OpenAI lança GPT 5.6 Cyber para descoberta de vulnerabilidades, mas acesso é limitado a parceiros verificados
OpenAI
A OpenAI introduziu um modelo especializado, GPT 5.6 Cyber, para descoberta de vulnerabilidades e resposta a incidentes, mas não será lançado publicamente devido a altos riscos de abuso. O acesso será concedido apenas a um círculo aprovado de empresas, incluindo firmas de segurança cibernética e consultorias.
A OpenAI apresentou o GPT 5.6 Cyber, um modelo especializado projetado para descoberta de vulnerabilidades e resposta a incidentes, mas devido aos altos riscos de uso indevido, não será lançado publicamente. Em vez disso, o desenvolvedor fornecerá acesso exclusivamente a uma lista aprovada de empresas, conforme relatado pelo BleepingComputer. Os participantes iniciais incluem empresas de consultoria e focadas em segurança cibernética, como Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group e SpecterOps, além de fornecedores de segurança cibernética como Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet e Cloudflare. Dependendo da tarefa específica, os modelos podem ser usados para descoberta de vulnerabilidades, testes de penetração, operações de equipe vermelha (red team), resposta a incidentes e remediação de vulnerabilidades em ambientes corporativos. Para trabalhar com o novo modelo, a OpenAI criou o programa Daybreak Access, que inclui duas versões: Daybreak Blue, projetado para uma ampla gama de tarefas de segurança, e Daybreak Red, para trabalhos mais especializados que exigem controle aprimorado. Por meio desse programa, os especialistas podem encontrar vulnerabilidades, testar a explorabilidade, identificar sistemas afetados, desenvolver correções e levá-las à implantação. O modelo base permanece sob o controle de um parceiro aprovado e não é transferido diretamente para seus clientes. Antes de iniciar o trabalho, as partes devem definir os limites de interação, e os especialistas revisarão os resultados antes de qualquer ação ser tomada. Proteções adicionais podem incluir verificação de identidade, registro em log, monitoramento e supervisão humana. Essa abordagem permite que as empresas usem modelos avançados de IA em segurança cibernética sem construir sua própria infraestrutura. A OpenAI já está aceitando inscrições de provedores de serviços para o programa Daybreak Cyber Partner.
Fonte: 3DNews —
original
