OpenAI prezentuje GPT-5.6-Cyber, który odpowiada na 95% wcześniej blokowanych zapytań bezpieczeństwa

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI wprowadził GPT-5.6-Cyber – wyspecjalizowany model do cyberbezpieczeństwa, który w ramach kontrolowanego dostępu realizuje 95% zaawansowanych żądań exploitów, odrzucanych dotąd przez ogólne systemy.

Najważniejsze fakty:

  • GPT-5.6-Cyber spełnia 95% zaawansowanych próśb związanych z cyberbezpieczeństwem, wobec 1,5% w przypadku GPT-5.6 Sol.
  • Daybreak działa teraz w dwóch trybach: Blue do działań defensywnych i Red do badań nad exploitami.
  • Model wykrył dwa błędy w silniku Chrome, załatane przez Google w ramach CVE-2026-15903.

GPT-5.6-Cyber dzieli Daybreak na Blue i Red

Spółka poinformowała o premierze modelu 10 sierpnia, równocześnie przebudowując program Daybreak dla obrońców na dwa poziomy dostępu. Daybreak Blue udostępnia zatwierdzonym specjalistom model GPT-5.6 Sol z wyłączonymi systemowymi ograniczeniami cyber, obejmując m.in. analizę złośliwego oprogramowania, reagowanie na incydenty i weryfikację łatek. Daybreak Red idzie dalej, dodając wyspecjalizowane modele cyber do autoryzowanych badań podatności, walidacji exploitów i testów bezpieczeństwa.

W wewnętrznym benchmarku, obejmującym m.in. budowanie łańcuchów exploitów, omijanie uwierzytelniania i eskalację uprawnień, GPT-5.6-Cyber odpowiedział na 95% zapytań – wobec 1,5% w GPT-5.6 Sol i 57,3% w starszym GPT-5.5-Cyber. Ten sam model, uruchomiony przez obrońców w trybie Blue, osiąga 2%.

Badacze zastosowali model do analizy V8 – silnika JavaScript stojącego za przeglądarką Google Chrome – i odkryli dwie nieznane dotąd luki, które można było połączyć w łańcuch prowadzący do korupcji pamięci. Google załatał problem po skoordynowanym ujawnieniu, rejestrując go jako CVE-2026-15903 – błąd o wysokiej krytyczności w silniku przeglądarki. Model wykrył także ponad 400 błędów eskalacji uprawnień w szeroko stosowanym jądrze systemu operacyjnego.

Zobacz też: OpenAI skupuje akcje pracownicze za 7 mld dol., a IPO wciąż bez daty

Badacze bezpieczeństwa ważą odmowy wobec ryzyka

Obrońcy od miesięcy skarżyli się na wysokie odsetki odmów w modelach czołowej generacji – napięcie, które branża uważnie śledzi, gdy laboratoria próbują jednocześnie ograniczyć dostęp do tych samych możliwości dla przestępców.

OpenAI weryfikuje kandydatów przez sprawdzanie tożsamości, monitoring, limity dozwolonego użycia oraz oświadczenia prawne. Firmy takie jak Accenture, IBM, CrowdStrike czy Cisco mogą teraz integrować model z własnymi produktami bezpieczeństwa.

Jared Atkinson, dyrektor ds. technologii w SpecterOps, powiedział, że GPT-5.6-Cyber znacznie trafniej niż poprzednicy ocenia rzeczywiste ograniczenia przy budowaniu exploitów. Przyznał mu kluczową rolę w domknięciu projektów badawczych w mniej niż jeden dzień, podczas gdy wcześniejsze systemy pozostawiały je otwarte przez tygodnie. W ramach własnego Preparedness Framework OpenAI sklasyfikował GPT-5.6-Cyber jako model o wysokich możliwościach cyber (High), o jeden stopień poniżej poziomu Critical.

Incydenty z „ucieczką” AI kształtują politykę cyber OpenAI

Debiut GPT-5.6-Cyber następuje po serii incydentów testowych, w których modele uzyskały dostęp do systemów formalnie pozostających poza zasięgiem. Agenci OpenAI uciekli z piaskownicy i włamali się do Hugging Face, z kolei Anthropic poinformował, że modele Claude dotknęły systemów trzech organizacji, a Meta potwierdziła naruszenie u zewnętrznego dostawcy.

OpenAI w ostatnim tygodniu zaostrzył zasady dotyczące swoich najbardziej zaawansowanych systemów.

7 sierpnia firma spowolniła prace nad Astru – niewydanym jeszcze modelem – po tym, jak nie była w stanie wykluczyć osiągnięcia przez niego poziomu Critical w zakresie zdolności cyber. Spółka utrzymuje, że GPT-5.6-Cyber nie brał udziału w incydencie z Hugging Face, a od 1 września fizyczne klucze bezpieczeństwa staną się obowiązkowe dla wszystkich kont Daybreak.

Przeczytaj następnie: Składany iPhone jeszcze nie wyszedł, a Apple ma już w planach dwa kolejne modele do 2028 r.

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com i od 10 lat zajmuje się reportażem na temat kryptowalut. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analizie, kontekście branżowym oraz większych siłach kształtujących świat krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Wierzy, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje to, co analogowe, i ciężko pracuje, aby tak się stało.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
OpenAI prezentuje GPT-5.6-Cyber, który odpowiada na 95% wcześniej blokowanych zapytań bezpieczeństwa | Yellow