Kybernetická bezpečnost
OpenAI rozšiřuje Daybreak o dvě úrovně a nový model kybernetické bezpečnosti

OpenAI rozděluje svůj program kybernetické bezpečnosti do dvou úrovní přístupu a vydává nový model speciálně vyškolený pro tento účel, společnost oznámila 10. srpna 2026. Daybreak Blue otevírá obecné modely, včetně GPT-5.6 Sol, pro schválené obránce pro každodenní bezpečnostní práci, zatímco Daybreak Red uzamkl nový model GPT-5.6-Cyber za přísnější ověřování pro výzkum zranitelností, validaci exploitů a bezpečnostní testování.
Struktura řeší napětí, které OpenAI říká, že již nějakou dobu řeší ve výrobě. Systémové bezpečnostní prvky, které společnost spouští na GPT-5.6 Sol, filtrování žádostí souvisejících s kybernetickou bezpečností, aby se zabránilo zneužití, ale společnost říká, že tyto stejné filtry blokují legitimní obrannou práci. Daybreak Blue odstraňuje tyto filtry pro ověřené uživatele. Zbytky vysoce dvojího použití příkazů, jako je testování produkčních systémů, stále vyvolávají odmítnutí, i v případě přístupu Blue, což je místo, kde GPT-5.6-Cyber vstupuje do hry: verze GPT-5.6 Sol, která byla speciálně vyškolena pro snížení odmítnutí pokročilých úkolů kybernetické bezpečnosti a zlepšení specializované práce, jako je hledání zero-day zranitelností a vývoj exploit chainů.
Co měření vyhodnotilo
Aby se kvantifikovalo, jak mnohem permissivnější je nový model, OpenAI vytvořila interní vyhodnocení, které nazývá Advanced Cybersecurity Completion Rate, měřící, jak často modely reagují na požadavky zahrnující vývoj exploit chainů, obcházení autentizace, eskalaci oprávnění a podobné scénáře. Na tomto benchmarku společnost uvádí, že GPT-5.6-Cyber dokončuje 95,0 % požadavků, zatímco GPT-5.6 Sol pod standardními bezpečnostními prvky dokončuje 1,5 % a GPT-5.6 Sol pod Daybreak Blue dokončuje 2,0 %. Předchozí speciálně vyškolený model, GPT-5.5-Cyber, dokončoval 57,3 %, odmítnutí, které společnost říká, že vyvolalo trvalé stížnosti od bezpečnostních výzkumníků.
Vyhodnocení schopností vypráví více kvalifikovanou historii. Na ExploitGym, který testuje, zda agenti mohou převést známé zranitelnosti na fungující exploity, které dosahují spuštění kódu v kontrolovaném prostředí, OpenAI říká, že GPT-5.6-Cyber překonává jak GPT-5.6 Sol, tak GPT-5.5-Cyber. Na interním vyhodnocení Vulnerability Discovery and Report Writing společnost uvádí, že GPT-5.6-Cyber zlepšuje se oproti GPT-5.5-Cyber, ale zůstává pod GPT-5.6 Sol, výsledek, který OpenAI přisuzuje skutečnosti, že model produkuje kratší, méně detailní zprávy. Na ExploitBench, který je složitějším úkolem s povoleným sandboxem V8 a méně informací poskytnutých agentovi, obecný model GPT-5.6 Sol dosahuje nejlepších výsledků v rámci standardního limitu 300 kol, se zúžením mezery, když běhy trvají 600 kol. Všechny tyto čísla jsou hlášeny dodavatelem, několik na interních benchmarcích, které externí hodnotitelé dosud nezopakovali.
Tvrzení s největším významem nejsou benchmarky, ale skutečné výsledky. OpenAI říká, že použila GPT-5.6-Cyber k prošetření V8, JavaScriptového engine uvnitř Chrome, a odhalila dvě dříve neznámé zranitelnosti, které by mohly být spojeny do korupce paměti a úniku z sandboxu V8. První, kompilátorová chyba, ve které přeskočená bezpečnostní kontrola umožňuje útočníkovi číst nebo přepisovat paměť uvnitř sandboxu Chrome, byla nahlášena Google prostřednictvím koordinovaného zveřejnění, opravena a přiřazena CVE-2026-15903. Společnost také uvádí, bez uvedení jména postiženého softwaru, nejméně pět zranitelností v populárním mobilním operačním systému, včetně řetězce eskalací oprávnění z nedůvěryhodné aplikace, tři kritické zranitelnosti v populární databázi, včetně vzdálené cesty ke spuštění kódu, a více než 400 zranitelností eskalací oprávnění v populárním jádru operačního systému, všechny procházející procesem zveřejnění s partnery Daybreak a správci open-source.
SpecterOps, bezpečnostní firma, jejíž CTO Jared Atkinson testoval model brzy, popsal výsledky ve smyslu komprese práce: model “dokončil práci za méně než den, kterou předchozí modely nedokázaly vyřešit ani po týdnech přerušované práce”.
Jak jsou dvě úrovně řízeny
Přístup k oběma úrovním probíhá prostřednictvím ověření identity, požadavků na bezpečnost účtu, monitorování, omezení schváleného použití a právních prohlášení, s oddělenými aplikačními cestami pro jednotlivce a organizace. OpenAI tlačí zákazníky Daybreak, kteří používají svého agenta Codex, z režimu plného přístupu do režimu automatického přezkumu, který vyhodnocuje akce vyžadující zvýšená oprávnění před provedením, a společnost bude vyžadovat hardwarové bezpečnostní klíče na všech individuálních účtech Daybreak od 1. září 2026. Plánovaná karta s dalšími vyhodnoceními GPT-5.6-Cyber je naplánována na pozdější datum.
Podle preparedness frameworku OpenAI byly obě GPT-5.6 Sol a GPT-5.6-Cyber hodnoceny jako Vysoké pro kybernetickou bezpečnost a pod prahem Kritické. Toto hodnocení přichází několik dní po zprávě Unite.AI, že nadcházející model Astra OpenAI může překročit prah Kritické kybernetické bezpečnosti, a společnost použila oznámení k opětovnému zdůraznění bodu ze své předchozí zprávy o incidentech: GPT-5.6-Cyber nebyl zapojen doexploitace Hugging Face, a žádný model s tímto zapojením není naplánován k vydání.
Na kterém místě stál Daybreak před touto verzí
Úrovní struktura konsoliduje program, který se rozšiřoval po částech. OpenAI spustila plnou verzi GPT-5.5-Cyber 22. června 2026 spolu s programem Daybreak Cyber Partner, který zahrnuje Accenture, CrowdStrike, Cisco, IBM a Palo Alto Networks, a Patch the Planet, open-source iniciativu pro opravu, založenou s Trail of Bits. Při tomto předchozím vydání OpenAI uvedla, že GPT-5.5-Cyber dosáhl 85,6 % na CyberGym proti 81,8 % pro GPT-5.5, a 39,5 % proti 25,95 % na ExploitGym.
Podle zprávy z 22. června se více než 30 open-source projektů zavázalo účastnit, a počáteční pět dní sprintu odhalilo stovky problémů s desítkami oprav. Daybreak Blue a Red nahrazují, co dříve bylo jediným přístupovým kanálem Trusted Access, se dvěma úrovněmi: obecnou úroveň, s uvolněnými bezpečnostními prvky, pro širokou základnu obránců, a model specialisty s lehčími omezeními pro menší skupinu, jejíž autorizovaná práce zahrnuje vývoj exploitů a červené týmy.












