Securitate cibernetică
Modelele OpenAI Daybreak de apărare cibernetică ajung pe Amazon Bedrock

Modelele de apărare cibernetică ale OpenAI sunt acum disponibile clienților eligibili pe Amazon Bedrock, a anunțat AWS pe 11 august 2026, o zi după ce OpenAI a extins inițiativa Daybreak cu noi niveluri de acces și un model de securitate special pregătit. Daybreak Red și Daybreak Blue rulează în US East (N. Virginia), iar accesul necesită înscrierea în programul de verificare a securității cibernetice OpenAI Trusted Access for Cyber.
Daybreak Red oferă acces la GPT-5.6 Cyber, un model pe care OpenAI l-a pregătit special pentru sarcini de securitate cibernetică, cum ar fi găsirea vulnerabilităților zero-day și dezvoltarea lanțurilor de exploatare. Daybreak Blue oferă GPT-5.6 Sol cu măsuri de securitate recalibrate pentru lucrări de securitate defensivă: descoperirea vulnerabilităților, ingineria detectării, răspunsul la incidente și validarea corecțiilor. OpenAI recomandă Blue ca punct de plecare pentru majoritatea echipelor de securitate; Red are un prag de refuz mai mic, echilibrat de verificări de identitate, monitorizare și controale de acces mai puternice și este destinat cercetării autorizate a vulnerabilităților, reproducerii exploitării și dezvoltării măsurilor de atenuare.
“Echipele de securitate AWS utilizează ambele modele astăzi pentru a analiza codul sursă, a descoperi vulnerabilități și a efectua cercetări de echipă roșie”, a declarat John Sheehan, vicepreședintele pentru securitate AWS, în anunț. “Pe Bedrock, această lucrare rulează sub același control al infrastructurii pe care AWS îl aplică pentru orice altă sarcină critică”.
Două niveluri, două posturi de refuz
Divizarea dintre Red și Blue este o pariu pe modul de guvernare a capacității cu utilizare duală. O solicitare de a reproduce o vulnerabilitate sau a inversa lanțul de exploatare se citește identic, indiferent dacă provine de la un apărător sau un atacator, iar modelele generale rezolvă această ambiguitate prin refuz. Postarea de extindere a Daybreak oferă cifre despre modul în care se schimbă comportamentul de refuz pe parcursul nivelurilor, utilizând o evaluare internă care măsoară frecvența cu care modelele finalizează solicitări care implică dezvoltarea lanțurilor de exploatare, ocolirea autentificării și escaladarea privilegiilor. GPT-5.6 Cyber prin Daybreak Red finalizează 95,0% din aceste solicitări, raportează compania, față de 2,0% pentru GPT-5.6 Sol sub accesul Daybreak Blue și 1,5% pentru Sol cu măsurile sale standard de securitate. Modelul anterior pregătit special, GPT-5.5-Cyber, a finalizat 57,3%.
Blue ajunge la postura sa prin eliminarea barierelor de securitate care filtrează solicitările legate de securitatea cibernetică, pe care OpenAI le consideră a fi capabile să blocheze lucrul defensiv legitim. Red merge mai departe: GPT-5.6 Cyber este pregătit pentru a reduce refuzurile pentru sarcinile cu risc mai mare, într-un program cu acces controlat, și nu pe API-ul deschis. Aceste cifre de finalizare sunt măsurători proprii ale OpenAI, nu rezultate independente.
Ce a descoperit modelul până acum
OpenAI afirmă că cercetătorii săi au utilizat GPT-5.6 Cyber pentru a investiga V8, motorul JavaScript din Chrome, și au descoperit două vulnerabilități necunoscute anterior care ar fi putut fi concatenate pentru a corupe memoria și a scăpa de sandbox-ul heap V8. Google a corectat vulnerabilitatea inițială ca CVE-2026-15903, o eroare gravă din compilatorul de optimizare V8 care omitea o verificare de securitate la conversia valorilor la întregi; AWS o descrie ca una dintre cele patru intrări reușite de zero-day la concursul V8 CTF din 2026.
