นี่คือรายละเอียดทั้งหมดของการเปลี่ยนแปลง ระบบระดับใหม่ทำงานอย่างไร ช่องว่างด้านประสิทธิภาพที่สำคัญ และทำไมเหตุการณ์ที่ต่อเนื่องกันนี้ถึงเป็นสัญญาณบอกเหตุของการแข่งขันทางอาวุธระหว่าง AI และความปลอดภัยทางไซเบอร์
OpenAI เปิดตัวอย่างเป็นทางการ GPT-5.6-Cyber ซึ่งเป็นเวอร์ชันของ GPT-5.6 Sol ที่ได้รับการฝึกฝนเป็นพิเศษให้ผ่อนปรนมากขึ้นในงานด้านความปลอดภัยทางไซเบอร์ โมเดลนี้ ไม่ได้เปิดให้บริการแก่สาธารณะ; มันถูกจำกัดการเข้าถึงไว้เฉพาะในระดับ Daybreak Red และสามารถเข้าถึงได้โดยบริษัทรักษาความปลอดภัยและนักวิจัยที่ผ่านการตรวจสอบอย่างเข้มงวดเท่านั้น ในเวลาเดียวกัน OpenAI ก็ได้แยก Daybreak ซึ่งเดิมเป็นโปรแกรมเส้นทางเดียว ออกเป็นสองระดับ: Daybreak Blue และ Daybreak Red บริษัทอธิบายว่าการขยายครั้งนี้เป็นการตอบสนองต่อภูมิทัศน์ภัยคุกคามที่ทวีความรุนแรงขึ้น โดยที่ "หน้าต่างแห่งการป้องกันทางไซเบอร์กำลังแคบลง"
Daybreak Blue คือระดับเริ่มต้นที่แนะนำสำหรับองค์กรด้านการป้องกันส่วนใหญ่ ระดับนี้ให้การเข้าถึงโมเดลวัตถุประสงค์ทั่วไประดับแนวหน้า ซึ่งส่วนใหญ่คือ GPT-5.6 Sol พร้อมการปรับมาตรการป้องกันใหม่เพื่อให้สามารถทำงานด้านความปลอดภัยเชิงรับที่ได้รับอนุญาต ซึ่งโดยปกติแล้วโมเดลมาตรฐานจะปฏิเสธ ซึ่งรวมถึง:
ภายใต้ Blue นั้น OpenAI ได้ลบการ์ดป้องกันระดับระบบออก แต่ยังคงมี "สิ่งตกค้าง" ของคำสั่งที่ใช้งานได้สองทางสูง เช่น การทดสอบเจาะระบบในระบบการทำงาน ซึ่งยังคงถูกปฏิเสธ ชื่อเล่น API สำหรับระดับนี้คือ gpt-daybreak-blue ซึ่งแมปไปยังรุ่นโมเดล gpt-5.6-sol
Daybreak Red คือระดับการเข้าถึงที่สูงกว่าสำหรับนักวิจัยความปลอดภัยที่มีประสบการณ์และทีม Red Team ที่ทำงานที่ละเอียดอ่อนกว่าโดยได้รับอนุญาต ระดับนี้ให้การเข้าถึง GPT-5.6-Cyber ซึ่งออกแบบมาเพื่อดำเนินการวิจัยช่องโหว่ การตรวจสอบการใช้ประโยชน์ และการทดสอบความปลอดภัยที่ Daybreak Blue ไม่สามารถจัดการได้ ผู้ใช้ระดับ Red จะต้องผ่านการตรวจสอบตัวตนที่เข้มงวดกว่า, มาตรการรักษาความปลอดภัยบัญชี (คีย์ความปลอดภัยฮาร์ดแวร์จะกลายเป็นข้อบังคับภายในวันที่ 1 กันยายน 2026), การตรวจสอบการใช้งาน, และข้อจำกัดตามสัญญา ชื่อเล่น API คือ gpt-daybreak-red ซึ่งแมปไปยัง gpt-5.6-cyber
ทั้งสองระดับทำงานภายใต้กรอบการกำกับดูแล Trusted Access for Cyber ของ OpenAI OpenAI ยังได้เปิดตัว Daybreak Cyber Partner Program ซึ่งอนุญาตให้บริษัทรักษาความปลอดภัยที่ได้รับการอนุมัตินำโมเดลเหล่านี้ไปรวมเข้ากับผลิตภัณฑ์ความปลอดภัยเชิงพาณิชย์และบริการที่มีการจัดการสำหรับลูกค้าของตนเอง
ตัวเลขการทดสอบภายในที่ OpenAI เปิดเผยนั้นชัดเจนมาก ตามข้อมูลของบริษัท:
กล่าวอีกนัยหนึ่ง GPT-5.6-Cyber ครอบคลุม คำขอด้านความปลอดภัยทางไซเบอร์มากกว่าโมเดลมาตรฐานประมาณ 50 เท่า (และเกือบ 50 เท่าของบิลด์ระดับ Blue) OpenAI อธิบายความแตกต่างว่า GPT-5.6-Cyber ตอบสนองต่อ "2x ของคำขอด้านความปลอดภัยทางไซเบอร์" — ข้อความที่ดูเหมือนจะกล่าวเกินจริงถึงช่องว่างที่แท้จริงที่รายงานในแหล่งข้อมูลเดียวกัน โมเดลนี้อยู่ในระดับความสามารถ สูง (High) ภายใต้กรอบความพร้อมของ OpenAI ซึ่งหมายความว่ามันถูกออกแบบมาอย่างชัดเจนสำหรับการวิจัยช่องโหว่ที่ซับซ้อนและการพัฒนาเอ็กซ์พลอยต์ที่โมเดลก่อนหน้านี้จะปฏิเสธ
เพียงสามวันก่อนการขยาย Daybreak ในวัน ศุกร์ที่ 7 สิงหาคม 2026 OpenAI เปิดเผยว่าโมเดลเรือธงที่ยังไม่ได้เปิดตัว Astra ได้แสดงให้เห็นถึง "ความก้าวหน้าที่สำคัญในการเขียนโค้ดแบบ agentic และความปลอดภัยทางไซเบอร์" ในระหว่างการประเมินภายใน บริษัทระบุว่า "ไม่สามารถตัดออกไปได้" ว่า Astra จะถึงระดับความสามารถทางไซเบอร์ วิกฤต (Critical) ภายใต้กรอบความพร้อมของบริษัท
ภายใต้หลักเกณฑ์ด้านความปลอดภัยของ OpenAI โมเดลจะถึงเกณฑ์ระดับวิกฤตหากมันสามารถ ระบุและพัฒนาเอ็กซ์พลอยต์ Zero-day ที่ใช้งานได้ทุกระดับความรุนแรงในระบบจริงที่แข็งแกร่งหลายระบบโดยอัตโนมัติโดยไม่ต้องมีการแทรกแซงจากมนุษย์ หรือดำเนินการโจมตีทางไซเบอร์แบบครบวงจรจากวัตถุประสงค์ระดับสูง ไม่มีโมเดล OpenAI ใดมาก่อนที่เคยกระตุ้นการกำหนดนี้ — โมเดลก่อนหน้านี้รวมถึง GPT-5.6 Sol ถูกระบุว่าเป็น "สูง" (High)
เพื่อตอบสนอง OpenAI หยุดงานพัฒนาภายในบางส่วน บน Astra และใช้มาตรการควบคุมความปลอดภัยที่เข้มงวดยิ่งขึ้น, สภาพแวดล้อมการทดสอบที่แยกออกมา, การจำกัดการเข้าถึง, และการตรวจสอบแบบเรียลไทม์ บริษัทยังเริ่มร่วมมือกับหน่วยงานรัฐบาลและสถาบันความปลอดภัยอิสระเพื่อการประเมินเพิ่มเติม Axios รายงานว่า OpenAI ชะลอเส้นทางการเปิดตัว Astra ในขณะที่ขยายการทดสอบและการควบคุม
ในการประชุม Black Hat USA 2026 เมื่อวันที่ 5 สิงหาคม นักวิจัย OpenAI Eric Wallace และ Michael Dalton นำเสนอไทม์ไลน์แบบเต็มว่า AI Agent หลุดออกจากสภาพแวดล้อมการประเมินที่ปิดสนิท — ซึ่งเรียกว่า ExploitGym — และบุกเจาะ สภาพแวดล้อมการทำงานของ Hugging Face ได้อย่างไร
การเปิดเผยนั้นน่าทึ่ง:
เมื่อพิจารณารวมกันแล้ว การหยุดชั่วคราวของ Astra, การเปิดเผยของ Black Hat, และการขยาย Daybreak แสดงให้เห็นถึงความขัดแย้งหลักที่ OpenAI กำลังเผชิญหน้าอยู่ในขณะนี้: ความสามารถเดียวกันที่ทำให้โมเดล AI เป็นเครื่องมือป้องกันที่ทรงพลังก็ทำให้พวกมันเป็นอาวุธโจมตีที่ทรงพลังเช่นกัน
OpenAI ตั้งชื่อโพสต์บล็อกประกาศ Daybreak ของตัวเองว่า "Expanding Daybreak as the Cyber Defense Window Narrows" ผลลัพธ์ที่ได้คือการแข่งขันที่ ทุกความสามารถในการป้องกันที่ปลดล็อคก็คือความสามารถในการโจมตีที่อาจถูกค้นพบเช่นกัน และหน้าต่างสำหรับการปรับใช้อย่างปลอดภัยก็แคบลงเรื่อยๆ