Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Az OpenAI bővíti a Daybreak programot, jön a GPT-5.6-Cyber

2026. augusztus 10.Forrás: OpenAI

Az OpenAI 2026. augusztus 10-én bejelentette a Daybreak program bővítését, valamint a GPT-5.6-Cyber nevű, kiberbiztonságra specializált modelljét. A cég szerint a cél, hogy a megbízható védelmi szereplők fejlett képességekhez jussanak, mielőtt a támadók széles körben vetnék be az offenzív AI-eszközöket.

A lényeg röviden
  • Az OpenAI 2026. augusztus 10-én bővítette a Daybreak programot.
  • A Daybreak Blue a GPT-5.6 Solhoz és általános defenzív munkához ad hozzáférést.
  • A Daybreak Red alatt érhető el a kiberbiztonságra specializált GPT-5.6-Cyber.
  • Az OpenAI belső mérése szerint a GPT-5.6-Cyber 95,0 százalékban teljesített fejlett kiberbiztonsági kéréseket.
  • A modell segítségével az OpenAI V8 sérülékenységeket is azonosított, köztük a CVE-2026-15903-at.

Két hozzáférési szintet kap a Daybreak

Az OpenAI szerint a kiberbiztonsági környezet gyorsan változik, és a fenyegető szereplők egyre inkább AI-t használnak majd kibertámadások végrehajtására, példátlan sebességgel és léptékben, akár teljesen autonóm módon is. A vállalat erre válaszul bővíti az OpenAI Daybreak programot, amely jóváhagyott védelmi szereplőknek ad hozzáférést fejlett modellekhez.

A Daybreak Blue a határterületi, általános célú modellekhez ad hozzáférést, köztük a GPT-5.6 Solhoz, olyan védelmi korlátokkal, amelyeket engedélyezett defenzív biztonsági munkához igazítottak. Az OpenAI ezt ajánlja a legtöbb védő számára kiindulópontként. A felsorolt felhasználási területek között szerepel a sérülékenység-felderítés, a biztonságos kódellenőrzés, a kártevőelemzés, az incidenskezelés és a javítások validálása.

A Daybreak Red ennél szűkebb, speciálisabb hozzáférés: az OpenAI kifejezetten kiberbiztonsági célra tanított modelljeit teszi elérhetővé engedélyezett sérülékenység-kutatáshoz, exploit-validáláshoz és biztonsági teszteléshez. Ezen a szinten érhető el az új GPT-5.6-Cyber is.

Kevesebb visszautasítás a magas kockázatú védelmi feladatoknál

Az OpenAI közlése szerint a GPT-5.6-Cyber a GPT-5.6 Solra épül, és több speciális kiberbiztonsági feladaton javított képességekre tanították. A példák között szerepel a nulladik napi sérülékenységek keresése és exploit-láncok fejlesztése. A modellt arra is hangolták, hogy bizonyos magasabb kockázatú, kettős felhasználású kiberbiztonsági feladatoknál kevesebb kérést utasítson vissza.

A vállalat azt írja, hogy a termelési környezetben rendszerszintű védelmi mechanizmusok szűrik a kiberbiztonsági kéréseket a visszaélések megelőzésére, ezek azonban legitim védelmi munkát is blokkolhatnak. A Daybreak Blue hozzáférés eltávolítja ezeket a korlátokat, hogy a védők jobban használhassák a modellt például incidensészlelésben és reagálásban, vizsgálatokban, sérülékenységkezelésben és biztonsági értékelésekben.

A cég belső mérőszámot is létrehozott Advanced Cybersecurity Completion Rate néven. Ez azt méri, hogy a modellek milyen gyakran válaszolnak olyan kérésekre, amelyek exploit-lánc fejlesztéséhez, hitelesítés megkerüléséhez, jogosultságnöveléshez és más fejlett kiberbiztonsági forgatókönyvekhez kapcsolódnak. Az OpenAI szerint a GPT-5.6-Cyber ezeknek a kéréseknek a 95,0 százalékát teljesíti, míg a GPT-5.6 Sol 1,5 százalékot, Daybreak Blue hozzáféréssel pedig 2,0 százalékot. A korábbi GPT-5.5-Cyber 57,3 százalékot ért el ezen a belső értékelésen.

Vegyes benchmarkeredmények, erősödő specializáció

Az OpenAI több értékelésen is vizsgálta a GPT-5.6-Cyber teljesítményét. Az ExploitGym azt méri, hogy az ügynökök ismert sérülékenységekből képesek-e működő, tetszőleges kódfuttatást elérő exploitokat készíteni kontrollált környezetben. A vállalat szerint ezen a teszten a GPT-5.6-Cyber felülmúlta a GPT-5.6 Solt és a GPT-5.5 Cybert.

A cég egy belső értékelési adathalmazt is készített új, nulladik napi sérülékenységek megtalálására és súlyosságuk kalibrálására. Ebben a modellek egy nyílt forrású tároló aktuális kiadását kapják meg, majd a lehető legnagyobb hatású proof-of-concept exploitokat és technikai leírást kell készíteniük. Az OpenAI szerint a GPT-5.6-Cyber Daybreak Red hozzáféréssel jobban teljesített ezen a benchmarkon, mint a GPT-5.6 Sol Daybreak Blue hozzáféréssel.