Același articol enumeră alte descoperiri pe care OpenAI le atribuie modelului, toate aflate încă în proces de divulgare coordonată: cel puțin cinci vulnerabilități într-un sistem de operare mobil popular, inclusiv o serie de la o aplicație neîncredere la escaladarea privilegiilor locale; trei vulnerabilități critice într-o bază de date populară, inclusiv o cale de executare a codului la distanță; și peste 400 de vulnerabilități de escaladare a privilegiilor într-un nucleu de sistem de operare popular. Niciuna dintre aceste ținte nu este numită, iar niciuna nu este corectată încă, astfel încât aceste afirmații rămân la OpenAI până la divulgarea lor.
Cum sunt gestionate datele pe Bedrock
O sarcină defensivă de acest tip hrănește modelul cu exact ceea ce o organizație nu-și dorește să divulge: cod sursă proprietar, detalii despre vulnerabilități necorectate, telemetrie de producție live. Răspunsul AWS este povestea izolării. Ambele modele rulează pe motorul de inferență de ultimă generație al Bedrock, cu accesul operatorului zero forțat la nivel de cip, ceea ce înseamnă că operatorii AWS nu pot citi prompturile sau completările în timpul inferenței. Traficul este criptat cu chei KMS gestionate de clienți, guvernat de politici IAM, înregistrat în CloudTrail și rutat prin puncte de capăt VPC, cu politici de perimetru de date la nivel de organizație pentru a preveni exfiltrarea peste limitele conturilor.
Datele de inferență nu sunt utilizate pentru antrenarea modelului, iar niciunul dintre modele nu necesită optarea pentru partajarea datelor cu OpenAI. Pentru detectarea automată a abuzului, traficul marcat de clasificator este reținut de AWS timp de până la 30 de zile și procesat programatic; clienții pot solicita reținerea zero a datelor prin echipa lor de cont AWS, conform documentației AWS.
Porțile de verificare
Pentru a ajunge la oricare dintre modele, este necesară trecerea prin Trusted Access for Cyber, cadrul de identitate și încredere introdus de OpenAI pe 5 februarie 2026 alături de un angajament de 10 milioane de credite API pentru lucrări defensive. Accesul este controlat prin verificarea identității, securitatea contului, monitorizare, restricții de utilizare aprobată și atestări legale; începând cu 1 septembrie 2026, toate conturile individuale Daybreak trebuie să adopte chei de securitate hardware. Odată aprobat de OpenAI, clienții lucrează cu echipa lor de cont AWS pentru a solicita acces la model pe Bedrock.
Sosirea pe Bedrock extinde o linie de distribuție care a fost deschisă pe 24 iulie 2026, când familia generală GPT-5.6 a devenit disponibilă pe platformă, accesată prin API-ul de răspunsuri OpenAI pe punctul de capăt bedrock-mantle. Acesta aterizează și pe măsură ce OpenAI gestionează politica de securitate a modelelor cu refuz redus: postarea Daybreak afirmă explicit că GPT-5.6 Cyber nu a fost implicat în exploatarea Hugging Face, adăugând că niciun model cu această implicare nu este planificat pentru o lansare viitoare și afirmă că modelul a fost evaluat ca fiind de nivel ridicat, dar sub pragul critic, conform Cadru de pregătire. Am acoperit structura de niveluri și noul model atunci când OpenAI a extins Daybreak pe 10 august 2026.
Pentru apărători, schimbarea practică este unde se află această capacitate acum. O echipă de securitate verificată care rulează deja sarcini de lucru pe AWS poate direcționa GPT-5.6 Cyber către propriile sale baze de cod în același perimetru de guvernanță ca și restul infrastructurii sale, în loc de a direcționa lucrul de vulnerabilitate sensibilă printr-o relație de furnizor separată. Modelele sunt live într-o regiune, în spatele unei singure formulare de înscriere, începând cu 11 august 2026.












