OpenAI heeft een nieuw AI-model aangekondigd dat specifiek is ontwikkeld voor cybersecurity: GPT-5.6-Cyber. Dit model is ontworpen voor geavanceerde, geautoriseerde cybersecuritywerkzaamheden en is gebaseerd op het GPT-5.6-Sol model, maar dan met extra training voor gespecialiseerde taken zoals het opsporen van zero-days en het creëren van exploitketens.
In tegenstelling tot GPT-5.6-Sol, dat een hoge weigerratio kent bij penetratietesten op productiesystemen en andere dual-use cyberopdrachten, is GPT-5.6-Cyber geconfigureerd met een lagere weigerratio voor risicovolle taken die zowel voor legitieme als kwaadaardige doeleinden kunnen worden ingezet. Tests door OpenAI tonen aan dat GPT-5.6-Cyber 95% van de opdrachten met betrekking tot exploitketenontwikkeling, privilege-escalatie en authenticatie-omzeiling succesvol afrondt, tegenover slechts 1,5% voor GPT-5.6-Sol. Ook voltooit het meer verzoeken dan het eerdere GPT-5.5-Cyber model, dat 57,3% van de opdrachten afrondde, waarmee OpenAI reageert op feedback van beveiligingsonderzoekers over eerdere weigeringen zoals OpenAI opmerkt.
Volgens OpenAI presteert GPT-5.6-Cyber beter bij het ontwikkelen van exploits voor willekeurige code-uitvoering en het vinden en beoordelen van bekende kwetsbaarheden en nieuwe zero-days. Het model heeft onder meer een kwetsbaarheid met hoge impact ontdekt in de V8 JavaScript-engine die door Chrome wordt gebruikt. Daarnaast zijn er beveiligingsfouten gevonden in een niet nader genoemd mobiel besturingssysteem, een database en een besturingssysteemkernel.
Om misbruik van GPT-5.6-Cyber te voorkomen, zal OpenAI het model uitsluitend beschikbaar stellen aan vertrouwde partners via een uitbreiding van het Daybreak Cyber Partner-programma. Dit programma stelt organisaties in staat om samen met OpenAI AI-gedreven cybersecurityoplossingen te ontwikkelen, verkopen en leveren. Daybreak wordt uitgebreid met twee toegangsniveaus: Daybreak Blue, dat toegang biedt tot Sol en andere algemene modellen met aangepaste beveiligingsmaatregelen voor defensieve cybersecurity, en Daybreak Red, dat toegang geeft tot gespecialiseerde cybersecuritymodellen zoals GPT-5.6-Cyber. Tot de partners behoren grote technologie- en dienstverleners als Accenture, Capgemini, EY, IBM, KPMG en PwC, evenals cybersecuritybedrijven zoals Palo Alto Networks, Sophos, CrowdStrike, Fortinet, Akamai en Cloudflare.
Deze aankondiging volgt kort nadat OpenAI waarschuwde dat het aankomende AI-model Astra mogelijk een ‘kritisch’ cybersecurityrisico kan vormen. Waar GPT-5.6-Sol het ‘hoog’ risiconiveau heeft bereikt, zou Astra in staat kunnen zijn om zelfstandig zero-day exploits te bouwen en end-to-end cyberaanvallen uit te voeren op basis van een globaal doel. Recente incidenten waarbij AI-modellen van OpenAI, Anthropic en Meta tijdens cybersecuritytesten echte organisaties wisten te hacken, hebben de zorgen over autonome AI-capaciteiten verder versterkt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *