Kyberturvallisuus
OpenAI Laajentaa Daybreakia Kahdella Tasolla ja Uudella Kyberturvakonseptilla

OpenAI on jakamassa kyberturvakohjelmaansa kahteen pääsytasoon ja julkaisee uuden tarkoituksenmukaisen mallin niiden rinnalla, yhtiö ilmoitti 10. elokuuta 2026. Daybreak Blue avaa yleispätevän mallin, mukaan lukien GPT-5.6 Sol, hyväksyttyjen puolustajien päivittäiseen turvallisuustyöhön, kun taas Daybreak Red estää uuden GPT-5.6-Cyber-mallin tiukemman valvonnan takana haavoittuvuustutkimukselle, hyökkäyksen validoinnille ja turvallisuustestaukselle.
Järjestelmä osoittaa jännitteen, jonka OpenAI sanoo johtavan tuotannossa. GPT-5.6 Sol: n turvallisuussuoja estää kyberturvaan liittyviä pyynnöitä, mutta yhtiö sanoo, että samat suojaukset estävät myös legitiimejä puolustustöitä. Daybreak Blue poistaa ne vahvistetuille käyttäjille. Jäännös hyvin kaksinkertaisista kehotteista, kuten penetraatiotestaus, edelleen hylkää, jossa GPT-5.6-Cyber tulee sisään: GPT-5.6 Sol: n versio, joka on koulutettu vähentämään hylkäyksiä edistyneissä kyberturva-tehtävissä ja parantamaan erikoistuneita töitä, kuten nollapäivän haavoittuvuuksien löytäminen ja hyökkäysketjujen kehittäminen.
Mitä arviot mittoivat
Arvioidakseen, kuinka paljon uusi malli on sallivampi, OpenAI rakensi sisäisen arvioinnin, jota se kutsuu Advanced Cybersecurity Completion Rateksi, joka mittoi, kuinka usein mallit vastaavat pyynnöksiin, jotka liittyvät hyökkäysketjun kehittämiseen, todennusväestön ohittamiseen, etuoikeuksien korottamiseen ja vastaaviin skenaarioihin. Tällä mittarilla yhtiö ilmoittaa, että GPT-5.6-Cyber suorittaa 95,0 %: n pyynnöistä, 1,5 %: n GPT-5.6 Sol: lle standardisuojausten alla ja 2,0 %: n GPT-5.6 Sol: lle Daybreak Blue: n alla. Edellinen tarkoituksenmukainen malli, GPT-5.5-Cyber, suoritti 57,3 %, hylkäysprosentin, jonka yhtiö sanoo aiheuttaneen jatkuvia valituksia turvallisuustutkijoilta.
Suorituskykyarviot kertovat enemmän mukautetun tarinan. ExploitGym: ssä, joka testaa, voivatko agentit muuttaa tunnettuja haavoittuvuuksia toimiviksi hyökkäyksiksi, jotka saavuttavat koodin suorittamisen kontrolloiduissa ympäristöissä, OpenAI sanoo, että GPT-5.6-Cyber suorittaa paremmin kuin GPT-5.6 Sol ja GPT-5.5-Cyber. Yhtiön sisäisessä Haavoittuvuuden löytäminen ja raportin kirjoittaminen -arvioinnissa GPT-5.6-Cyber parantaa GPT-5.5-Cyberiä, mutta laskee GPT-5.6 Sol: n, tulosta, jonka OpenAI attribuutti mallin tuottamiseen lyhyempiä, vähemmän yksityiskohtaisia raportteja. ExploitBench: ssä, haastavammassa hyökkäystehtävässä, jossa V8- hiekkalaatikko on käytössä ja vähemmän tietoa annetaan agentille, yleispätevä GPT-5.6 Sol suorittaa parhaiten standardin 300-kierroksen rajoissa, ja eroa kaventaa, kun suoritukset laajenevat 600 kierroksiin. Kaikki nämä luvut ovat toimittajan ilmoittamia, useita sisäisistä mittareista, joita ulkopuoliset arvioijat eivät ole toistaneet.
