ModelosSegurança de IA 🇩🇪 10.08.2026 21:02

OpenAI apresenta GPT-5.6-Cyber: novo modelo de IA visa ajudar defensores a encontrar vulnerabilidades antes dos atacantes

OpenAIOpenAI
A OpenAI expande seu programa de cibersegurança Daybreak com dois níveis de acesso e o novo modelo de IA GPT-5.6-Cyber para ajudar defensores a encontrar vulnerabilidades e desenvolver exploits antecipadamente. O programa agora inclui Daybreak Blue para tarefas defensivas e Daybreak Red para pesquisa ofensiva de segurança, com o GPT-5.6-Cyber disponível através do nível Red, respondendo a 95% das consultas sensíveis de segurança.
A OpenAI está expandindo o programa Daybreak com dois níveis de acesso e um novo modelo especializado chamado GPT-5.6-Cyber, projetado para ajudar defensores a encontrar vulnerabilidades e desenvolver exploits antes que atacantes utilizem ferramentas ofensivas impulsionadas por IA em escala. Segundo a OpenAI, atores mal-intencionados usarão cada vez mais IA para ataques cibernéticos, inclusive de forma totalmente autônoma, reduzindo a janela de tempo para os defensores se prepararem. Um exemplo disso foi quando a OpenAI, sem intenção, teve seus modelos invadindo o Hugging Face e outros serviços. O Daybreak Blue fornece acesso ao GPT-5.6 Sol com ajustes de salvaguardas para trabalho defensivo autorizado, como detecção de vulnerabilidades, análise de malware e resposta a incidentes. O Daybreak Red é voltado a pesquisadores de segurança que realizam pesquisa de vulnerabilidades, validação de exploits e testes de penetração. O acesso a ambos os níveis requer verificação de identidade, segurança de conta, monitoramento e declarações legais. A partir de 1º de setembro de 2026, chaves de segurança de hardware serão obrigatórias para todas as contas Daybreak. A OpenAI também recomenda executar fluxos de trabalho de segurança em ambientes sandbox isolados e usar o modo de revisão automática no Codex. O GPT-5.6-Cyber, baseado no GPT-5.6 Sol, está disponível no nível Red e responde a 95% das consultas em um benchmark interno chamado 'Advanced Cybersecurity Completion Rate', que cobre cenários como desenvolvimento de cadeias de exploits, bypass de autenticação e escalada de privilégios. Em contraste, o GPT-5.6 Sol com salvaguardas atinge 1,5%, com o Daybreak Blue 2%, e o antecessor GPT-5.5-Cyber 57,3%. Em um teste concreto, apenas o GPT-5.6-Cyber via Daybreak Red produziu código de exploit funcional para um bypass de autenticação WebSocket, enquanto outras variantes se recusaram. No ExploitGym, o GPT-5.6-Cyber supera tanto o GPT-5.6 Sol quanto o GPT-5.5-Cyber. A OpenAI usou o GPT-5.6-Cyber para pesquisa de vulnerabilidades reais, encontrando duas vulnerabilidades anteriormente desconhecidas no motor JavaScript V8 do Chrome que podem ser encadeadas para corrupção de memória e contornar a sandbox de heap do V8; o Google as corrigiu como CVE-2026-15903. Além disso, o GPT-5.6-Cyber encontrou pelo menos cinco vulnerabilidades em um 'sistema operacional móvel popular', incluindo uma cadeia que poderia elevar privilégios de aplicativos para administrador. A OpenAI trabalha com parceiros do Daybreak e com a comunidade de código aberto na divulgação. De acordo com o Estrutura de Preparação da OpenAI, o GPT-5.6-Cyber é classificado como 'Alto' em capacidades de segurança cibernética, não atingindo o limite 'Crítico' que o modelo Astra poderia alcançar.
Fonte: The Decoder (DE) — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas