OpenAI veröffentlicht GPT-5.6-Cyber, seine auf Cybersicherheit ausgerichtete KI mit eingeschränktem Zugriff

  • GPT-5.6-Cyber ​​erfüllt 95 % der fortgeschrittenen Cybersicherheitsanforderungen, im Vergleich zu 57,3 % beim Vorgänger.
  • Das Daybreak-Programm ist in Blau und Rot unterteilt, wobei der Zugang auf ausgewählte Mitglieder beschränkt ist.
  • Das Modell hat reale Sicherheitslücken in Chrome und anderen Systemen entdeckt, darunter CVE-2026-15903.
  • Ab September 2026 ist für den Zugang eine Identitätsprüfung und physische Schlüssel erforderlich.

GPT-5.6-Cyber

OpenAI hat GPT-5.6-Cyber ​​vorgestellt, ein speziell für die Cybersicherheit entwickeltes KI-Modell. Die Ankündigung vom 10. August fällt mit einer Umstrukturierung des Daybreak-Programms zusammen, das nun in zwei Zugriffsebenen unterteilt ist. Das Unternehmen will damit der zunehmenden Verbreitung KI-gestützter automatisierter Angriffe begegnen und den Bedarf der Verteidiger an präziseren Werkzeugen decken.

Das neue Modell, das auf GPT-5.6 Sol aufbaut, reduziert die Ablehnung von Dual-Use-Anfragen und ermöglicht es Forschern, Aufgaben anzugehen, die zuvor durch Standard-Sicherheitsvorkehrungen blockiert wurden. Seine Nutzung wird jedoch auf Fachleute und Organisationen beschränkt sein, die ein strenges Verifizierungsverfahren durchlaufen.

GPT-5
Verwandte Artikel:
OpenAI revolutioniert die künstliche Intelligenz mit der mit Spannung erwarteten Veröffentlichung von GPT-5: genauer, anpassungsfähiger und leistungsfähiger als je zuvor.

Daybreak Blue und Red: zwei Zugangsebenen

Das Daybreak-Programm ist in zwei Kategorien unterteilt. Daybreak Blue bietet Zugriff auf universelle Modelle wie GPT-5.6 Sol mit speziell für defensive Aufgaben entwickelten Kontrollmechanismen, darunter Code-Reviews, Malware-Analyse, Reaktion auf Sicherheitsvorfälle und Patch-Validierung. Daybreak Red hingegen ist spezialisierten Modellen wie GPT-5.6-Cyber ​​vorbehalten , die für die Schwachstellenforschung, die Validierung von Exploits und offensive Sicherheitstests konzipiert sind. Diese Trennung ermöglicht es OpenAI, strengere Sicherheitsmaßnahmen für seine sensibelsten Funktionen anzuwenden.

GPT-5.6-Cyber-Leistung: 95 % der fortgeschrittenen Anfragen abgeschlossen

OpenAI hat eine interne Metrik namens „Advanced Cybersecurity Completion Rate“ eingeführt, um den Anteil komplexer Anfragen zu messen, auf die das System reagiert. GPT-5.6-Cyber ​​bearbeitet 95 % dieser Anfragen , sein Vorgänger GPT-5.5-Cyber ​​erreicht 57,3 % und GPT-5.6 Sol mit seinen Standard-Sicherheitsvorkehrungen lediglich 1,5 %. Bei Verwendung von Daybreak Blue steigt Sols Wert auf 2 %. Diese Zahlen spiegeln eine höhere Reaktionsbereitschaft wider, garantieren aber nicht die Genauigkeit der Antworten.

In den ExploitGym-Tests, die die Fähigkeit zur Ausnutzung bekannter Schwachstellen bewerten, schneidet GPT-5.6-Cyber ​​besser ab als die anderen verglichenen Modelle . Bei ExploitBench mit einem Standardlimit von 300 Ausführungen erzielt GPT-5.6 Sol jedoch das beste Ergebnis; eine Erhöhung des Limits auf 600 Ausführungen verringert den Unterschied. Darüber hinaus liefert Sol bei der Bewertung der Schwachstellenerkennung und Berichtserstellung detailliertere Berichte als das spezialisierte Modell, das tendenziell kürzere Berichte erstellt.

FunkSec: Ransomware mit KI
Verwandte Artikel:
FunkSec: Die auf künstlicher Intelligenz basierende Ransomware, die Cyberkriminalität neu definiert

Tatsächliche Erkenntnisse von GPT-5.6-Cyber: Schwachstellen in Chrome und anderen Systemen

OpenAI hat bekannt gegeben, dass GPT-5.6-Cyber ​​an der Entdeckung zweier Sicherheitslücken in der V8-Engine von Chrome beteiligt war. Diese Schwachstellen können kombiniert werden, um Speicher zu beschädigen und die Sandbox des Browsers zu umgehen . Eine davon wurde bereits von Google behoben und unter CVE-2026-15903 registriert; die andere wird derzeit noch gemeinsam veröffentlicht. Das Unternehmen gibt außerdem an, dass das Modell mindestens fünf Schwachstellen in einem mobilen Betriebssystem, drei kritische Datenbankfehler und über 400 Probleme zur Rechteausweitung im Betriebssystemkern identifiziert hat. Diese Ergebnisse wurden jedoch noch nicht öffentlich bekannt gegeben.

Zugangskontrollierte und Programmpartner

Der Zugriff auf Daybreak ist nicht öffentlich. OpenAI erfordert Identitätsprüfung, Nutzungsüberwachung und vertragliche Beschränkungen . Ab dem 1. September 2026 müssen für einzelne Konten physische Sicherheitsschlüssel verwendet werden. Darüber hinaus hat das Unternehmen ein Partnerprogramm eingerichtet, dem Beratungsunternehmen wie Accenture, IBM, Capgemini, EY, PwC und die NCC Group sowie Sicherheitsanbieter wie CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare und Palo Alto Networks angehören. Auch Cognizant, KPMG und SpecterOps werden erwähnt. Diese Partner können die Funktionen von Daybreak in ihre Produkte und Dienstleistungen integrieren, der Zugriff auf die zugrunde liegenden Modelle wird jedoch nicht direkt an Endnutzer weitergegeben.

Die Veröffentlichung von GPT-5.6-Cyber ​​erfolgte, nachdem OpenAI die Entwicklung von Astra, einem zukünftigen Modell mit potenziell kritischer Cyberangriffsfähigkeit, vorerst eingestellt hatte. Das Unternehmen betonte, dass dieses neue Modell in keinem Zusammenhang mit dem Hugging-Face-Angriff stehe, der autonomen KI-Agenten zugeschrieben wurde. In jedem Fall führt das Auftreten von GPT-5.6-Cyber ​​zu einem Szenario, in dem Sicherheitsteams zwar über leistungsfähigere Werkzeuge verfügen, aber gleichzeitig höhere Anforderungen an Governance und Kontrolle gestellt werden. Die geringere Anzahl an Abweisungen im spezialisierten Modell wird durch eine engmaschigere Überwachung der Betriebsumgebung kompensiert, in der Identität, Isolation und Kontrolle ebenso wichtig sind wie die Leistung selbst.

libre Software
Verwandte Artikel:
Freie Software steht vor der Herausforderung künstlicher Intelligenz und Konflikten mit großen Technologieunternehmen

Als bevorzugte Quelle in Google hinzufügen