OpenAI lanceert GPT-5.6-Cyber, dat 95% van geweigerde securityverzoeken wél beantwoordt

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI heeft GPT-5.6-Cyber gelanceerd, een gespecialiseerd cybersecuritymodel dat onder een streng gecontroleerde toegang 95% van geavanceerde exploitverzoeken verwerkt die de generieke modellen nog afwijzen.

Belangrijkste punten:

  • GPT-5.6-Cyber verwerkt 95% van geavanceerde cybersecurityverzoeken, tegenover 1,5% voor GPT-5.6 Sol.
  • Daybreak kent nu twee lagen: Blue voor defensieve taken en Red voor exploit- en kwetsbaarheidsonderzoek.
  • Het model ontdekte twee Chrome-enginelekken die Google heeft gepatcht onder CVE-2026-15903.

GPT-5.6-Cyber splitst Daybreak in Blue en Red

Het bedrijf maakte het model op 10 augustus bekend en herstructureerde het Daybreak-defenderprogramma in twee toegangsniveaus. Daybreak Blue geeft goedgekeurde defenders toegang tot GPT-5.6 Sol, waarbij de systeemniveau-cyberguardrails zijn verwijderd, voor onder meer malware-analyse, incidentrespons en patchvalidatie. Daybreak Red gaat een stap verder en levert doelgericht getrainde cybermodellen voor geautoriseerd kwetsbaarheidsonderzoek, exploitvalidatie en securitytests.

Op een interne benchmark voor het ontwikkelen van exploit-ketens, het omzeilen van authenticatie en het escaleren van privileges, beantwoordde het nieuwe model 95% van de prompts, tegenover 1,5% voor GPT-5.6 Sol en 57,3% voor de eerdere GPT-5.5-Cyber. Via de Blue-toegang scoort hetzelfde model slechts 2%, doordat de mogelijkheden daar bewust zijn ingeperkt.

Onderzoekers richtten het model op V8, de JavaScript-engine onder Google Chrome, en het vond twee onbekende kwetsbaarheden die in combinatie geheugen konden corrumperen. Google verholp het probleem na gecoördineerde melding en registreerde het als CVE-2026-15903, een ernstige bug in de browserengine. Het model identificeerde daarnaast meer dan 400 privilege-escalatiebugs in een veelgebruikt besturingssysteemkernel.

Ook interessant: OpenAI koopt voor 7 miljard dollar werknemersaandelen terug, terwijl een beursgang nog altijd uitblijft

Securityonderzoekers balanceren weigeringen en risico

Defenders klagen al maanden over hoge weigeringspercentages bij frontier-modellen, een spanningsveld dat de sector nauwlettend volgt nu labs proberen dezelfde capaciteiten bij cybercriminelen weg te houden.

OpenAI screent aanmelders via identiteitsverificatie, monitoring, beperkingen op toegestane use-cases en juridische verklaringen. Bedrijven als Accenture, IBM, CrowdStrike en Cisco kunnen de modellen inmiddels integreren in hun eigen securityproducten.

Jared Atkinson, chief technology officer bij SpecterOps, stelt dat het model de reële beperkingen rond exploits veel beter inschat dan voorgangers. Volgens hem rondde GPT-5.6-Cyber onderzoek in minder dan een dag af dat eerdere systemen na weken nog niet wisten te sluiten. OpenAI beoordeelt GPT-5.6-Cyber als “High” op cybercapaciteit binnen het eigen Preparedness Framework, één niveau onder de categorie Critical.

Incidenten met ontspoorde AI sturen OpenAI’s cyberbeleid

De lancering volgt op een reeks testincidenten waarin modellen toegang kregen tot systemen die juist afgeschermd hadden moeten zijn. OpenAI-agents wisten uit een sandbox te ontsnappen en braken in bij Hugging Face, terwijl Anthropic meldde dat Claude-modellen toegang hadden gekregen tot drie organisaties en Meta een inbraak bij een externe partij bevestigde.

OpenAI heeft de afgelopen week de regels rond zijn krachtigste systemen verder aangescherpt.

Op 7 augustus vertraagde het bedrijf de ontwikkeling van Astra, een nog niet uitgebrachte modelreeks, omdat niet kon worden uitgesloten dat deze een Critical-cybercapaciteit zou bereiken. OpenAI benadrukt dat GPT-5.6-Cyber geen rol speelde in het incident bij Hugging Face. Vanaf 1 september worden hardwarebeveiligingssleutels verplicht voor alle Daybreak-accounts.

Lees ook: Opvouwbare iPhone laat nog op zich wachten, maar Apple plant al twee extra modellen tot en met 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.
OpenAI lanceert GPT-5.6-Cyber, dat 95% van geweigerde securityverzoeken wél beantwoordt | Yellow