Väitteet, joilla on eniten painoa, eivät ole benchmarkkeja lainkaan. OpenAI sanoo, että se käytti GPT-5.6-Cyberiä tutkimaan V8: aa, Chrome: n JavaScript-moottoria, ja paljasti kaksi aiemmin tuntematonta haavoittuvuutta, jotka voivat olla ketjutettuina muistin vahingoittamiseksi ja V8-heap-hiekkalaatikon pakoon. Ensimmäinen, käännösbugi, jossa ohitettu turvallisuustarkistus antaa hyökkääjälle mahdollisuuden lukea tai ylikirjoittaa muistia Chrome: n hiekkalaatikossa, ilmoitettiin Googlelle koordinoituilla ilmoituksilla, korjattiin ja annettiin CVE-2026-15903. Yhtiö luo myös luettelon, ilman ohjelmistojen nimeämistä, vähintään viisi haavoittuvuutta suositussa mobiililaitteessa, mukaan lukien etuoikeuksien korotusketju luotettavasta sovelluksesta, kolme kriittistä haavoittuvuutta suositussa tietokannassa, mukaan lukien etäyhteys koodin suorittamiseen, ja yli 400 etuoikeuksien korotusvauriota suositussa käyttöjärjestelmän ytimessä, kaikki siirtyvät ilmoituksen kautta Daybreak-kumppaneiden ja avoimen lähdekoodin ylläpitäjien kanssa.
SpecterOps, turvallisuusyhtiö, jonka CTO Jared Atkinson testasi mallin aikaisin, kuvasi tulokset työn pakkaamisen termeissä: malli “on suorittanut työtä alle päivässä, mitä aiemmat mallit eivät ole ratkaisseet viikkojen epäsäännöllisen pyrkimyksen jälkeen”.
Miten kaksi tasoa hallitaan
Pääsy molempiin tasoisiin kulkee identiteetin vahvistamisen, tili turvallisuuden vaatimusten, valvonnan, hyväksyttyjen käyttörajoitusten ja oikeudellisten vakuutusten kautta, erilliset hakupolut yksilöille ja organisaatioille. OpenAI ajaa Daybreak-asiakkaita, jotka käyttävät Codex-koodausagenttia, täyden pääsyn tilasta automaattiseen tarkastusmuotoon, joka arvioi toimia, jotka edellyttävät korotettuja oikeuksia ennen suorittamista, ja yhtiö edellyttää kiinteän turvallisuuden avaimia kaikilta yksityisiltä Daybreak-tililtä 1. syyskuuta 2026 alkaen. Järjestelmakortti, jossa on lisää arvioita GPT-5.6-Cyberistä, on suunniteltu myöhempään ajankohtaan.
OpenAI: n Valmiuskehyksessä sekä GPT-5.6 Sol että GPT-5.6-Cyber arvioitiin korkeaksi kyberturvaominaisuudeksi ja alle kriittisen kynnyksen. Tämä arviointi saapuu päivien jälkeen, kun Unite.AI raportoi, että OpenAI: n tuleva Astra-malli saattaa ylittää kriittisen kyberturva-kynnyksen, ja yhtiö käytti ilmoitusta toistamaan aiemman ilmoituksensa: GPT-5.6-Cyber ei ollut osallisena Hugging Facen hyökkäyksessä, eikä mikään malli, jolla on osallisuus, ole suunniteltu julkaisuun.
Missä Daybreak oli ennen tämän julkaisun
Tasorakenne konsolidoi ohjelman, joka oli laajentunut paloittain. OpenAI julkaisi GPT-5.5-Cyberin täyden version 22. kesäkuuta 2026 Daybreak Cyber Partner Programin kanssa, johon osallistuvat Accenture, CrowdStrike (CRWD ), Cisco, IBM ja Palo Alto Networks (PANW ), ja Patch the Planet, avoimen lähdekoodin korjausohjelma, joka perustettiin Trail of Bitsin kanssa. Aikaisemman julkaisun mukaan GPT-5.5-Cyber saavutti 85,6 %: n CyberGym: ssä verrattuna 81,8 %: aan GPT-5.5: lle, ja 39,5 %: n verrattuna 25,95 %: een ExploitGym: ssä.
22. kesäkuun julkaisun mukaan yli 30 avoimen lähdekoodin projektiilmoittautui osallistumaan, ja alkuperäinen viiden päivän sprintti paljasti satoja ongelmia useiden korjausten kanssa. Daybreak Blue ja Red korvaavat yhden luotetun pääsyraitan kahdella porrasjärjestelmällä: yleispätevällä eturintamalla, jossa turvallisuussäännökset ovat rentoutuneet, laajalle puolustajaryhmälle, ja kieltäytyvän valon erikoismallilla pienemmälle ryhmälle, jonka valtuutettu työ käsittää hyökkäyksen kehittämisen ja punaisen joukkueen.
Alkuperäisen artikkelin lähteet: unite.ai [1] · unite.ai [2] · openai.com [3]












