Enkele dagen na de introductie van het Claude Mythos AI-model door Anthropic heeft OpenAI GPT-5.4-Cyber gelanceerd, een AI-model dat specifiek is afgestemd op cybersecurity. OpenAI breidt hiermee het Trusted Access for Cyber-programma uit naar duizenden geverifieerde beveiligers en honderden securityteams. Deze gebruikers krijgen toegang tot GPT-5.4-Cyber, een verfijnde variant van GPT-5.4 waarbij de gebruikelijke beperkingen zijn versoepeld om legitiem cybersecuritywerk te ondersteunen.
Het nieuwe model biedt onder meer mogelijkheden voor binaire reverse engineering, waarmee gebruikers gecompileerde uitvoerbare software kunnen analyseren op kwetsbaarheden en kwaadaardig gedrag. De uitrol van GPT-5.4-Cyber vindt in eerste instantie gefaseerd plaats en is beperkt tot geselecteerde beveiligingsleveranciers, organisaties en onderzoekers. Individuele beveiligers kunnen zich aanmelden voor het Trusted Access for Cyber-programma en het model testen via chatgpt.com/cyber, waar een identiteitsverificatie vereist is. Enterprise teams dienen contact op te nemen met hun OpenAI-accountmanager.
OpenAI baseert de uitrol op drie kernprincipes: gedemocratiseerde toegang door middel van objectieve verificatie in plaats van handmatige selectie, iteratieve implementatie waarbij het model wordt verbeterd op basis van praktijkervaring, en het versterken van het ecosysteem door ondersteuning van de bredere beveiligingsgemeenschap via grants, open source bijdragen en tools zoals Codex Security.
Deze aankondiging volgt op de onthulling van Anthropic’s Claude Mythos, een krachtig AI-model dat naar verluidt duizenden zero-day kwetsbaarheden autonoom kan ontdekken. Anthropic besloot de publieke release uit te stellen en het model alleen beschikbaar te stellen aan enkele tientallen grote organisaties via het beperkte Project Glasswing. Zowel Anthropic als OpenAI leggen de nadruk op defensief gebruik en het beheersen van dual-use risico’s, maar OpenAI stelt dat geavanceerde verdedigingsmiddelen zo breed mogelijk beschikbaar moeten zijn voor legitieme beveiligers. Volgens OpenAI is het niet praktisch of wenselijk om centraal te bepalen wie zichzelf mag verdedigen; in plaats daarvan wil het bedrijf zoveel mogelijk legitieme gebruikers toegang bieden op basis van verificatie, vertrouwen en verantwoordelijkheid.
Hoewel OpenAI geen details heeft gedeeld over de prestaties van GPT-5.4-Cyber, meldt het bedrijf dat zijn Codex Security-platform, dat automatisch codebases scant en oplossingen voorstelt, al meer dan 3.000 kritieke en hoog-risico kwetsbaarheden in de open source-omgeving heeft geïdentificeerd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *