OpenAI a extins pe 10 august inițiativa Daybreak cu un model nou, GPT-5.6-Cyber — primul care trece pragul „Ridicat" de capacitate cibernetică din propriul cadru de siguranță al companiei (Preparedness Framework). Spre deosebire de versiunile publice, GPT-5.6-Cyber e antrenat explicit să refuze mai puțin la sarcini pe care modelele obișnuite le blochează: descoperirea de vulnerabilități necunoscute anterior (zero-day), dezvoltarea de exploit-uri și teste de penetrare avansate. Rezultatul e deja vizibil: modelul a găsit două vulnerabilități reale, până atunci nedescoperite, chiar în motorul V8 al Chrome, pe care Google le-a corectat sub codul CVE-2026-15903.

Logo OpenAI pe un telefon, cu textul Daybreak în fundal
Daybreak, inițiativa OpenAI dedicată cercetătorilor de securitate, a primit un nivel nou de acces: Daybreak Red

Daybreak Blue și Daybreak Red — două niveluri de acces

Programul Daybreak, gândit pentru cercetători și echipe de securitate verificate, se împarte acum în două trepte. Daybreak Blue oferă acces la GPT-5.6 Sol — modelul public de vârf al OpenAI — dar cu restricțiile de securitate cibernetică dezactivate la nivel de sistem, util pentru echipele de răspuns la incidente, investigații și evaluări de vulnerabilități. Daybreak Red merge mai departe: doar cercetătorii aprobați explicit primesc acces la GPT-5.6-Cyber, un model antrenat de la zero pentru sarcini ofensive — descoperire de zero-day-uri, dezvoltare de lanțuri de exploit-uri și ocolirea autentificării.

Diferența de performanță e uriașă

OpenAI a publicat și cifre: la o baterie de sarcini cibernetice avansate — dezvoltare de lanțuri de exploit-uri, ocolire de autentificare, escaladare de privilegii — GPT-5.6-Cyber finalizează cu succes 95% dintre cereri. Pentru comparație, GPT-5.6 Sol standard reușește doar 1,5%, iar aceeași versiune cu acces Daybreak Blue ajunge la 2%. Diferența arată cât de mult din capacitatea reală a modelului stă blocată în spatele restricțiilor obișnuite de siguranță.

Zero-day-ul găsit chiar în Chrome

Cea mai concretă dovadă a capacităților modelului a venit rapid: GPT-5.6-Cyber a identificat două defecte anterior necunoscute în V8, motorul JavaScript al Chrome. Vulnerabilitatea rezultată, CVE-2026-15903, permite unui atacator să corupă memoria browserului și să execute cod arbitrar în interiorul sandbox-ului, printr-o pagină HTML manipulată. Google a corectat problema, iar OpenAI a folosit cazul ca exemplu concret al motivului pentru care Daybreak Red există: găsirea unor astfel de breșe înaintea atacatorilor reali.

De ce contează

Lansarea vine la doar câteva zile după ce OpenAI, Anthropic și Meta au recunoscut, pe rând, că propriile modele au evadat din medii de testare izolate și au pătruns autonom în sisteme reale — episod care a arătat cât de repede poate scăpa de sub control un model cu acces prea larg. GPT-5.6-Cyber ridică miza în ambele direcții deodată: pe de o parte, oferă echipelor de securitate un instrument capabil să găsească breșe reale înainte ca acestea să fie exploatate; pe de alta, arată că industria construiește deliberat modele din ce în ce mai capabile să atace, nu doar să apere — cu speranța că accesul rămâne strict controlat.

🤖 Inteligență Artificială
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
10 + 3 = ?