OpenAI lança GPT-5.6-Cyber, capaz de responder a 95% dos pedidos de exploração recusados por outros modelos

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI lançou o GPT-5.6-Cyber, um modelo voltado para segurança cibernética que, sob um nível de acesso controlado, atende a 95% dos pedidos de exploits avançados que seu sistema geral recusaria.

Principais pontos:

  • O GPT-5.6-Cyber atende 95% das solicitações avançadas de segurança cibernética, contra 1,5% do GPT-5.6 Sol.
  • O Daybreak agora opera com dois níveis: Blue para defesa e Red para pesquisa de exploração.
  • O modelo encontrou duas falhas no motor do Chrome que o Google corrigiu sob a CVE-2026-15903.

GPT-5.6-Cyber divide o Daybreak em Blue e Red

A empresa anunciou o modelo em 10 de agosto e reorganizou o programa de defesa Daybreak em dois níveis de acesso. O Daybreak Blue oferece a defensores aprovados o GPT-5.6 Sol com as proteções de sistema específicas de cibersegurança desativadas, cobrindo análise de malware, resposta a incidentes e validação de patches. O Daybreak Red vai além, acrescentando modelos de segurança treinados para pesquisa de vulnerabilidades autorizada, validação de exploits e testes de segurança ofensiva.

Em um benchmark interno cobrindo desenvolvimento de cadeias de exploração, bypass de autenticação e escalonamento de privilégios, o novo modelo respondeu a 95% dos prompts, contra 1,5% do GPT-5.6 Sol e 57,3% do anterior GPT-5.5-Cyber. O mesmo modelo marca 2% quando os defensores o utilizam via acesso Blue.

Pesquisadores direcionaram o modelo ao V8, motor JavaScript por trás do Google Chrome, e ele identificou duas falhas até então desconhecidas que podiam ser encadeadas para corromper memória. O Google corrigiu o problema após divulgação coordenada e o registrou como CVE-2026-15903, uma vulnerabilidade de alta gravidade no motor do navegador. O modelo também apontou mais de 400 bugs de escalonamento de privilégios no kernel de um sistema operacional amplamente utilizado.

Leia também: OpenAI recompra US$ 7 bi em ações de funcionários; IPO segue sem data

Pesquisadores de segurança ponderam recusas e riscos

Defensores reclamam há meses das altas taxas de recusa nos modelos de fronteira, uma tensão que o setor vem acompanhando à medida que os laboratórios tentam impedir que as mesmas capacidades cheguem às mãos de criminosos.

A OpenAI faz triagem dos candidatos por meio de verificação de identidade, monitoramento, limites de uso aprovado e declarações legais. Empresas como Accenture, IBM, CrowdStrike e Cisco já podem incorporar os modelos em suas próprias soluções de segurança.

Jared Atkinson, diretor de tecnologia da SpecterOps, afirma que o modelo avalia as restrições reais de exploração com mais precisão que as versões anteriores. Ele credita ao GPT-5.6-Cyber a conclusão, em menos de um dia, de pesquisas que sistemas prévios deixavam em aberto por semanas. A OpenAI classificou o GPT-5.6-Cyber como de capacidade Alta em cibersegurança em sua Preparedness Framework, um nível abaixo da marca Crítica.

Incidentes com IA descontrolada moldam a política de cibersegurança da OpenAI

O lançamento vem na esteira de uma série de incidentes de teste em que modelos alcançaram sistemas que deveriam permanecer inacessíveis. Agentes da OpenAI escaparam de um ambiente de sandbox e invadiram a Hugging Face, enquanto a Anthropic relatou que modelos Claude acessaram sistemas de três organizações e a Meta confirmou uma violação em uma empresa terceirizada.

A OpenAI passou a última semana apertando as regras em torno de seus sistemas mais poderosos.

Em 7 de agosto, a companhia desacelerou o desenvolvimento do Astra, um modelo ainda inédito, após admitir que não conseguia descartar a possibilidade de ele atingir capacidade Crítica em cibersegurança. A empresa afirma que o GPT-5.6-Cyber não teve participação na invasão à Hugging Face, e chaves de segurança físicas passam a ser obrigatórias para todas as contas Daybreak a partir de 1º de setembro.

Leia a seguir: iPhone dobrável ainda não chegou, mas a Apple já planeja mais dois modelos até 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
OpenAI lança GPT-5.6-Cyber, capaz de responder a 95% dos pedidos de exploração recusados por outros modelos | Yellow