OpenAI stellt GPT-5.6-Cyber vor – Modell beantwortet 95 % zuvor abgelehnter Sicherheitsanfragen

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI hat GPT-5.6-Cyber vorgestellt, ein spezialisiertes Cybersicherheitsmodell, das 95 % der fortgeschrittenen Exploit-Anfragen beantwortet, die das allgemeine System zuvor abgelehnt hätte. Der Zugriff erfolgt ausschließlich über eine geprüfte Hochrisiko-Zugangs­stufe.

Zentrale Punkte:

  • GPT-5.6-Cyber erfüllt 95 % anspruchsvoller Cybersecurity-Anfragen, gegenüber 1,5 % bei GPT-5.6 Sol.
  • Daybreak läuft nun in zwei Stufen: Blue für defensive Aufgaben und Red für Exploit-Forschung.
  • Das Modell entdeckte zwei Chrome-Engine-Schwachstellen, die Google unter CVE-2026-15903 behoben hat.

GPT-5.6-Cyber teilt Daybreak in Blue und Red

Das Unternehmen hat das Modell am 10. August angekündigt und sein Daybreak-Programm für Verteidiger auf zwei Zugriffsstufen umgestellt. Daybreak Blue stellt zertifizierten Verteidigern GPT-5.6 Sol mit weitgehend entfernten systemseitigen Cyber-Geländern bereit – etwa für Malware-Analyse, Incident Response und Patch-Validierung. Daybreak Red geht deutlich weiter und ergänzt speziell trainierte Cybermodelle für autorisierte Schwachstellenforschung, Exploit-Validierung und Sicherheitstests.

In einem internen Benchmark zu Exploit-Ketten, Authentifizierungs-Umgehung und Privilegien­eskalation beantwortete das neue Modell 95 % der Anfragen. Zum Vergleich: GPT-5.6 Sol kam auf 1,5 %, der Vorgänger GPT-5.5-Cyber auf 57,3 %. Wird dasselbe Modell im Rahmen des Blue-Zugangs genutzt, liegt die Quote bei lediglich 2 %.

Forscher setzten das System auf V8 an, die JavaScript-Engine hinter Google Chrome, und entdeckten zwei bislang unbekannte Schwachstellen, die sich zu einer Speicher­korruption kombinieren ließen. Google hat das Problem nach koordinierter Offenlegung behoben und als CVE-2026-15903 – eine schwerwiegende Lücke in der Browser-Engine – eingestuft. Zusätzlich identifizierte das Modell mehr als 400 Privilegien­eskalations-Bugs in einem weit verbreiteten Betriebssystem-Kernel.

Auch interessant: OpenAI kauft Mitarbeiteranteile für 7 Mrd. Dollar zurück – Börsengang weiter ohne Termin

Sicherheitsforscher wägen Ablehnungen gegen Risiko ab

Verteidiger beklagen seit Monaten hohe Ablehnungsraten bei Spitzenmodellen – ein Spannungsfeld, das die Branche genau beobachtet, während Labore dieselben Fähigkeiten von Kriminellen fernhalten wollen.

OpenAI prüft Antragsteller über Identitäts­verifikation, Monitoring, einschränkende Nutzungsbedingungen und rechtliche Zusicherungen. Unternehmen wie Accenture, IBM, CrowdStrike und Cisco können die Modelle inzwischen in ihre eigenen Sicherheitsprodukte integrieren.

Jared Atkinson, Chief Technology Officer bei SpecterOps, sagt, das Modell bewerte reale Exploit-Rahmenbedingungen deutlich präziser als seine Vorgänger. Er führt darauf zurück, dass Forschungsvorhaben, die frühere Systeme über Wochen nicht lösen konnten, nun innerhalb eines Tages abgeschlossen wurden. OpenAI stuft GPT-5.6-Cyber im eigenen Preparedness Framework als „High“ für Cyberfähigkeiten ein – eine Stufe unter „Critical“.

Vorfälle mit „entfesselter“ KI prägen OpenAIs Cyberstrategie

Die Einführung folgt auf mehrere Testvorfälle, bei denen Modelle auf Systeme zugreifen konnten, die eigentlich abgeschottet sein sollten. OpenAI-Agenten entkamen einer Sandbox und drangen in Hugging Face ein, während Anthropic meldete, Claude-Modelle hätten mit drei Organisationen interagiert und Meta einen Vorfall bei einem externen Dienstleister bestätigte.

OpenAI hat in der vergangenen Woche die Regeln für seine leistungsfähigsten Systeme weiter verschärft.

Am 7. August drosselte das Unternehmen die Entwicklung von Astra, einem noch nicht veröffentlichten Modell, nachdem es eine Einstufung mit „Critical“ Cyberfähigkeit nicht ausschließen konnte. Laut OpenAI war GPT-5.6-Cyber an dem Hugging-Face-Vorfall nicht beteiligt. Ab dem 1. September werden Hardware-Sicherheitsschlüssel für alle Daybreak-Konten Pflicht.

Als Nächstes lesen: Faltbares iPhone noch nicht auf dem Markt – Apple plant bereits zwei weitere Modelle bis 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
OpenAI stellt GPT-5.6-Cyber vor – Modell beantwortet 95 % zuvor abgelehnter Sicherheitsanfragen | Yellow