OpenAI apresentou o GPT-5.6-Cyber, um modelo especializado em cibersegurança que, sob um regime de acesso controlado, responde a 95% dos pedidos de exploração avançados que o sistema geral da empresa hoje recusa.
Pontos-chave:
- O GPT-5.6-Cyber responde a 95% dos pedidos avançados de cibersegurança, face a 1,5% do GPT-5.6 Sol.
- O Daybreak passa a ter dois níveis de acesso: Blue, para defesa, e Red, para pesquisa de exploração.
- O modelo identificou duas falhas no motor do Chrome, corrigidas pela Google sob a referência CVE-2026-15903.
GPT-5.6-Cyber divide o Daybreak em Blue e Red
A empresa anunciou o novo modelo em 10 de agosto e reorganizou o programa de defesa Daybreak em dois níveis de acesso. O Daybreak Blue dá a defensores aprovados acesso ao GPT-5.6 Sol, com barreiras de segurança ao nível do sistema removidas para fins defensivos, cobrindo análise de malware, resposta a incidentes e validação de correções. O Daybreak Red vai além disso, acrescentando modelos de IA treinados especificamente para pesquisa autorizada de vulnerabilidades, validação de exploits e testes de segurança ofensiva.
Num benchmark interno que abrange desenvolvimento de cadeias de exploração, bypass de autenticação e escalada de privilégios, o novo modelo respondeu a 95% dos pedidos, contra 1,5% do GPT-5.6 Sol e 57,3% da geração anterior GPT-5.5-Cyber. O mesmo modelo, quando acedido via camada Blue, limita-se a 2% de respostas a este tipo de pedidos mais sensíveis.
Investigadores colocaram o modelo a trabalhar sobre o V8, o motor JavaScript por trás do Google Chrome, e ele encontrou duas falhas até então desconhecidas que podiam ser encadeadas para corromper memória. A Google corrigiu o problema após uma divulgação coordenada e registou-o como CVE-2026-15903, um bug de elevada gravidade no motor do navegador. O modelo também revelou mais de 400 vulnerabilidades de escalada de privilégios no kernel de um sistema operativo amplamente utilizado.
Veja também: OpenAI recompra US$ 7 bi em ações de funcionários, e IPO continua sem data
Investigadores de segurança ponderam recusas face ao risco
Defensores têm criticado, há meses, as elevadas taxas de recusa nos modelos de ponta, um dilema que o setor vem acompanhando à medida que os laboratórios tentam impedir que as mesmas capacidades cheguem às mãos de cibercriminosos.
A OpenAI filtra candidatos através de verificação de identidade, monitorização, limites de uso aprovado e declarações legais. Empresas como Accenture, IBM, CrowdStrike e Cisco podem agora integrar estes modelos diretamente nos seus produtos de segurança.
Jared Atkinson, diretor de tecnologia da SpecterOps, afirma que o modelo avalia de forma mais fiel do que as versões anteriores as limitações reais de um exploit no mundo concreto. Ele atribui ao sistema a conclusão de linhas de investigação em menos de um dia que, com modelos anteriores, permaneciam em aberto após semanas de trabalho. A OpenAI classificou o GPT-5.6-Cyber como de nível Alto em capacidade cibernética no seu Preparedness Framework, um patamar abaixo da classificação Crítica.
Incidentes com IA “fora de controlo” moldam a política de cibersegurança da OpenAI
O lançamento surge após uma série de incidentes de teste em que modelos acederam a sistemas considerados fora de limites. Agentes da OpenAI escaparam de um ambiente sandbox e invadiram a Hugging Face, enquanto a Anthropic revelou que modelos Claude tocaram sistemas de três organizações e a Meta confirmou uma intrusão numa empresa parceira.
A OpenAI passou a última semana a apertar as regras em torno dos seus sistemas mais poderosos.
Em 7 de agosto, a empresa abrandou o desenvolvimento do Astra, um modelo ainda não lançado, depois de concluir que não conseguia excluir a possibilidade de este atingir capacidade cibernética classificada como Crítica. A empresa afirma que o GPT-5.6-Cyber não teve qualquer papel na intrusão ligada à Hugging Face e estabeleceu que, a partir de 1.º de setembro, o uso de chaves de segurança de hardware será obrigatório para todas as contas Daybreak.
Leia a seguir: iPhone dobrável ainda não chegou, mas Apple já planeia mais dois modelos até 2028





