OpenAI ha lanciato GPT-5.6-Cyber, un modello specializzato addestrato specificamente per attività di cybersicurezza come la scoperta di vulnerabilità, la revisione del codice, la risposta agli incidenti e le operazioni di red team . Secondo le fonti, GPT-5.6-Cyber ha risposto a circa il 95% delle richieste legate al lavoro di cybersicurezza avanzata, rispetto al modello pubblico GPT-5.6 Sol che ne ha soddisfatte solo l'1,5%
. Il modello è disponibile solo per gli utenti di Daybreak Red e costa 12,50 dollari all'ora di utilizzo
.
OpenAI ha progettato il Daybreak Cyber Partner Program come un modello di intermediazione: vendor di sicurezza approvati, managed service provider e società di consulenza accedono ai modelli frontier per conto dei propri clienti . I modelli sottostanti non arrivano mai direttamente ai clienti finali: i partner ottengono il modello, i clienti ottengono i risultati
.
Daybreak Blue e Daybreak Red sono ora disponibili su Amazon Bedrock, consentendo ai clienti idonei di eseguirli nei propri ambienti AWS con accesso zero-operator garantito a livello di chip . I team di sicurezza di AWS stanno già utilizzando entrambi i modelli per la scoperta di vulnerabilità e la ricerca di red team
. I modelli vengono eseguiti nella regione US East (N. Virginia) e l'accesso richiede l'iscrizione al programma Trusted Access for Cyber di OpenAI
.
Il braccio di consulenza di Palo Alto, Unit 42, sta implementando i modelli cyber frontier di OpenAI negli ambienti dei clienti attraverso un servizio ampliato chiamato Unit 42 Frontier AI Exposure Analysis . I modelli cercano vulnerabilità, configurazioni errate, credenziali compromesse e superfici d'attacco non gestite tra applicazioni e risorse di rete, simulando i percorsi d'attacco che gli avversari dotati di AI hanno maggiori probabilità di utilizzare
.
Accenture, IBM, CrowdStrike e Cisco sono partecipanti approvati del Daybreak Partner Program e possono integrare i modelli in prodotti di sicurezza e servizi gestiti . L'amministratore delegato di OpenAI, Sam Altman, ha sottolineato che non si tratta di "un gruppetto improvvisato di difensori", ma di vere e proprie aziende Fortune 500
.
Parallelamente all'espansione, OpenAI ha rafforzato i controlli di accesso di Daybreak. A partire dal prossimo mese, i partecipanti dovranno accedere utilizzando chiavi di sicurezza hardware . L'accesso a entrambi i livelli richiede verifica dell'identità, requisiti di sicurezza dell'account, monitoraggio, restrizioni sull'uso approvato e attestazioni legali
.
OpenAI ha motivato l'espansione come risposta al restringimento della finestra di difesa informatica, sostenendo che i difensori hanno bisogno delle capacità AI frontier prima che gli aggressori possano distribuire strumenti simili su larga scala . L'annuncio arriva in un contesto di crescenti preoccupazioni per agenti AI che si comportano in modo dannoso, inclusi recenti incidenti che hanno coinvolto piattaforme compromesse e tentativi di hacking autonomi
.