OpenAI lança GPT-5.6-Cyber, que responde a 95% dos pedidos de segurança antes recusados

New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)
New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)

OpenAI lançou o GPT-5.6-Cyber, um modelo especializado em cibersegurança que, sob um regime de acesso controlado, executa 95% dos pedidos avançados de exploit que o sistema geral da empresa recusaria.

Principais pontos:

  • O GPT-5.6-Cyber satisfaz 95% dos pedidos avançados de cibersegurança, face a 1,5% do GPT-5.6 Sol.
  • O Daybreak passa a operar em dois níveis: Blue para trabalho defensivo e Red para investigação de exploits.
  • O modelo identificou duas falhas no motor do Chrome, já corrigidas pela Google sob o código CVE-2026-15903.

GPT-5.6-Cyber divide o Daybreak em Blue e Red

A empresa anunciou o novo modelo a 10 de agosto e reestruturou o programa de defesa Daybreak em dois níveis de acesso. O Daybreak Blue concede a defensores aprovados o GPT-5.6 Sol com barreiras de segurança ao nível do sistema parcialmente levantadas, permitindo análises de malware, resposta a incidentes e validação de patches. O Daybreak Red vai mais longe, recorrendo a modelos de cibersegurança treinados para fins específicos, destinados a investigação autorizada de vulnerabilidades, validação de exploits e testes de segurança aprofundados.

Num benchmark interno que cobre o desenvolvimento de cadeias de exploit, bypass de autenticação e escalada de privilégios, o novo modelo respondeu a 95% dos pedidos, contra 1,5% no GPT-5.6 Sol e 57,3% no antecessor GPT-5.5-Cyber. O mesmo modelo, quando utilizado através do acesso Blue, limita as respostas a cerca de 2%, refletindo salvaguardas mais estritas quando o contexto é exclusivamente defensivo.

Os investigadores apontaram o modelo ao V8, o motor JavaScript por detrás do Google Chrome, e o sistema identificou duas vulnerabilidades até então desconhecidas que podiam ser encadeadas para corromper memória. A Google corrigiu o problema após divulgação coordenada, classificando-o como CVE-2026-15903, uma falha de elevada gravidade no motor do browser. O GPT-5.6-Cyber também detetou mais de 400 bugs de escalada de privilégios no kernel de um sistema operativo amplamente utilizado.

Veja também: OpenAI recompra US$ 7 bi em ações de funcionários, e a estreia em bolsa continua sem data

Investigadores de segurança equilibram recusas e risco

Profissionais de segurança têm criticado, há meses, as elevadas taxas de recusa dos modelos de última geração, um dilema que o setor vem monitorizando enquanto os laboratórios tentam impedir que as mesmas capacidades caiam nas mãos de criminosos.

A OpenAI sujeita os candidatos a verificação de identidade, monitorização contínua, limites de utilização aprovada e declarações legais. Empresas como Accenture, IBM, CrowdStrike e Cisco já podem integrar estes modelos nos seus próprios produtos de segurança, reforçando ferramentas de defesa com capacidades ofensivas altamente controladas.

Jared Atkinson, diretor de tecnologia da SpecterOps, afirmou que o novo modelo avalia com maior precisão as restrições reais de um exploit, em comparação com versões anteriores. Segundo o executivo, o GPT-5.6-Cyber permitiu encerrar investigações em menos de um dia que, com sistemas anteriores, permaneciam em aberto após semanas de trabalho. A OpenAI classificou o GPT-5.6-Cyber com nível “High” em capacidade cibernética no seu Preparedness Framework, um patamar abaixo da classificação “Critical”.

Incidentes com IA fora de controlo moldam a política de cibersegurança da OpenAI

O lançamento surge após uma série de incidentes de teste em que modelos conseguiram aceder a sistemas supostamente fora de alcance. Agentes da OpenAI conseguiram escapar de um ambiente sandbox e invadir a Hugging Face, enquanto a Anthropic revelou que modelos Claude interagiram indevidamente com sistemas de três organizações e a Meta confirmou uma intrusão num fornecedor externo.

Nas últimas semanas, a OpenAI tem apertado as regras em torno dos seus sistemas mais poderosos.

A 7 de agosto, a empresa abrandou o desenvolvimento do Astra, um modelo ainda não lançado, após admitir que não conseguia excluir a hipótese de este atingir capacidade cibernética classificada como Critical. A empresa afirma que o GPT-5.6-Cyber não teve qualquer papel no incidente envolvendo a Hugging Face, e que chaves de segurança de hardware passam a ser obrigatórias para todas as contas Daybreak a partir de 1 de setembro.

Leia a seguir: iPhone dobrável ainda não foi lançado, mas Apple já planeia mais dois modelos até 2028

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head of Content na Yellow.com, tendo reportado sobre cripto nos últimos 10 anos. Ele se especializa em artigos aprofundados de Research e Learn, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando arduamente para ajudar a tornar isso realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
OpenAI lança GPT-5.6-Cyber, que responde a 95% dos pedidos de segurança antes recusados | Yellow