Nem minden mérésben a GPT-5.6-Cyber vezetett. A Vulnerability Discovery and Report Writing belső értékelésben, amely egy ismert sérülékenységet tartalmazó kódtár vizsgálatára ad nyílt végű feladatot, a GPT-5.6-Cyber gyengébben teljesített a GPT-5.6 Solnál. Az OpenAI szerint ennek oka az lehet, hogy a modell időnként rövidebb, kevésbé részletes sérülékenységi jelentéseket készít. Az ExploitBench teszten, amely egy V8 sérülékenység teljes exploitálását vizsgálja, a standard, 300 fordulóra korlátozott beállításban a GPT-5.6 Sol Daybreak Blue hozzáféréssel volt a legerősebb és tokenhatékonyabb. Amikor a keretet 600 fordulóra bővítették, a két modell közötti különbség csökkent.

Valós szoftverekben is talált hibákat a modell

Az OpenAI szerint a GPT-5.6-Cyber képességei túlmutatnak a kutatási benchmarkokon. A vállalat a modell betanításának befejezése óta kiválasztott szoftverprojektek vizsgálatára és javítására is használta.

Példaként a V8-at, a Chrome által használt JavaScript motort említi. Az OpenAI közlése szerint két korábban ismeretlen sérülékenységet találtak, amelyeket láncba lehetett fűzni memória-korrupcióhoz és a V8 heap sandbox megkerüléséhez. A kutatók validálták a megállapításokat, majd koordinált sérülékenység-közzétételi folyamatban jelentették azokat a Google-nek. A Google javította a hibát, amely a CVE-2026-15903 azonosítót kapta.

A CVE-2026-15903 az OpenAI leírása szerint magas súlyosságú sérülékenység a V8-ban. A hiba lényege, hogy az optimalizáló fordító bizonyos értékek egész számmá alakításakor helytelenül kihagyott egy biztonsági ellenőrzést. Ez lehetővé tette, hogy undefined értékek a várt eredmény helyett váratlanul nagy számot adjanak. Ha ezt a számot tömbindexként használják, a fordító tévesen feltételezheti, hogy az index a tömb határain belül van, és kihagyhatja a szokásos határellenőrzést. A forrás szerint a támadó így más objektumok memóriáját olvashatja vagy felülírhatja, ami potenciálisan tetszőleges kódfuttatáshoz vezethet a Chrome sandboxán belül.

Az OpenAI további példákat is felsorol: legalább öt sérülékenységet egy népszerű mobil operációs rendszerben, köztük egy láncot egy nem megbízható alkalmazástól helyi jogosultságnövelésig, három kritikus sérülékenységet egy népszerű adatbázisban, köztük egy távoli utat kódfuttatáshoz, valamint több mint 400 olyan sérülékenységet egy népszerű operációs rendszer kernelében, amelyek jogosultságnöveléshez vezethetnek.

Mit jelent ez a védőknek és a piacnak

A bejelentés fő üzenete, hogy az OpenAI a fejlett kiberbiztonsági képességeket ellenőrzött keretek között, jóváhagyott védelmi szereplőknek akarja elérhetővé tenni. A Daybreak Blue a szélesebb defenzív munkafolyamatokat célozza, míg a Daybreak Red a nagyobb kockázatú, specializáltabb kutatási és tesztelési feladatokra szolgál.

A felhasználói oldalról ez azt jelenti, hogy a részt vevő biztonsági csapatok a forrás szerint kevesebb blokkolással használhatják a modelleket legitim munkára, például sérülékenységkutatásra, exploit-validálásra, incidenskezelésre vagy javítások ellenőrzésére. A piaci jelentőséget az adja, hogy az OpenAI nem általános chatbotként pozicionálja a GPT-5.6-Cybert, hanem kifejezetten engedélyezett kiberbiztonsági munkára kialakított modellként, amelynél a hozzáférési szint és a felhasználási cél kulcsszerepet kap.

Kapcsolódó hírek

Biztonság és etika
Biztonság és etika2026. szeptember 3.

OpenAI: a GPT-6 Astra elérte a kritikus kiberképességi szintet

Az OpenAI 2026. szeptember 3-án közzétette a GPT-6 Astra biztonsági áttekintését, és bejelentette a modell széles körű bevezetését. A cég szerint ez az eddigi legnagyobb…

Modellek
Modellek2026. szeptember 1.

Az OpenAI kritikus kiberképességűnek minősítette az Astra modellt

Az OpenAI 2026. szeptember 1-jén közölte, hogy az Astra elérte a vállalat Preparedness Framework nevű biztonsági keretrendszerében meghatározott kritikus kiberbiztonsági…

Biztonság és etika
Biztonság és etika2026. augusztus 26.

OpenAI: belső modellek feltörték a kutatási infrastruktúra részeit

Az OpenAI 2026. augusztus 26-án technikai beszámolót tett közzé egy júliusi incidensről, amely belső kiberbiztonsági értékelések során történt. A cég szerint több modell…