Az OpenAI új lépést tett a kiberbiztonság területén: elindította az GPT-5.6-Cyber nevű MI-modellt, amely kifejezetten a védekezők támogatását célozza a sebezhetőségek feltárásában és a támadások megelőzésében. Az új modell a Daybreak program részeként érhető el, amely két hozzáférési szintet és számos biztonsági újdonságot is bevezetett.
Az OpenAI Daybreak program két hozzáférési szinttel bővült: a Daybreak Blue azoknak a védelmi szakembereknek szól, akik sebezhetőségeket keresnek, elemzik a rosszindulatú szoftvereket és incidenskezelést végeznek, míg a Daybreak Red biztonsági kutatók számára nyújt lehetőséget exploitok validálására és penetrációs tesztekre.[^1]
Mindkét szinthez szigorú hozzáférési feltételek kapcsolódnak: kötelező az identitás ellenőrzése, a fiókbiztonság, a folyamatos monitorozás, valamint jogi nyilatkozatok aláírása. 2026. szeptember 1-jétől minden Daybreak-fióknál kötelező lesz a hardveres biztonsági kulcs használata.
Az új MI-modell, az GPT-5.6-Cyber a Daybreak Red szinten érhető el, és kifejezetten a zero-day sérülékenységek és exploit láncok felfedezésére lett optimalizálva. Egy belső benchmark során az MI a kiberbiztonsági kérdések 95%-ára sikeresen válaszolt, míg az alap GPT-5.6 Sol modell csak 1,5%-ot, a Daybreak Blue konfiguráció pedig 2%-ot ért el. A korábbi GPT-5.5-Cyber modell 57,3%-ot teljesített.[^1]
„Az új modell szinte minden, biztonsággal kapcsolatos kérdésre választ ad, amelyeket a többi MI-modell alapból blokkolna.”
Egy példában a modelleknek egy WebSocket-alapú adminisztrátori panel jogosultságellenőrzésének megkerülését kellett megoldaniuk: egyedül az GPT-5.6-Cyber volt képes működő exploitkódot generálni.
Az OpenAI az MI-t valós kutatásokban is bevetette: az GPT-5.6-Cyber a Chrome böngésző V8 JavaScript-motorját vizsgálva két eddig ismeretlen, egymással kombinálható sebezhetőséget talált, amelyek lehetővé tették a memória korrumpálását és a V8 heap-sandbox megkerülését. Ezeket a Google már javította, és az új sérüléseket CVE-2026-15903 kóddal regisztrálta.[^1]
Ezen felül az MI legalább öt sérülékenységet talált egy népszerű mobil operációs rendszerben is, köztük egy olyan hibasorozatot, amely lehetővé tette volna, hogy egy alkalmazás korlátozott jogosultságait rendszergazdai szintre emelje.
Az OpenAI Preparedness-Framework alapján az GPT-5.6-Cyber „magas” kiberbiztonsági képességűnek minősült, de nem érte el a „kritikus” szintet, amelyet a közelmúltban bejelentett Astra-modell érhet el.[^1]
Az OpenAI GPT-5.6-Cyber bevezetése új szintre emeli a védelmi célú MI-modellek alkalmazását, lehetővé téve a gyorsabb és hatékonyabb sebezhetőség-felderítést, valamint a támadási láncok modellezését. A szigorú hozzáférési szabályok és a folyamatos fejlesztések garantálják, hogy az MI legális és etikus keretek között támogassa a kiberbiztonsági szakemberek munkáját. A jövőben további fejlesztések és még erősebb MI-modellek megjelenése várható, amelyek még nagyobb védelmet nyújthatnak a kibertérben.
[^1]: THE DECODER (2026. 08. 10.). “OpenAI bringt GPT-5.6-Cyber: Neues KI-Modell soll Verteidigern helfen, Schwachstellen vor Angreifern zu finden”. Közzétéve [2026. 08. 10. 17:48:30 +0000].