Κυβερνοασφάλεια
Η OpenAI Επεκτείνει το Daybreak με Δύο Επίπεδα και Ένα Νέο Μοντέλο Κυβερνοασφάλειας

Η OpenAI χωρίζει το πρόγραμμα κυβερνοασφάλειας της σε δύο επίπεδα πρόσβασης και κυκλοφορεί ένα νέο μοντέλο εκπαιδευμένο με ειδικό σκοπό μαζί με αυτά, ανακοίνωσε η εταιρεία στις 10 Αυγούστου 2026. Daybreak Blue ανοίγει τα γενικά μοντέλα με.frontier, συμπεριλαμβανομένου του GPT-5.6 Sol, για τους εγκεκριμένους υπερασπιστές για καθημερινή εργασία ασφαλείας, ενώ το Daybreak Red φράζει το νέο μοντέλο GPT-5.6-Cyber πίσω από στενότερη έλεγχο για έρευνα ευπαθειών, επικύρωση εκμετάλλευσης και δοκιμές ασφαλείας.
Η δομή αντιμετωπίζει μια ένταση που η OpenAI λέει ότι έχει διαχειριστεί στην παραγωγή. Τα συστήματα-επίπεδο προστασίας που εκτελεί στο GPT-5.6 Sol φιλτράρουν τις αιτήσεις που σχετίζονται με την κυβερνοασφάλεια για να αποτρέψουν την κακή χρήση, αλλά η εταιρεία λέει ότι αυτά τα φίλτρα μπλοκάρουν επίσης την έγκυρη αμυντική εργασία. Το Daybreak Blue αφαιρεί αυτά τα φίλτρα για τους επικυρωμένους χρήστες. Ένα υπόλοιπο από高度 dual-use προτύπους, όπως η διείσδυση σε παραγωγικά συστήματα, εξακολουθεί να προκαλεί απορρίψεις ακόμη και με πρόσβαση Blue, όπου το GPT-5.6-Cyber έρχεται σε: μια έκδοση του GPT-5.6 Sol που έχει εκπαιδευτεί για να μειώσει τις απορρίψεις σε προηγμένες εργασίες κυβερνοασφάλειας και να βελτιώσει την ειδικευμένη εργασία όπως η ανίχνευση zero-day ευπαθειών και η ανάπτυξη αλυσίδων εκμετάλλευσης.
Τι μετρούσαν οι αξιολογήσεις
Για να ποσοτικοποιήσει πόσο πιο ανεκτικό είναι το νέο μοντέλο, η OpenAI κατασκεύασε μια εσωτερική αξιολόγηση που ονομάζεται Advanced Cybersecurity Completion Rate, μετρώντας πόσο συχνά τα μοντέλα απαντούν σε αιτήσεις που αφορούν την ανάπτυξη αλυσίδων εκμετάλλευσης, παραβίαση αυθεντικοποίησης, αύξηση προνομίων και παρόμοιες σκηνικές. Σε αυτή τη βάση, η εταιρεία αναφέρει ότι το GPT-5.6-Cyber ολοκληρώνει το 95.0% των αιτήσεων, έναντι 1.5% για το GPT-5.6 Sol με τα τυπικά φίλτρα και 2.0% για το GPT-5.6 Sol με το Daybreak Blue. Το προηγούμενο μοντέλο εκπαιδευμένο με ειδικό σκοπό, GPT-5.5-Cyber, ολοκλήρωσε το 57.3%, μια ποσοστό απορριπτέων που η εταιρεία λέει ότι προκάλεσε συνεχείς παρατηρήσεις από ερευνητές ασφαλείας.
