT-5.6-Cyber, joka on suunniteltu auttamaan puolustajia löytämään haavoittuvuuksia ja kehittämään hyväksikäyttöjä ennen kuin hyökkääjät ottavat käyttöön tekoälypohjaisia hyökkäystyökaluja laajassa mittakaavassa. OpenAI:n mukaan uhkatoimijat käyttävät yhä enemmän tekoälyä kyberhyökkäyksiin, myös täysin autonomisessa muodossa, mikä lyhentää puolustajien valmistautumisaikaa. Esimerkki tästä oli, kun OpenAI vahingossa sai mallinsa hakkerointaan Hugging Face -palvelun ja muita palveluita. Daybreak Blue tarjoaa pääsyn GPT-5.6 Sol -malliin, jossa on säädettyjä suojatoimia valtuutettuun puolustustyöhön, kuten haavoittuvuuksien havaitsemiseen, haittaohjelma-analyysiin ja tietoturvaloukkausten käsittelyyn. Daybreak Red on suunnattu tietoturvatutkijoille, jotka tekevät haavoittuvuustutkimusta, hyväksikäytön validointia ja penetraatiotestausta. Molemmille tasoille pääsy edellyttää henkilöllisyyden vahvistamista, tilin turvaamista, valvontaa ja laillisia vakuutuksia. Syyskuun 1. päivästä 2026 alkaen laitteistoturva-avaimet ovat pakollisia kaikille Daybreak-tileille. OpenAI suosittelee myös tietoturva-työnkulkujen suorittamista eristetyissä hiekkalaatikkoympäristöissä ja Codexin automaattisen tarkistustilan käyttöä. GPT-5.6-Cyber, joka perustuu GPT-5.6 Sol -malliin, on saatavilla Red-tason kautta ja vastaa 95 prosenttiin kyselyistä sisäisessä vertailuarvossa nimeltä 'Advanced Cybersecurity Completion Rate', joka kattaa skenaarioita kuten hyväksikäyttöketjujen kehittäminen, todennuksen ohittaminen ja oikeuksien korottaminen. Vertailun vuoksi GPT-5.6 Sol suojatoimilla saavuttaa 1,5 prosenttia, Daybreak Blue 2 prosenttia ja edeltäjä GPT-5.5-Cyber 57,3 prosenttia. Konkreettisessa testissä vain GPT-5.6-Cyber Daybreak Redin kautta tuotti toimivan hyväksikäyttökoodin WebSocket-todennuksen ohitukseen, kun muut variantit kieltäytyivät. ExploitGym-ympäristössä GPT-5.6-Cyber päihittää sekä GPT-5.6 Solin että GPT-5.5-Cyberin. OpenAI käytti GPT-5.6-Cyberiä oikeaan haavoittuvuustutkimukseen ja löysi kaksi aiemmin tuntematonta haavoittuvuutta Chromen V8 JavaScript -moottorista, jotka voidaan ketjuttaa muistin vioittumiseen ja V8:n hiekkalaatikon ohittamiseen; Google korjasi ne tunnuksella CVE-2026-15903. Lisäksi GPT-5.6-Cyber löysi vähintään viisi haavoittuvuutta 'suositusta mobiilikäyttöjärjestelmästä', mukaan lukien ketjun, joka voisi nostaa sovelluksen oikeudet pääkäyttäjän oikeuksiksi. OpenAI tekee yhteistyötä Daybreak-kumppanien ja avoimen lähdekoodin yhteisön kanssa tietojen julkaisemisessa. OpenAI:n valmiuskehyksen (Preparedness Framework) mukaan GPT-5.6-Cyber on arvioitu 'korkeaksi' kyberturvallisuuskyvykkyyksiltään, mutta se ei yllä 'kriittiseen' kynnykseen, jonka Astra-malli saattaisi saavuttaa.
Lähde: The Decoder (DE) — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset