OpenAI heeft een nieuw model ontwikkeld, genaamd ChatGPT 5.6 Cyber, dat specifiek is ontworpen voor kwetsbaarhedenonderzoek, penetratietesten en incidentrespons. Dit model is echter alleen beschikbaar voor een selecte groep bedrijven en beveiligingspartners.

De toegang tot GPT 5.6 Cyber is beperkt tot organisaties zoals Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group en SpecterOps. Daarnaast wordt het model uitgerold bij beveiligingsleveranciers als Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet en Cloudflare. OpenAI geeft aan dat reguliere gebruikers geen toegang krijgen tot de onderliggende modellen vanwege veiligheidsrisico's, omdat deze modellen in het verleden zijn misbruikt voor het uitvoeren van aanvallen. In plaats daarvan worden de modellen ingezet binnen bestaande beveiligingsproducten, managed services en klantprojecten van goedgekeurde partners.

Volgens OpenAI helpt deze aanpak om kwetsbaarheden sneller te vinden, te valideren welke kwetsbaarheden daadwerkelijk exploiteerbaar zijn en om oplossingen sneller door te voeren. Partners kunnen via het zogenaamde Daybreak Access twee versies van de cybermogelijkheden van ChatGPT gebruiken: Daybreak Blue voor een breed scala aan defensieve beveiligingstaken en Daybreak Red voor meer gespecialiseerde en streng gereguleerde werkzaamheden.

De modellen ondersteunen beveiligingsteams bij het identificeren van kwetsbaarheden, het bepalen of een zwakte daadwerkelijk kan worden uitgebuit, het vaststellen van getroffen systemen, het ontwikkelen van oplossingen en het versnellen van de implementatie daarvan. Afhankelijk van de opdracht kunnen partners de modellen inzetten voor kwetsbaarhedenonderzoek en -validatie, red teaming, penetratietesten, incidentrespons en herstel binnen bedrijfsomgevingen.

OpenAI benadrukt dat er verschillende waarborgen gelden, zoals identiteitsverificatie, duidelijke testomvang, logging, monitoring en menselijke controle. De toegang tot de onderliggende modellen blijft bij de goedgekeurde partners en wordt niet rechtstreeks aan klanten overgedragen. Partners werken samen met organisaties om de grenzen van elke opdracht vast te stellen, bevindingen te beoordelen en hun expertise toe te passen voordat er actie wordt ondernomen. Deze aanpak maakt het mogelijk voor ondernemingen om geavanceerde AI-beveiligingsmogelijkheden te benutten zonder zelf gespecialiseerde cyber-AI-infrastructuur te hoeven opzetten. Meer details zijn te vinden in de blogpost van OpenAI.