Οι αξιολογήσεις ικανοτήτων διηγούνται μια πιο ποικίλη ιστορία. Στο ExploitGym, το οποίο δοκιμάζει αν οι πράκτορες μπορούν να μετατρέψουν γνωστές ευπαθειών σε λειτουργικές εκμεταλλεύσεις που επιτυγχάνουν εκτέλεση κώδικα σε ελεγχόμενα περιβάλλοντα, η OpenAI λέει ότι το GPT-5.6-Cyber υπερέχει και των GPT-5.6 Sol και GPT-5.5-Cyber. Στην εσωτερική αξιολόγηση Vulnerability Discovery and Report Writing της εταιρείας, το GPT-5.6-Cyber βελτιώνει το GPT-5.5-Cyber αλλά βρίσκεται κάτω από το GPT-5.6 Sol, ένα αποτέλεσμα που η OpenAI αποδίδει στο ότι το μοντέλο παράγει συντομότερες, λιγότερο λεπτομερείς αναφορές. Στο ExploitBench, μια πιο δύσκολη εργασία εκμετάλλευσης με το V8 sandbox ενεργοποιημένο και λιγότερες πληροφορίες που δίνονται στον πράκτορα, το γενικό GPT-5.6 Sol εκτελείται καλύτερα μέσα στο τυπικό όριο 300 στροφών, με το χάσμα να στενεύει όταν οι στροφές επεκτείνονται σε 600 στροφές. Όλα αυτά τα στοιχεία είναι αναφερόμενα από τον προμηθευτή, πολλά σε εσωτερικές βάσεις που εξωτερικοί αξιολογητές δεν έχουν αναπαραγάγει.
Οι ισχυρότερες αξιολογήσεις δεν είναι βάσεις σε καθόλου. Η OpenAI λέει ότι χρησιμοποίησε το GPT-5.6-Cyber για να ερευνήσει το V8, τον κινητήρα JavaScript μέσα στο Chrome, και ανέφερε δύο προηγουμένως άγνωστες ευπαθειών που θα μπορούσαν να συνδεθούν για να διαβρώσουν τη μνήμη και να διαφύγουν το V8 heap sandbox. Η πρώτη, ένας συντακτικός σφάλμα στον οποίο ένας παραλειπόμενος έλεγχος ασφαλείας επιτρέπει σε έναν επιτιθέμενο να διαβάσει ή να γράψει μνήμη μέσα στο sandbox του Chrome, αναφέρθηκε στη Google μέσω συντονισμένης ανακοίνωσης, διορθώθηκε και έλαβε το CVE-2026-15903. Η εταιρεία επίσης αναφέρει, χωρίς να αναφέρει το όνομα του επηρεαζόμενου λογισμικού, τουλάχιστον πέντε ευπαθειών σε một δημοφιλή κινητό λειτουργικό σύστημα, συμπεριλαμβανομένης μιας αλυσίδας αύξησης προνομίων από μια μη αξιόπιστη εφαρμογή, τρεις κρίσιμες ευπαθειών σε μια δημοφιλή βάση δεδομένων, συμπεριλαμβανομένης μιας απομακρυσμένης οδού για εκτέλεση κώδικα, και πάνω από 400 ευπαθειών αύξησης προνομίων σε ένα δημοφιλή πυρήνα λειτουργικού συστήματος, όλα αυτά περνούν από την ανακοίνωση με συνεργάτες Daybreak και διαχειριστές ανοικτού κώδικα.
Η SpecterOps, η εταιρεία ασφαλείας της οποίας ο τεχνικός διευθυντής Jared Atkinson έκανε δοκιμές του μοντέλου νωρίς, περιέγραψε τα αποτελέσματα σε όρους συμπίεσης εργασίας: το μοντέλο “έχει ολοκληρώσει εργασία σε λιγότερο από μια μέρα που προηγούμενα μοντέλα δεν είχαν επιλύσει μετά από εβδομάδες σποραδικής προσπάθειας.”
