OpenAI đã ra mắt GPT-5.6-Cyber, một mô hình chuyên biệt được huấn luyện dành riêng cho các tác vụ an ninh mạng như phát hiện lỗ hổng, đánh giá mã nguồn, ứng phó sự cố và các hoạt động của nhóm đỏ (red-team) . Theo các báo cáo, GPT-5.6-Cyber đã trả lời thành công khoảng 95% các yêu cầu liên quan đến công việc an ninh mạng nâng cao, so với chỉ 1,5% của phiên bản công khai GPT-5.6 Sol
. Mô hình này chỉ khả dụng cho người dùng Daybreak Red và có chi phí 12,50 đô la Mỹ mỗi giờ sử dụng
.
OpenAI thiết kế Chương trình đối tác Daybreak Cyber Partner Program như một mô hình trung gian: các nhà cung cấp dịch vụ bảo mật, nhà cung cấp dịch vụ quản lý và công ty tư vấn được phê duyệt sẽ truy cập các mô hình hàng đầu này thay mặt cho khách hàng của họ . Các mô hình nền tảng không bao giờ được chuyển trực tiếp cho khách hàng cuối — đối tác nhận mô hình, còn khách hàng nhận kết quả
.
Daybreak Blue và Daybreak Red hiện đã có sẵn trên Amazon Bedrock, cho phép khách hàng đủ điều kiện chạy chúng trong môi trường AWS hiện có của họ với cơ chế 'zero-operator access' được thực thi ở cấp độ chip . Các nhóm bảo mật của AWS đã và đang sử dụng cả hai mô hình này để phát hiện lỗ hổng và nghiên cứu nhóm đỏ
. Các mô hình chạy tại khu vực US East (N. Virginia) và quyền truy cập yêu cầu đăng ký chương trình thẩm định Trusted Access for Cyber của OpenAI
.
Bộ phận tư vấn Unit 42 của Palo Alto đang triển khai các mô hình an ninh mạng tiên tiến của OpenAI trong môi trường khách hàng thông qua một dịch vụ mở rộng có tên Unit 42 Frontier AI Exposure Analysis . Các mô hình này tìm kiếm lỗ hổng, cấu hình sai, thông tin đăng nhập bị rò rỉ và bề mặt tấn công không được quản lý trên các ứng dụng và tài sản mạng, mô phỏng các đường tấn công mà các tác nhân được trang bị AI có nhiều khả năng sử dụng nhất
.
Accenture, IBM, CrowdStrike và Cisco là những người tham gia được phê duyệt trong Chương trình đối tác Daybreak và có thể tích hợp các mô hình vào các sản phẩm bảo mật và dịch vụ bảo mật được quản lý . Giám đốc điều hành OpenAI Sam Altman lưu ý rằng đây "không phải là một ban nhạc bảo vệ thiếu thốn" mà là các công ty Fortune 500 thực sự
.
Cùng với việc mở rộng, OpenAI đã tăng cường các biện pháp kiểm soát truy cập của Daybreak. Bắt đầu từ tháng tới, những người tham gia sẽ được yêu cầu đăng nhập bằng khóa bảo mật phần cứng . Quyền truy cập vào cả hai cấp độ đều yêu cầu xác minh danh tính, các yêu cầu bảo mật tài khoản, giám sát, các hạn chế sử dụng được phê duyệt và xác nhận pháp lý
.
Openai đã giải thích việc mở rộng này là phản ứng trước 'cửa sổ phòng thủ mạng' đang thu hẹp, cho rằng các nhà bảo vệ cần khả năng AI tiên tiến trước khi những kẻ tấn công có thể triển khai các công cụ tương tự trên quy mô lớn . Thông báo được đưa ra trong bối cảnh gia tăng lo ngại về các tác nhân AI hoạt động độc hại, bao gồm các sự cố gần đây liên quan đến các nền tảng bị xâm phạm và các nỗ lực tấn công tự động
.