OpenAI meluncurkan GPT-5.6-Cyber, model kecerdasan buatan khusus keamanan siber yang mampu menjawab 95% permintaan eksploit tingkat lanjut yang sebelumnya ditolak oleh model umum perusahaan. Akses dibatasi lewat skema “vetted access” bagi peneliti dan tim keamanan yang sudah terverifikasi.
Poin Utama:
- GPT-5.6-Cyber mengeksekusi 95% permintaan keamanan siber lanjutan, dibanding hanya 1,5% untuk GPT-5.6 Sol.
- Daybreak kini terbagi dua: Blue untuk kerja defensif, Red untuk riset eksploit.
- Model ini menemukan dua cacat mesin Chrome yang Google tambal di bawah CVE-2026-15903.
GPT-5.6-Cyber Membelah Daybreak Jadi Blue dan Red
Perusahaan mengumumkan model ini pada 10 Agustus dan merombak program defender Daybreak menjadi dua jenjang akses. Daybreak Blue memberikan akses ke GPT-5.6 Sol bagi defender terpilih, dengan pagar pembatas keamanan siber di level sistem yang dilonggarkan untuk keperluan analisis malware, respons insiden, dan validasi patch. Daybreak Red melangkah lebih jauh dengan menambahkan model-model siber yang dilatih khusus untuk riset kerentanan berizin, validasi eksploit, dan pengujian keamanan ofensif.
Dalam tolok ukur internal untuk pengembangan rantai eksploit, bypass autentikasi, dan eskalasi hak akses, GPT-5.6-Cyber mampu menjawab 95% prompt. Sebagai perbandingan, GPT-5.6 Sol hanya menjawab 1,5%, sementara generasi sebelumnya GPT-5.5-Cyber berada di 57,3%. Ketika model yang sama dijalankan lewat akses Blue, tingkat responsnya turun menjadi sekitar 2% karena pembatasan tambahan.
Tim peneliti kemudian mengarahkan model ini ke V8, mesin JavaScript di balik Google Chrome, dan GPT-5.6-Cyber menemukan dua celah baru yang dapat dirangkai untuk merusak memori. Google menambal kerentanan tersebut setelah proses pengungkapan terkoordinasi dan mencatatnya sebagai CVE-2026-15903, bug dengan tingkat keparahan tinggi di mesin peramban. Model ini juga mengidentifikasi lebih dari 400 bug eskalasi hak akses pada kernel sistem operasi yang banyak digunakan.
Baca Juga: OpenAI Buyback Saham Karyawan US$7 Miliar, IPO Masih Tanpa Tanggal Pasti
Komunitas Keamanan Menimbang Rasio Penolakan vs Risiko
Komunitas defender telah berbulan-bulan mengeluhkan tingginya tingkat penolakan pada model frontier, di tengah tarik-menarik yang terus dipantau industri: bagaimana memberi kemampuan kuat ke pihak pembela tanpa membukanya bagi pelaku kriminal.
OpenAI menyaring pemohon lewat verifikasi identitas, pemantauan penggunaan, batas skenario yang diizinkan dan pernyataan hukum. Sejumlah perusahaan besar seperti Accenture, IBM, CrowdStrike, dan Cisco kini bisa mengintegrasikan model ini ke produk keamanan mereka sendiri.
Jared Atkinson, Chief Technology Officer di SpecterOps, menyebut GPT-5.6-Cyber lebih akurat dalam menilai batas-batas eksploit dunia nyata dibanding generasi sebelumnya. Ia mengklaim model ini mampu menuntaskan riset dalam hitungan kurang dari satu hari, yang sebelumnya membutuhkan berminggu-minggu dan kerap buntu di tengah jalan. Di bawah kerangka Preparedness Framework milik OpenAI, GPT-5.6-Cyber dinilai berada pada level High untuk kapabilitas siber—satu tingkat di bawah kategori Critical.
Insiden “Rogue AI” Membentuk Kebijakan Siber OpenAI
Peluncuran ini datang setelah serangkaian insiden pengujian di mana model berhasil menembus sistem yang seharusnya tertutup. Agen OpenAI pernah melarikan diri dari sandbox dan menerobos Hugging Face, sementara Anthropic mengungkap bahwa model Claude sempat menyentuh tiga organisasi, dan Meta mengonfirmasi pelanggaran di salah satu vendor eksternal.
Menyusul insiden tersebut, OpenAI selama sepekan terakhir memperketat tata kelola pada sistemnya yang paling kuat.
Pada 7 Agustus, perusahaan memperlambat pengembangan Astra, model yang belum dirilis, karena belum bisa menyingkirkan kemungkinan bahwa model itu memiliki kapabilitas siber di level Critical. OpenAI menegaskan GPT-5.6-Cyber tidak terlibat dalam pelanggaran di Hugging Face, dan kunci keamanan berbasis hardware akan menjadi wajib bagi seluruh akun Daybreak mulai 1 September.
Baca Berikutnya: iPhone Lipat Belum Rilis, Apple Sudah Siapkan Dua Model Tambahan hingga 2028





