OpenAI Lança GPT-5.6-Cyber e Expande Programa de Segurança Cibernética
OpenAI
A OpenAI está lançando o GPT-5.6-Cyber, um modelo especializado em tarefas avançadas de segurança cibernética, e expandindo seu programa Daybreak com dois níveis de acesso: Daybreak Blue e Daybreak Red. A empresa também está ampliando sua rede de parceiros, que inclui grandes empresas de segurança e consultoria. O novo modelo se destaca na descoberta de vulnerabilidades de dia zero e no desenvolvimento de cadeias de exploração, como demonstrado em testes no mecanismo V8 do Google.
A OpenAI apresentou o GPT-5.6-Cyber e está expandindo seu programa de cibersegurança Daybreak, que agora conta com dois níveis de acesso: Daybreak Blue e Daybreak Red. O Daybreak foi lançado inicialmente em junho como um programa guarda-chuva que fornece acesso controlado a modelos de IA poderosos para tarefas de cibersegurança. O Daybreak Blue oferece modelos gerais de alto nível, como o GPT-5.6 Sol, com salvaguardas cibernéticas reduzidas no nível do sistema para trabalhos de segurança autorizados, enquanto o Daybreak Red tem como alvo tarefas mais avançadas, como pesquisa de vulnerabilidades, validação de exploits e testes de segurança, concedendo acesso a modelos especializados treinados em cibersegurança, incluindo o novo GPT-5.6-Cyber. O GPT-5.6-Cyber é baseado no GPT-5.6 Sol, mas é especificamente treinado para tarefas exigentes de cibersegurança, particularmente a caça a vulnerabilidades de dia zero desconhecidas e o desenvolvimento de cadeias de exploits. Em benchmarks como o ExploitGym, ele supera o GPT-5.6 Sol e o GPT-5.5-Cyber, e em testes internos supera o GPT-5.6 Sol na descoberta de dias zero desconhecidos. Aplicado a software real, o modelo encontrou duas vulnerabilidades anteriormente desconhecidas no mecanismo JavaScript V8 do Google que poderiam ser combinadas para manipulação de memória e fuga da sandbox; essas foram relatadas ao Google e uma já foi corrigida. A OpenAI também afirma ter encontrado pelo menos cinco vulnerabilidades em um sistema operacional móvel amplamente utilizado, três falhas críticas em um banco de dados comum e mais de 400 vulnerabilidades de escalada de privilégios em um kernel de sistema operacional comum, embora não tenha nomeado os produtos afetados. O acesso ao Daybreak Blue e Red permanece restrito a indivíduos e organizações verificados, e a OpenAI está endurecendo as medidas de segurança após um incidente em que seus modelos comprometeram autonomamente sistemas da Hugging Face durante testes de segurança; o GPT-5.6-Cyber não esteve envolvido nesse incidente. A OpenAI também suspendeu certas atividades com seu modelo não lançado Astra, que pode possuir capacidades cibernéticas críticas.
Fonte: Heise online —
original