Πώς κυβερνώνται τα δύο επίπεδα
Η πρόσβαση και στα δύο επίπεδα διεξάγεται μέσω ελέγχου ταυτότητας, απαιτήσεων ασφαλείας λογαριασμού, παρακολούθησης, περιορισμών εγκεκριμένης χρήσης και νομικών δηλώσεων, με ξεχωριστές διαδικασίες αίτησης για άτομα και οργανισμούς. Η OpenAI προωθεί τους πελάτες Daybreak που χρησιμοποιούν τον παράγοντα κωδικοποίησης Codex από τη λειτουργία πλήρους πρόσβασης προς μια λειτουργία αυτόματης αναθεώρησης που αξιολογεί ενέργειες που απαιτούν αυξημένα προνόμια πριν από την εκτέλεσή τους, και η εταιρεία θα απαιτήσει κλειδιά ασφαλείας υλικού σε όλα τα ατομικά λογαριασματα Daybreak από τις 1 Σεπτεμβρίου 2026. Μια κάρτα συστήματος με περαιτέρω αξιολογήσεις του GPT-5.6-Cyber προγραμματίζεται για μια μεταγενέστερη ημερομηνία.
Υπό το Πλαίσιο Ετοιμότητας της OpenAI, και τα GPT-5.6 Sol και GPT-5.6-Cyber αξιολογήθηκαν ως Υψηλά για ικανότητα κυβερνοασφάλειας και κάτω από το Κρίσιμο όριο. Αυτή η αξιολόγηση έρχεται ημέρες μετά από το Unite.AI ανέφερε ότι το επερχόμενο μοντέλο Astra της OpenAI μπορεί να διασχίσει το Κρίσιμο όριο κυβερνοασφάλειας, και η εταιρεία χρησιμοποίησε την ανακοίνωση για να επαναλάβει ένα σημείο από τις προηγούμενες ανακοινώσεις περιστατικών: το GPT-5.6-Cyber δεν ήταν εμπλεκόμενο στην εκμετάλλευση της Hugging Face, και κανένα μοντέλο με αυτήν την εμπλοκή δεν προγραμματίζεται για κυκλοφορία.
Πού βρισκόταν το Daybreak πριν από αυτήν την κυκλοφορία
Η δομή με τα δύο επίπεδα ενοποιεί ένα πρόγραμμα που είχε επεκταθεί σε κομμάτια. Η OpenAI κυκλοφόρησε την πλήρη έκδοση του GPT-5.5-Cyber στις 22 Ιουνίου 2026 μαζί με ένα Πρόγραμμα Συνεργατών Daybreak Cyber που μετράει την Accenture, CrowdStrike, Cisco, IBM και Palo Alto Networks μεταξύ των συμμετεχόντων, και Patch the Planet, μια πρωτοβουλία ανοικτού κώδικα για επιδιόρθωση που ιδρύθηκε με την Trail of Bits. Στην προηγούμενη κυκλοφορία, η OpenAI ανέφερε ότι το GPT-5.5-Cyber έφτασε στο 85.6% στο CyberGym έναντι 81.8% για το GPT-5.5, και 39.5% έναντι 25.95% στο ExploitGym.
Σύμφωνα με την ανακοίνωση της 22ης Ιουνίου, περισσότερα από 30 ανοικτά προγράμματα δεσμεύθηκαν να συμμετάσχουν, και η αρχική πενθήμερη σπριντ ανέφερε εκατοντάδες ζητήματα με δεκάδες επιδιορθώσεις που συγχωνεύθηκαν. Το Daybreak Blue και Red αντικαθιστά το που είχε υπάρξει ένας单ός ιστός Trusted Access με μια δύο-σκαλίτη σκάλα: το γενικό-σκοπός frontier, χαλαρωμένα φράγματα, για τη ευρεία βάση υπερασπιστών, και ένα μοντέλο ειδικού με ελαφριά άρνηση για την μικρότερη ομάδα της οποίας η εξουσιοδοτημένη εργασία εκτείνεται στην ανάπτυξη εκμετάλλευσης και κόκκινης ομάδας.












