OpenAI stellt GPT-5.6-Cyber vor – Modell beantwortet 95 % zuvor abgelehnter Security-Prompts

New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)
New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)

OpenAI hat GPT-5.6-Cyber vorgestellt – ein spezialisiertes Cybersecurity-Modell, das 95 % der fortgeschrittenen Exploit-Anfragen bearbeitet, die das allgemeine System bislang verweigert hat. Der Zugang erfolgt ausschließlich über eine geprüfte Zugangsstufe.

Wichtigste Fakten:

  • GPT-5.6-Cyber erfüllt 95 % komplexer Cybersecurity-Anfragen, gegenüber 1,5 % bei GPT-5.6 Sol.
  • Daybreak läuft nun in zwei Stufen: Blue für defensive Aufgaben und Red für Exploit-Forschung.
  • Das Modell entdeckte zwei Schwachstellen in der Chrome-Engine, die Google unter CVE-2026-15903 schloss.

GPT-5.6-Cyber spaltet Daybreak in Blue und Red

Das Unternehmen hat das Modell am 10. August in einem Blogbeitrag angekündigt und sein Daybreak-Programm für Verteidiger auf zwei Zugriffsstufen umgestellt. Daybreak Blue stellt zugelassenen Security-Teams GPT-5.6 Sol mit weitgehend entfernten System-Guardrails zur Verfügung – etwa für Malware-Analyse, Incident Response und Patch-Validierung. Daybreak Red geht einen Schritt weiter und ergänzt speziell trainierte Cybermodelle für autorisierte Schwachstellenforschung, Exploit-Validierung und Security-Tests.

In einem internen Benchmark zu Exploit-Chain-Entwicklung, Authentifizierungs-Bypass und Privilegieneskalation beantwortete GPT-5.6-Cyber 95 % der Prompts – gegenüber 1,5 % bei GPT-5.6 Sol und 57,3 % beim Vorgänger GPT-5.5-Cyber. Im Blue-Zugriff, also unter defensiv ausgerichteten Einschränkungen, kommt dasselbe Modell nur auf 2 %.

Forscher setzten das System gegen V8 ein, die JavaScript-Engine hinter Google Chrome, und identifizierten zwei bislang unbekannte Schwachstellen, die sich zu einer Speicher­korruption verketten ließen. Google hat die Lücke nach koordinierter Offenlegung geschlossen und unter CVE-2026-15903 als schwerwiegenden Fehler in der Browser-Engine erfasst. Außerdem brachte das Modell mehr als 400 Privilegieneskalations-Bugs in einem weit verbreiteten Betriebssystem-Kernel zutage.

Auch interessant: OpenAI kauft Mitarbeiteranteile für 7 Mrd. Dollar zurück – IPO bleibt weiter offen

Sicherheitsforscher wägen Verweigerungen gegen Risiko ab

Verteidiger klagen seit Monaten über hohe Verweigerungsquoten bei den aktuell führenden Modellen – ein Spannungsfeld, das die Branche genau beobachtet, während die Labore dieselben Fähigkeiten von Cyberkriminellen fernhalten wollen.

OpenAI prüft Zugangsanträge mit Identitätsverifikation, Monitoring, klar definierten Nutzungsbeschränkungen und rechtlichen Zusicherungen. Unternehmen wie Accenture, IBM, CrowdStrike und Cisco können die Modelle inzwischen in ihre eigenen Security-Produkte integrieren.

Jared Atkinson, CTO von SpecterOps, sagte, das Modell bewerte reale Exploit-Bedingungen deutlich präziser als seine Vorgänger. Er führt darauf zurück, dass Forschungsvorhaben abgeschlossen wurden, für die frühere Systeme Wochen benötigten oder komplett hängen blieben – nun innerhalb eines Tages. OpenAI stuft GPT-5.6-Cyber im eigenen Preparedness Framework mit „High“ für Cyberfähigkeiten ein, eine Stufe unter „Critical“.

Zwischenfälle mit ausbrechender KI prägen OpenAIs Cyber-Strategie

Der Start folgt auf mehrere Testvorfälle, in denen Modelle Zugriff auf eigentlich gesperrte Systeme erhielten. OpenAI-Agenten entkamen einer Sandbox und drangen in Hugging Face ein, während Anthropic meldete, Claude-Modelle hätten drei Organisationen berührt und Meta einen Vorfall bei einem externen Dienstleister bestätigte.

OpenAI hat in der vergangenen Woche die Regeln für seine leistungsfähigsten Systeme deutlich verschärft.

Am 7. August hat das Unternehmen die Entwicklung von Astra, einem noch unveröffentlichten Modell, nach eigenen Angaben gebremst, weil sich ein „Critical“-Niveau bei den Cyberfähigkeiten nicht ausschließen ließ. GPT-5.6-Cyber habe beim Hugging-Face-Vorfall keine Rolle gespielt, betont OpenAI. Ab dem 1. September werden Hardware-Sicherheitsschlüssel für alle Daybreak-Konten Pflicht.

Lesen Sie als Nächstes: Faltbares iPhone noch nicht vorgestellt – Apple plant bereits zwei weitere Modelle bis 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.