OpenAI, güvenlik açığı keşfi, kod incelemesi, olay müdahalesi ve kırmızı takım operasyonları gibi siber güvenlik görevleri için özel olarak eğitilmiş GPT-5.6-Cyber modelini piyasaya sürdü . Raporlara göre GPT-5.6-Cyber, ileri düzey siber güvenlik çalışmalarıyla ilgili taleplerin yaklaşık %95'ini yanıtlarken, herkese açık GPT-5.6 Sol modeli aynı taleplerin yalnızca yaklaşık %1,5'ini yanıtladı
. Model yalnızca Daybreak Red kullanıcılarına sunuluyor ve saat başına 12,50 dolar olarak fiyatlandırılıyor
.
OpenAI, Daybreak Siber Ortak Programı'nı bir aracı model olarak tasarladı: Onaylı güvenlik satıcıları, yönetilen hizmet sağlayıcıları ve danışmanlık firmaları, müşterileri adına sınır ötesi modellere erişiyor . Temel modeller asla doğrudan son müşterilere gitmiyor — ortaklar modele, müşteriler ise sonuçlara erişiyor
.
Daybreak Blue ve Daybreak Red, artık Amazon Bedrock üzerinden kullanılabiliyor. Uygun müşteriler, mevcut AWS ortamlarında, çip seviyesinde uygulanan sıfır operatör erişimi ile çalıştırabiliyor . AWS'nin kendi güvenlik ekipleri, güvenlik açığı keşfi ve kırmızı takım araştırmaları için her iki modeli de kullanıyor
. Modeller ABD Doğu (Kuzey Virginia) bölgesinde çalışıyor ve erişim, OpenAI'nin Siber için Güvenilir Erişim (Trusted Access for Cyber) denetleme programına kayıt gerektiriyor
.
Palo Alto'nun danışmanlık kolu Unit 42, OpenAI'nin sınır ötesi siber modellerini, genişletilmiş Unit 42 Frontier AI Exposure Analysis hizmeti aracılığıyla müşteri ortamlarında kullanıma sunuyor . Modeller, uygulamalar ve ağ varlıkları arasında güvenlik açıklarını, yanlış yapılandırmaları, sızdırılmış kimlik bilgilerini ve yönetilmeyen saldırı yüzeylerini arıyor ve yapay zeka donanımlı saldırganların kullanma olasılığı en yüksek olan saldırı yollarını simüle ediyor
.
Accenture, IBM, CrowdStrike ve Cisco, onaylı Daybreak Ortak Programı katılımcıları olarak modelleri güvenlik ürünlerine ve yönetilen güvenlik hizmetlerine entegre edebiliyor . OpenAI CEO'su Sam Altman, bunların "sıradan bir savunmacı grubu değil, gerçek Fortune 500 şirketleri" olduğunu belirtti
.
Bu genişlemeyle birlikte OpenAI, Daybreak'in erişim kontrollerini de güçlendirdi. Gelecek aydan itibaren katılımcıların donanım güvenlik anahtarlarıyla oturum açmaları gerekecek . Her iki katmana erişim, kimlik doğrulaması, hesap güvenlik gereksinimleri, izleme, onaylı kullanım kısıtlamaları ve yasal beyanlar gerektiriyor
.
OpenAI, bu genişlemeyi daralan bir siber savunma penceresine yanıt olarak çerçeveledi ve savunmacıların, saldırganlar benzer araçları büyük ölçekte kullanmaya başlamadan önce sınır ötesi yapay zeka yeteneklerine ihtiyaç duyduğunu savundu . Bu duyuru, yapay zeka ajanlarının kötü niyetli davranışlarına ilişkin artan endişeler ve son dönemdeki platform güvenlik ihlalleri ile otonom hack girişimleri olaylarının ardından geldi
.