OpenAI разшири своята програма Daybreak, за да предостави на проверени защитници в областта на сигурността по-дълбок достъп до водещи AI модели, като въведе две нива на достъп – Daybreak Blue и Daybreak Red – заедно с нов специализиран модел, GPT-5.6-Cyber, създаден специално за валидиране на експлойти, изследване на уязвимости и red teaming.

Този ход е директен отговор на нарастващата пропаст между възможностите на атакуващите и защитниците, тъй като OpenAI предупреждава, че атакуващите все по-често ще използват изкуствен интелект за стартиране на кибератаки с безпрецедентна скорост и мащаб, включително напълно автономни операции.

Daybreak Blue е проектиран като препоръчителна входна точка за повечето защитници, предлагайки достъп до GPT-5.6 Sol с предпазни мерки, пригодени за оторизирана отбранителна работа, като откриване на уязвимости, преглед на защитен код, анализ на зловреден софтуер, реагиране на инциденти и валидиране на корекции за сигурност.

Daybreak Red отива по-далеч, отключвайки специално обучени модели за киберсигурност за напреднали изследвания на уязвимости, валидиране на експлойти и тестване на сигурността при по-строга проверка.

Ядрото на Daybreak Red е GPT-5.6-Cyber, базиран на GPT-5.6 Sol, но специално обучен да подобрява производителността при задачи като откриване на уязвимости от тип нулев ден и разработване на вериги от експлойти, като същевременно намалява отказите при легитимни, но високорискови подкани за сигурност с двойна употреба, като тестване за проникване в производствени системи.

Вътрешният бенчмарк на OpenAI „Advanced Cybersecurity Completion Rate“, който измерва готовността за съдействие при разработването на вериги от експлойти, заобикаляне на удостоверяването и ескалация на привилегии, показва, че GPT-5.6-Cyber изпълнява 95% от тези заявки в сравнение с едва 1.5% за стандартния защитен GPT-5.6 Sol и 2% при достъп през Daybreak Blue.

Това бележи значителен скок спрямо неговия предшественик, GPT-5.5-Cyber, който изпълняваше само 57.3% от подобни заявки, решавайки постоянните оплаквания от изследователи по сигурността относно прекомерните откази на модела по време на легитимна работа.

Отвъд бенчмарк производителността, OpenAI използва GPT-5.6-Cyber за изследване на JavaScript енджина V8 на Chrome и откри две неизвестни досега уязвимости, които могат да бъдат свързани във верига за компрометиране на паметта и бягство от изолираната среда на V8 heap.

Констатациите бяха разкрити на Google чрез координирано оповестяване на уязвимости и бяха коригирани с пускането на корекция за сигурност за CVE-2026-15903 – уязвимост с висока степен на сериозност, при която оптимизиращият компилатор на V8 пропуска проверка за безопасност по време на преобразуване на цели числа, потенциално позволявайки на атакуващите да изпълняват произволен код в изолираната среда на Chrome.

Моделът също така е признат за откриването на поне пет уязвимости в популярна мобилна операционна система, три критични недостатъка в широко използвана база данни и над 400 проблема с ескалация на привилегии в ядрото на популярна операционна система, като разкритията продължават.

Съгласно Рамката за подготовка на OpenAI, както GPT-5.6 Sol, так и GPT-5.6-Cyber бяха оценени като достигащи прага на „висока“ способност за киберсигурност, но останаха под „критичния“ праг.

OpenAI поясни, че GPT-5.6-Cyber не е участвал в предварително разкрития инцидент със сигурността на Hugging Face. За смекчаване на рисковете от злоупотреба, свързани с намалените предпазни мерки, OpenAI въвежда задължителни хардуерни ключове за сигурност за всички индивидуални акаунти в Daybreak от 1 септември 2026 г., насочвайки потребителите на Codex към режим на автоматичен преглед вместо режим на пълен достъп, и ще въведе подобрен мониторинг през следващите седмици.

Достъпът до Daybreak Blue и Red е ограничен до одобрени лица и организации, извършващи оторизирана работа по сигурността, контролиран чрез проверка на самоличността, мониторинг и правни декларации.

OpenAI препоръчва изолиране на работните процеси в пясъчник, строго ограничаване на разрешенията и поддържане на човешки надзор за задачи с по-висок риск.

Фирми за сигурност, включително SpecterOps, вече съобщават за значително ускоряване на работния процес, като техническият директор на SpecterOps Джаред Аткинсън отбеляза, че моделът е решил специализирана работа по проучване на уязвимости за по-малко от ден, което преди е отнемало седмици.