Daybreak Red menyediakan GPT-5.6-Cyber, model keselamatan siber yang dilatih khusus untuk penyelidikan kerentanan, pengesahan eksploit, ujian penembusan dan ujian keselamatan oleh pasukan merah yang telah diluluskan.
Keupayaan ini bersifat dwi-guna. Model tersebut boleh membantu dengan teknik yang kelihatan seperti aktiviti ofensif, tetapi OpenAI meletakkan akses Red dalam konteks tugasan pertahanan yang mendapat kebenaran—bukan penggodaman tanpa sekatan. Perbezaan itu bergantung pada kebenaran pelanggan serta skop kerja yang diluluskan.
Advanced Cybersecurity Completion Rate, penilaian dalaman yang direka OpenAI, merangkumi tugasan sensitif seperti pembangunan rantaian eksploit, pintasan pengesahan dan peningkatan keistimewaan. Menurut laporan, GPT-5.6-Cyber menyelesaikan 95 peratus permintaan dalam penilaian itu, berbanding kadar yang lebih rendah bagi model serba guna atau varian dengan perlindungan lebih ketat.
Angka itu perlu dibaca dengan tepat. Ia ialah metrik penyelesaian atau penolakan—menunjukkan kekerapan model memberi respons kepada permintaan penilaian. Ia bukan penanda aras bebas bagi kejayaan eksploit sebenar, tahap keterukan kerentanan, kebolehpercayaan operasi atau keselamatan. Model boleh menjawab soalan keselamatan tanpa menghasilkan eksploit yang boleh digunakan, dan kadar jawapan yang tinggi tidak membuktikan setiap respons adalah betul.
Laporan berkaitan OpenAI menyatakan GPT-5.6-Cyber membantu mengenal pasti kelemahan yang sebelum ini tidak diketahui dalam enjin JavaScript V8 Chrome. Salah satu isu itu kemudiannya direkodkan sebagai CVE-2026-15903.
Contoh ini penting kerana perbincangan beralih daripada arahan sintetik kepada penyelidikan kerentanan dalam perisian sebenar. Namun, bukti awam yang tersedia untuk laporan ini lebih kukuh bagi pelancaran model dan struktur akses berbanding butiran teknikal penuh tentang penemuan Chrome tersebut. Skop tepat kelemahan, tahap keterukan dan sumbangan sebab-akibat model wajar dianggap sementara sehingga disahkan melalui rekod Google atau CVE.
Trusted Access for Cyber ialah program akses, bukannya nama model. Dokumentasi OpenAI menyatakan bahawa kelulusan Daybreak Blue hanya terpakai kepada individu atau perkhidmatan yang dibenarkan, organisasi API atau ruang kerja dan projek tertentu, model serta permukaan produk. Daybreak Red memerlukan kelulusan dan penyediaan berasingan; kelulusan Blue tidak secara automatik memberikan akses Red.
Pemohon mungkin diminta memberikan maklumat tentang:
Struktur ini bertujuan menggabungkan alat yang lebih berkuasa dan permisif dengan pengesahan, kawalan skop, pemantauan serta pengawasan yang lebih ketat.
Ketersediaan di Bedrock memberikan pelanggan yang layak laluan penggunaan awan dalam persekitaran AWS sedia ada. AWS menyenaraikan Daybreak Red dan Daybreak Blue sebagai tersedia kepada pelanggan yang layak di rantau US East (Ohio), dengan pendaftaran Daybreak melalui OpenAI diperlukan sebelum model boleh digunakan.
Bagi pembeli perusahaan, perubahan ini berpotensi mengurangkan geseran operasi dan perolehan. Pasukan keselamatan boleh memanfaatkan akaun AWS, kawalan keselamatan dan hubungan pembelian yang telah tersedia, berbanding membina laluan pengeluaran terus yang berasingan dengan OpenAI. Namun, model tersebut masih dikawal: penyenaraian di marketplace AWS atau integrasi Bedrock tidak dengan sendirinya memberikan kebenaran menggunakan GPT-5.6-Cyber.
Ringkasnya:
Kerjasama IBM dengan OpenAI melangkaui ketersediaan model. IBM menyertai OpenAI Daybreak Cyber Partner Program dan mengumumkan usaha membawa keupayaan siber OpenAI ke dalam aliran kerja keselamatan perusahaan, termasuk perkhidmatan keselamatan aplikasi yang direka untuk membantu organisasi mengenal pasti dan mengesahkan kerentanan perisian.
Kerjasama strategik yang lebih luas itu menggabungkan model dan produk OpenAI dengan keupayaan penyampaian IBM Consulting serta platform AI perusahaan. Usaha keselamatannya turut berkait dengan IBM Autonomous Security dan perkhidmatan keselamatan perusahaan yang berkaitan.
Hubungan ini membentuk tiga lapisan yang saling melengkapi:
Bagi organisasi besar, pendekatan ini boleh memudahkan penggunaan AI siber lanjutan dalam program keselamatan aplikasi dan operasi keselamatan yang sudah berjalan. Pada masa sama, tadbir urus menjadi lebih rumit kerana model mungkin diakses melalui marketplace, perkhidmatan terurus atau tugasan perundingan—bukan secara terus oleh organisasi yang menjalani semakan OpenAI pada asalnya.
Isu terasnya ialah pengedaran berbanding kebenaran. Rekod awam menyokong kesimpulan bahawa Bedrock dan IBM boleh memudahkan perolehan, penggunaan, integrasi serta penyampaian perkhidmatan terurus. Namun, rekod itu tidak menyokong kesimpulan bahawa mana-mana rakan kongsi boleh melonggarkan syarat kelulusan Red OpenAI.
Apa yang masih belum jelas ialah pembahagian tanggungjawab dalam amalan:
Bahan yang tersedia tidak mencukupi untuk menyatakan bahawa penyampaian pihak ketiga akan melemahkan proses tapisan. Namun, butiran operasi yang diterbitkan juga belum cukup untuk mengesahkan secara bebas bahawa tahap penelitian yang sama dikekalkan dalam setiap senario marketplace atau perkhidmatan terurus. Buat masa ini, kesimpulan paling munasabah ialah capaian Daybreak berkembang lebih pantas daripada sempadan akauntabilitinya yang didokumentasikan kepada umum.