OpenAI introduceert GPT-5.6-Cyber: Nieuw AI-model helpt verdedigers kwetsbaarheden te vinden vóór aanvallers
OpenAI
OpenAI breidt zijn Daybreak-cyberbeveiligingsprogramma uit met twee toegangsniveaus en het nieuwe AI-model GPT-5.6-Cyber om verdedigers te helpen kwetsbaarheden te vinden en exploits vroegtijdig te ontwikkelen. Het programma omvat nu Daybreak Blue voor defensieve taken en Daybreak Red voor offensief beveiligingsonderzoek, waarbij GPT-5.6-Cyber beschikbaar is via het Red-niveau en 95 procent van de gevoelige beveiligingsvragen beantwoordt.
OpenAI breidt haar Daybreak-programma uit met twee toegangsniveaus en een nieuw gespecialiseerd model genaamd GPT-5.6-Cyber, ontworpen om verdedigers te helpen kwetsbaarheden te vinden en exploits te ontwikkelen voordat aanvallers AI-gestuurde offensieve tools op grote schaal inzetten. Volgens OpenAI zullen kwaadwillende actoren steeds vaker AI gebruiken voor cyberaanvallen, ook in volledig autonome vorm, waardoor het tijdsvenster voor verdedigers om zich voor te bereiden kleiner wordt. Een voorbeeld hiervan was toen OpenAI per ongeluk met haar modellen Hugging Face en andere diensten hackte. Daybreak Blue biedt toegang tot GPT-5.6 Sol met aangepaste beperkingen voor geautoriseerd defensief werk, zoals kwetsbaarheidsdetectie, malware-analyse en incidentrespons. Daybreak Red is gericht op beveiligingsonderzoekers die kwetsbaarheidsonderzoek, exploitvalidatie en penetratietests uitvoeren. Toegang tot beide niveaus vereist identiteitsverificatie, accountbeveiliging, monitoring en juridische verklaringen. Vanaf 1 september 2026 zijn hardware-beveiligingssleutels verplicht voor alle Daybreak-accounts. OpenAI raadt ook aan om beveiligingsworkflows in geïsoleerde sandbox-omgevingen uit te voeren en de automatische controlemode in Codex te gebruiken. GPT-5.6-Cyber, gebaseerd op GPT-5.6 Sol, is beschikbaar via het Red-niveau en beantwoordt 95% van de queries in een interne benchmark genaamd 'Advanced Cybersecurity Completion Rate', die scenario's zoals exploit-ketenontwikkeling, authenticatie-omzeiling en privilege-escalatie omvat. Ter vergelijking: GPT-5.6 Sol met beperkingen haalt 1,5%, Daybreak Blue 2%, en de voorganger GPT-5.5-Cyber 57,3%. In een concrete test produceerde alleen GPT-5.6-Cyber via Daybreak Red functionele exploitcode voor een WebSocket-authenticatie-omzeiling, terwijl andere varianten weigerden. Op ExploitGym presteert GPT-5.6-Cyber beter dan zowel GPT-5.6 Sol als GPT-5.5-Cyber. OpenAI gebruikte GPT-5.6-Cyber voor echt kwetsbaarheidsonderzoek en vond twee voorheen onbekende kwetsbaarheden in Chrome's V8 JavaScript-engine die kunnen worden gecombineerd voor geheugenbeschadiging en het omzeilen van de V8-heapsandbox; Google heeft ze verholpen als CVE-2026-15903. Daarnaast vond GPT-5.6-Cyber ten minste vijf kwetsbaarheden in een 'populair mobiel besturingssysteem', waaronder een keten die app-rechten tot beheerder kon verhogen. OpenAI werkt samen met Daybreak-partners en de open-sourcegemeenschap aan verantwoorde openbaarmaking. Onder het Preparedness Framework van OpenAI wordt GPT-5.6-Cyber beoordeeld als 'Hoog' voor cybersecuritymogelijkheden, en haalt het niet de 'Kritieke' drempel die het Astra-model mogelijk zou kunnen bereiken.
Bron: The Decoder (DE) —
origineel
