OpenAI heeft zijn Daybreak-cybersecurityprogramma uitgebreid met de introductie van GPT-5.6-Cyber, een gespecialiseerd AI-model dat exclusief beschikbaar is voor goedgekeurde beveiligingsonderzoekers. Het bedrijf waarschuwt dat deze technologische vooruitgang de tijd die beschikbaar is om te reageren op kwetsbaarheden aanzienlijk kan verkorten.

Daybreak kent nu twee toegangsniveaus: Blue, dat geautoriseerde verdedigers toegang geeft tot algemene modellen zoals GPT-5.6 Sol voor defensieve taken, en Red, dat gespecialiseerde cybermodellen biedt voor geavanceerde activiteiten zoals kwetsbaarheidsonderzoek, exploitvalidatie en beveiligingstesten. GPT-5.6-Cyber is ontworpen om het aantal weigeringen bij risicovolle beveiligingstaken te verminderen en de effectiviteit bij exploitontwikkeling en kwetsbaarheidsanalyse te vergroten. Uit interne tests bleek dat GPT-5.6-Cyber 95% van de geavanceerde cybersecurityverzoeken succesvol afhandelde, tegenover slechts 2% voor GPT-5.6 Sol onder Daybreak Blue.

Het model is ook ingezet voor onderzoek naar echte software en ontdekte twee voorheen onbekende kwetsbaarheden in de V8 JavaScript-engine van Google. Deze kwetsbaarheden kunnen samen leiden tot geheugenbeschadiging en ontsnapping uit de sandbox van V8. De bevindingen zijn via een gecoördineerde kwetsbaarheidsmelding aan Google gerapporteerd. OpenAI classificeert GPT-5.6-Cyber als ‘High’ op het gebied van cybersecuritycapaciteit binnen het eigen Preparedness Framework, maar niet als ‘Critical’.

Toegang tot Daybreak is strikt beperkt tot geautoriseerde personen en organisaties, met maatregelen zoals identiteitsverificatie en monitoring. Vanaf 1 september 2026 moeten alle individuele Daybreak-accounts gebruikmaken van hardware security keys. Volgens Biswajeet Mahapatra, principal analyst bij Forrester, zal de tijd tussen het ontdekken en het misbruiken van kwetsbaarheden verder afnemen doordat AI-gedreven modellen kwetsbaarheidsonderzoek, exploitvalidatie en remediëring versnellen. Dit dwingt organisaties om over te stappen van periodiek naar continu beheer van kwetsbaarheden.

Keith Prabhu, oprichter en CEO van Confidis, stelt dat hoewel GPT-5.6-Cyber de snelheid van kwetsbaarheidsontdekking en weaponization verhoogt, dit niet per se de balans tussen aanvallers en verdedigers verandert, omdat beide partijen vergelijkbare mogelijkheden krijgen.

Voor het gebruik van geavanceerde AI-modellen in cybersecurity adviseren experts zoals Lian Jye Su, chief analyst bij Omdia, strikte interne toegangscontrole, isolatie in afgeschermde omgevingen en uitgebreide logging en monitoring. Mahapatra benadrukt daarnaast het belang van formele autorisatie, menselijke supervisie en grondige beoordeling van modeluitkomsten voordat deze worden toegepast in productieomgevingen. Governance moet niet alleen toegang tot het model reguleren, maar ook hoe de door het model gegenereerde bevindingen en aanbevelingen worden gevalideerd en goedgekeurd.

Anand Joshi, managing director bij JP Data, stelt dat de versnelde mogelijkheden van AI een voordeel kunnen bieden aan organisaties die deze technologie snel adopteren.