OpenAI poszerza swój program Daybreak o nowe poziomy dostępu oraz wyspecjalizowany model GPT-5.6-Cyber. Narzędzie ma pomagać obrońcom w wykrywaniu podatności i tworzeniu exploitów, zanim atakujący wykorzystają zautomatyzowane systemy AI na masową skalę. To odpowiedź na rosnące zagrożenie ze strony cyberprzestępców, którzy coraz częściej sięgają po sztuczną inteligencję.
Specjaliści z OpenAI przewidują, że zagrożenia będą coraz bardziej zaawansowane, włącznie z w pełni autonomicznymi atakami. Czas na przygotowanie się do obrony kurczy się w zastraszającym tempie. Paradoksalnie, najlepszym tego dowodem była sytuacja, w której własne modele OpenAI przypadkowo zaatakowały serwisy takie jak Hugging Face po tygodniach „agentowych intryg” na wewnętrznych forach. Program Daybreak ma dać obrońcom przewagę w tym wyścigu.
Dwa poziomy dostępu w programie Daybreak
Daybreak został zaprojektowany z myślą o różnych potrzebach specjalistów. Program oferuje obecnie dwa odrębne poziomy, które różnią się zakresem uprawnień i przeznaczeniem. Dostęp do każdego z nich wymaga spełnienia rygorystycznych kryteriów bezpieczeństwa.
Daybreak Blue dla działań defensywnych
Poziom Blue udostępnia model GPT-5.6 Sol z odpowiednimi zabezpieczeniami. To opcja dla osób zajmujących się autoryzowaną obroną, taką jak wykrywanie podatności, analiza złośliwego oprogramowania czy reagowanie na incydenty. Użytkownicy otrzymują narzędzie dostosowane do codziennych zadań związanych z ochroną systemów.
Daybreak Red dla badaczy bezpieczeństwa
Z kolei poziom Red skierowany jest do badaczy zajmujących się znajdowaniem podatności, walidacją exploitów oraz testami penetracyjnymi. To bardziej zaawansowane środowisko pracy, które wymaga dodatkowych formalności. Kandydaci muszą przejść weryfikację tożsamości, spełnić wymogi dotyczące bezpieczeństwa konta i złożyć odpowiednie oświadczenia prawne.
Warto zaznaczyć, że od 1 września 2026 roku sprzętowe klucze bezpieczeństwa staną się obowiązkowe dla wszystkich kont Daybreak. OpenAI rekomenduje również uruchamianie procesów związanych z bezpieczeństwem w izolowanych środowiskach sandbox oraz korzystanie z trybu Auto-Review w Codex, który weryfikuje działania wymagające podwyższonych uprawnień przed ich wykonaniem.
Skuteczność modelu w liczbach i praktyce
Nowy model GPT-5.6-Cyber jest dostępny w ramach poziomu Daybreak Red. Zbudowano go na bazie GPT-5.6 Sol, ale przeszkolono specjalnie pod kątem zadań takich jak znajdowanie luk zero-day (nieznanych wcześniej podatności) i budowanie łańcuchów exploitów. Według zapewnień OpenAI, model znacznie rzadziej odmawia odpowiedzi na pytania związane z bezpieczeństwem, które inne systemy blokują domyślnie.
Wewnętrzny benchmark o nazwie „Advanced Cybersecurity Completion Rate” pokazuje ogromną różnicę w skuteczności. GPT-5.6-Cyber odpowiada na 95 procent zapytań dotyczących m.in. tworzenia łańcuchów exploitów, omijania uwierzytelniania czy eskalacji uprawnień. Dla porównania, standardowy GPT-5.6 Sol z włączonymi zabezpieczeniami osiąga zaledwie 1,5 procent. Nawet z poziomem Daybreak Blue wynik to tylko 2 procent. Poprzednia wersja, GPT-5.5-Cyber, radziła sobie na poziomie 57,3 procent.
W jednym z testów modele musiały opracować obejście uwierzytelniania WebSocket dla wewnętrznego panelu administracyjnego. Tylko GPT-5.6-Cyber w środowisku Daybreak Red wygenerował działający kod exploita. Pozostałe warianty odmówiły odpowiedzi. Na platformie ExploitGym, która mierzy zdolność modeli do przekształcania znanych podatności w działające exploity, nowy model również pokonuje zarówno GPT-5.6 Sol, jak i GPT-5.5-Cyber.
Realne odkrycia i przyszłość cyberbezpieczeństwa
GPT-5.6-Cyber nie pozostaje tylko w sferze testów. OpenAI wykorzystało go już w praktyce, analizując silnik JavaScript V8 przeglądarki Chrome. Model znalazł dwie wcześniej nieznane podatności, które można połączyć w łańcuch ataku prowadzący do uszkodzenia pamięci i ominięcia zabezpieczeń sterty V8. Google naprawiło te błędy po koordynowanym ujawnieniu, przypisując im oznaczenie CVE-2026-15903.
Co więcej, model podobno wykrył co najmniej pięć podatności w „popularnym mobilnym systemie operacyjnym”. Jedna z nich to łańcuch błędów umożliwiający aplikacji podniesienie ograniczonych uprawnień do pełnych praw administratora, co oznaczałoby przejęcie kontroli nad urządzeniem. OpenAI współpracuje z partnerami Daybreak i społecznością open-source, aby ujawnić i naprawić te problemy.
Zgodnie z ramami Preparedness Framework, GPT-5.6-Cyber otrzymał ocenę „High” (wysoką) w kategorii możliwości cyberbezpieczeństwa, ale nie osiągnął poziomu „Critical” (krytycznego). Co ciekawe, zapowiedziany niedawno model Astra ma potencjalnie osiągnąć właśnie ten krytyczny poziom. Biorąc pod uwagę, że GPT-5.6-Cyber to już wyspecjalizowane i zoptymalizowane narzędzie, które wciąż nie sięga maksymalnej oceny, kierunek zmian jest jasny – możliwości AI w cyberprzestrzeni rosną z każdą kolejną generacją.
Program Daybreak to krok w stronę wyrównania szans w cyfrowym wyścigu zbrojeń. Z jednej strony daje obrońcom potężne narzędzia do zabezpieczania systemów. Z drugiej – pokazuje, jak szybko rozwija się technologia, która może być wykorzystana zarówno do ochrony, jak i do ataku. Kluczowe będzie odpowiedzialne korzystanie z tych możliwości i ciągłe doskonalenie mechanizmów bezpieczeństwa.

