Daybreak Red biedt GPT-5.6-Cyber, een model dat specifiek voor cybersecurity is getraind. Het is bedoeld voor goedgekeurd kwetsbaarheidsonderzoek, exploitvalidatie, penetratietests en red-teamtests.
Die mogelijkheden zijn dual-use: dezelfde technieken kunnen zowel voor verdediging als voor aanvallen worden ingezet. OpenAI presenteert Red daarom als hulpmiddel voor geautoriseerde beveiligingsopdrachten — niet als een vrij beschikbare hackingtool. Het verschil hangt af van de toestemming van de klant én van de grenzen van de goedgekeurde opdracht.
OpenAI’s intern ontwikkelde Advanced Cybersecurity Completion Rate meet gevoelige taken, zoals het ontwikkelen van exploitketens, het omzeilen van authenticatie en privilege-escalatie. Volgens OpenAI voltooide GPT-5.6-Cyber 95 procent van de verzoeken in die evaluatie.
Dat cijfer moet nauwkeurig worden gelezen. Het is een voltooiings- of weigeringsmaatstaf: het laat zien hoe vaak het model op de testverzoeken inging. Het is geen onafhankelijke benchmark voor succesvolle exploits, de ernst van gevonden kwetsbaarheden, operationele betrouwbaarheid of veiligheid. Een model kan een beveiligingsvraag beantwoorden zonder een bruikbare exploit op te leveren, en een hoog voltooiingspercentage bewijst niet dat elk antwoord correct is.
Volgens berichtgeving rond OpenAI hielp GPT-5.6-Cyber bij het vinden van voorheen onbekende fouten in V8, de JavaScript-engine van Chrome. Een van de problemen werd later geregistreerd als CVE-2026-15903.
Het voorbeeld is relevant omdat het gesprek daarmee verder gaat dan synthetische prompts en raakt aan onderzoek naar echte softwarekwetsbaarheden. De openbare bronnen die voor dit artikel beschikbaar zijn, onderbouwen de lancering en toegangsstructuur echter sterker dan de technische details van de Chrome-vondst. De exacte omvang en ernst van de fouten, evenals de precieze bijdrage van het model, moeten daarom voorzichtig worden geïnterpreteerd totdat een registratie van Google of in de CVE-database dit bevestigt.
Trusted Access for Cyber is een toegangsprogramma, geen modelnaam. Volgens de documentatie van OpenAI geldt goedkeuring voor Daybreak Blue alleen voor de geautoriseerde persoon of dienst, de betreffende werkruimte of API-organisatie en het project, het model en de productomgeving. Voor Daybreak Red zijn afzonderlijke goedkeuring en provisioning nodig. Toegang tot Blue geeft dus niet automatisch toegang tot Red.
Aanvragers kunnen worden gevraagd om informatie over:
De opzet koppelt krachtigere en meer permissieve hulpmiddelen aan zwaardere verificatie, afgebakende toegangsrechten, monitoring en toezicht.
De beschikbaarheid op Bedrock geeft goedgekeurde klanten een cloudroute binnen hun bestaande AWS-omgeving. AWS vermeldt Daybreak Red en Blue als beschikbaar voor daarvoor in aanmerking komende klanten in de regio US East (Ohio). Voor gebruik is vooraf inschrijving bij OpenAI’s Daybreak-programma vereist.
Voor grote organisaties kan dat operationele en inkoopdrempels verlagen. Teams kunnen mogelijk hun bestaande AWS-accounts, beveiligingscontroles en commerciële relaties blijven gebruiken, in plaats van een afzonderlijke directe productieomgeving met OpenAI op te zetten. De modellen blijven wel afgeschermd: een AWS Marketplace-vermelding of Bedrock-integratie geeft op zichzelf geen toestemming om GPT-5.6-Cyber te gebruiken.
Kort samengevat:
De samenwerking tussen IBM en OpenAI gaat verder dan modelbeschikbaarheid. IBM trad toe tot het OpenAI Daybreak Cyber Partner Program en kondigde aan de cybercapaciteiten van OpenAI te integreren in beveiligingsprocessen voor bedrijven. Daaronder valt een dienst voor applicatiebeveiliging die organisaties moet helpen softwarekwetsbaarheden sneller te vinden en te valideren.
De bredere strategische samenwerking combineert de modellen en producten van OpenAI met de technologie, expertise en uitvoeringscapaciteit van IBM Consulting. Het cybersecuritywerk sluit daarnaast aan op IBM Autonomous Security en aanverwante enterprise-beveiligingsdiensten.
De samenwerking bestaat daarmee uit drie elkaar aanvullende lagen:
Voor grote organisaties kan dat geavanceerde cyber-AI eenvoudiger onderdeel maken van bestaande programma’s voor applicatiebeveiliging en securityoperations. Tegelijkertijd wordt het toezicht complexer wanneer het model wordt gebruikt via een marketplace, een beheerde dienst of een adviesopdracht — en niet rechtstreeks door de organisatie die de beoordeling van OpenAI heeft doorlopen.
De kern is het onderscheid tussen distributie en autorisatie. De openbare informatie ondersteunt de conclusie dat Bedrock en IBM inkoop, implementatie, integratie en levering als beheerde dienst eenvoudiger kunnen maken. Die informatie ondersteunt niet de conclusie dat een van beide partners de goedkeuringseisen voor Red mag versoepelen.
Wat in de praktijk nog onduidelijk is:
De beschikbare documenten bieden onvoldoende basis om te zeggen dat levering via derden de controle verzwakt. Ze bevatten ook onvoldoende operationele details om zelfstandig te bevestigen dat in elke marketplace- of managed-service-situatie precies dezelfde controle wordt toegepast. De meest verdedigbare conclusie is voorlopig dan ook: het bereik van Daybreak groeit sneller dan de publiek beschreven grenzen van de verantwoordelijkheid.