AI-veiligheidModellen 🇩🇪 11.08.2026 13:02

OpenAI introduceert GPT-5.6-Cyber en breidt cybersecurityprogramma uit

OpenAIOpenAI
OpenAI lanceert GPT-5.6-Cyber, een model gespecialiseerd in geavanceerde cybersecuritytaken, en breidt het Daybreak-programma uit met twee toegangsniveaus: Daybreak Blue en Daybreak Red. Het bedrijf verbreedt ook zijn partnernetwerk, waaronder grote beveiligings- en adviesbureaus. Het nieuwe model blinkt uit in het vinden van zero-day-kwetsbaarheden en het ontwikkelen van exploitatieketens, zoals aangetoond in tests op de V8-engine van Google.
OpenAI heeft GPT-5.6-Cyber geïntroduceerd en breidt zijn cybersecurityprogramma Daybreak uit, dat nu twee toegangsniveaus kent: Daybreak Blue en Daybreak Red. Daybreak werd oorspronkelijk in juni gelanceerd als een overkoepelend programma dat gecontroleerde toegang biedt tot krachtige AI-modellen voor cybersecuritytaken. Daybreak Blue biedt algemene topmodellen zoals GPT-5.6 Sol met verminderde systeembrede cyberbeveiligingen voor geautoriseerd beveiligingswerk, terwijl Daybreak Red zich richt op meer geavanceerde taken zoals kwetsbaarheidsonderzoek, exploitvalidatie en beveiligingstests, en toegang biedt tot gespecialiseerde modellen die zijn getraind voor cybersecurity, waaronder de nieuwe GPT-5.6-Cyber. GPT-5.6-Cyber is gebaseerd op GPT-5.6 Sol, maar is speciaal getraind voor veeleisende cybersecuritytaken, met name het jagen op onbekende zero-day-kwetsbaarheden en het ontwikkelen van exploitketens. In benchmarks zoals ExploitGym presteert het beter dan GPT-5.6 Sol en GPT-5.5-Cyber, en in interne tests overtreft het GPT-5.6 Sol bij het ontdekken van onbekende zero-days. Toegepast op echte software vond het model twee voorheen onbekende kwetsbaarheden in de V8 JavaScript-engine van Google die gecombineerd konden worden voor geheugenmanipulatie en sandbox-ontsnapping; deze zijn gemeld aan Google en één is al verholpen. OpenAI beweert ook ten minste vijf kwetsbaarheden te hebben gevonden in een veelgebruikt mobiel besturingssysteem, drie kritieke fouten in een veelgebruikte database en meer dan 400 privilege-escalatiekwetsbaarheden in een veelgebruikte OS-kernel, hoewel het de getroffen producten niet noemde. Toegang tot Daybreak Blue en Red blijft beperkt tot gescreende personen en organisaties, en OpenAI verscherpt de beveiligingsmaatregelen na een incident waarbij zijn modellen autonoom Hugging Face-systemen compromitteerden tijdens beveiligingstests; GPT-5.6-Cyber was niet betrokken bij dat incident. OpenAI heeft ook bepaalde activiteiten met zijn niet-uitgebrachte model Astra opgeschort, dat mogelijk kritieke cybermogelijkheden heeft.
Bron: Heise online — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws