Kyberturvallisuus

OpenAI Daybreak -kyberpuolustusmallit saapuvat Amazon Bedrockiin

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

OpenAI:n kaksi kyberpuolustusmallia on nyt saatavilla valituille asiakkaille Amazon Bedrockissa, AWS ilmoitti 11. elokuuta 2026, päivä sen jälkeen, kun OpenAI laajensi Daybreak-ohjelmaansa uusilla pääsytasolla ja tarkoituksenmukaisella turvallisuusmallilla. Daybreak Red ja Daybreak Blue toimivat US East (N. Virginia) -alueella, ja pääsy edellyttää rekisteröintiä OpenAI:n Trusted Access for Cyber -vakuutusohjelmaan.

Daybreak Red tarjoaa pääsyn GPT-5.6 Cyber -malliin, joka on koulutettu erityisesti kyberTurvallisuustehtäviin, kuten nollapäivän haavoittuvuuksien löytämiseen ja hyökkäysketjujen kehittämiseen. Daybreak Blue tarjoaa GPT-5.6 Sol -mallin, jossa on uudelleenkalibroituja suojausvarusteita puolustusTurvallisuustyöhön: haavoittuvuuksien löytäminen, havaintojen käsittely, vastauksen antaminen ja korjausten validointi. OpenAI suosittelee Bluea useimpien turvallisuustiimien aloituspisteenä; Redilla on matalampi kieltäytymiskynnys, jota vastaa vahvempi identiteettitodistus, seuranta ja pääsytarkastus, ja se on tarkoitettu valtuutetun haavoittuvuuksien tutkimiseen, hyökkäysketjujen jäljittämiseen ja lieventämiseen.

“AWS:n turvallisuustiimit käyttävät molempia malleja jo tänään analysoimaan lähdekoodia, löytämään haavoittuvuuksia ja suorittamaan punainen tiimin tutkimusta”, sanoi John Sheehan, AWS:n turvallisuuden varapresidentti, ilmoituksessa. “Bedrockissa tämä työ suoritetaan samojen infrastruktuurin valvontatoimien alaisuudessa, jotka AWS soveltaa kaikkiin muihin kriittisiin työkuormiin.”

Kaksi tasoa, kaksi kieltäytymisasentoa

Jaottelu Redin ja Bluen välillä on veto siitä, miten hallitaan kaksinkertaisia kykyjä. Pyyntö haavoittuvuuksien jäljittämiseen tai hyökkäysketjujen kääntämiseen näyttää samalta, olipa se hyökkääjältä tai puolustajalta, ja yleiskäyttöiset mallit ratkaisevat tämän epäselvyyden kieltäytymällä. OpenAI:n Daybreak-laajennuksen julkaisu antaa luvut siitä, miten paljon tämä kieltäytymiskäyttäytyminen muuttuu tasoilla, käyttäen sisäistä arviointia, joka mittaa, kuinka usein mallit suorittavat pyynnöt, jotka liittyvät hyökkäysketjujen kehittämiseen, todennuksen ohittamiseen ja etuoikeuksien korottamiseen. GPT-5.6 Cyber Daybreak Redin kautta suorittaa 95,0 %:ia näistä pyynnöistä, yhtiö ilmoittaa, verrattuna 2,0 %:iin GPT-5.6 Solille Daybreak Blue -pääsyssä ja 1,5 %:iin Solille sen standardisuojausten kanssa. Edellinen tarkoituksenmukainen malli, GPT-5.5-Cyber, suoritti 57,3 %.

Blue saavuttaa asentonsa poistamalla järjestelmätason varotoimet, jotka tarkastavat kyberturvallisuuteen liittyviä pyynnöitä, mitä OpenAI sanoo estävän laillista puolustustyötä. Red menee pidemmälle: GPT-5.6 Cyber on koulutettu vähentämään kieltäytymisiä korkeamman riskin tehtävissä, portaiden ohjelmassa avoimen API:n sijaan. Nämä suorittamisluvut ovat OpenAI:n omia mittauksia omassa arvioinnissaan, eivät riippumattomia tuloksia.

Mitä malli on löytänyt tähän asti

OpenAI sanoo, että tutkijat käyttivät GPT-5.6 Cyberiä tutkimaan V8:aa, JavaScript-moottoria Chromessa, ja löysivät kaksi aikaisemmin tuntematonta haavoittuvuutta, jotka voitiin ketjuttaa muistiin ja paeta V8-heap-sandbucketista. Google korjasi alkuperäisen haavoittuvuuden CVE-2026-15903:na, korkean tason virheenä V8:n optimoivassa kääntäjässä, joka ohitti turvallisuustarkistuksen, kun arvoja muunnettiin kokonaisluvuiksi; AWS kuvaa sitä yhtenä neljästä onnistuneesta nollapäivän osallistumisesta V8 CTF-kilpailuun vuonna 2026.

Sama julkaisu listaa lisää OpenAI:n mallin löytämiä havaintoja, jotka ovat edelleen koordinoidun ilmoituksen alla: vähintään viisi haavoittuvuutta suositussa mobiililaitteiston käyttöjärjestelmässä, mukaan lukien ketju, joka johti paikalliseen etuoikeuksien korottamiseen; kolme kriittistä haavoittuvuutta suositussa tietokannassa, mukaan lukien etäyhteys koodin suorittamiseen; ja yli 400 etuoikeuksien korottamisen haavoittuvuutta suositussa käyttöjärjestelmän ytimessä. Mikään näistä kohteista ei ole nimetty, eikä niitä ole korjattu, joten väitteet ovat OpenAI:lla, kunnes ilmoitukset saapuvat.

Miten dataa käsitellään Bedrockissa

Puolustustyökuorma tällaisessa muodossa syöttää mallille tarkalleen sen, mitä organisaatio vähiten haluaa vuotaa: omistajan lähdekoodi, haavoittuvuuksien yksityiskohdat, live-tuotantotelemetria. AWS:n vastaus on eristystarina. Molemmat mallit toimivat Bedrockin seuraavan sukupolven inference-moottorilla, jossa on nollaoperaattorin pääsy, jossa AWS-operaattorit eivät voi lukea pyynnöitä tai täydentää inference-ajaksi. Liikenne on salattu asiakkaan hallinnoimilla KMS-avaimilla, johdettu IAM-käytäntöjen mukaan, kirjattu CloudTrailiin ja reititetty VPC-päätteisiin, organisaatiotasolla olevilla tietosuojapolityilla estämään tietojen vuotaminen tilitrajien yli.

Inferenssidataa ei käytetä mallin koulutukseen, eikä kumpikaan malli vaadi datajakoa OpenAI:lle. Automaattisen väärinkäytön havaitsemiseksi luokittelijamerkitty liikenne säilytetään AWS:ssä enintään 30 päivää ja prosessoidaan ohjelmallisesti; asiakkaat voivat pyytää nollatietojen säilyttämistä AWS-tiliensa kautta, AWS:n asiakirjojen mukaan.

Vakuutusportti

Pääsy kumpaankin malliin edellyttää vakuutusportin, Trusted Access for Cyber, joka on identiteetti- ja luottamuksensäätelykehyksessä, jonka OpenAI esitteli 5. helmikuuta 2026 10 miljoonan dollarin API-luottotilin sitoutumisen puolustustyöhön. Pääsy on hallinnassa identiteettitodistuksen, tiliTurvallisuuden, seurannan, hyväksyttyjen käyttörajoitusten ja oikeudellisten vakuutusten kautta; alkaen 1. syyskuuta 2026, kaikkien yksittäisten Daybreak-tilien on hyväksyttävä laitteiston turvallisuusavaimet. Kun OpenAI on hyväksynyt asiakkaat, he työskentelevät AWS-tiliensa kanssa pyytääkseen mallipääsyä Bedrockissa.

Bedrockin saapuminen laajentaa jakelulinjaa, joka avattiin 24. heinäkuuta 2026, kun yleinen GPT-5.6-perhe tuli yleisesti saataville alustalla, johon pääsy on OpenAI-vastauksien API:lla bedrock-mantle-päätepisteessä. Se saapuu myös silloin, kun OpenAI hallitsee vähennettyjen kieltäytymismallien turvallisuuspolitiikkaa: Daybreak-julkaisu toteaa nimenomaisesti, että GPT-5.6 Cyber ei ollut osallinen Hugging Facen hyökkäykseen, ja sanoo, että mikään malli, jolla on osallisuus, ei ole suunnitteilla tulevaan julkaisuun, ja sanoo, että malli on arvioitu korkeaksi, mutta alle kriittisen kynnyksen Valmiuskehyksessään. Käsitimme tason rakenteen ja uuden mallin, kun OpenAI laajensi Daybreakia 10. elokuuta 2026.

Puolustajien käytännöllinen muutos on, missä tämä kyky nyt sijaitsee. Vakuutettu turvallisuustiimi, joka jo suorittaa työkuormia AWS:ssä, voi osoittaa GPT-5.6 Cyberin omiin koodikokoelmiin saman hallinnon rajauksen sisällä kuin loput infrastruktuuristaan, sen sijaan, että reitittäisiin herkkää haavoittuvuustyötä erilliseen palvelusuhdesuhteeseen. Mallit ovat käytössä yhdessä alueessa, yhden rekisteröintilomakkeen takana, 11. elokuuta 2026 alkaen.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.