OpenAI ra mắt GPT-5.6-Cyber dành cho các tác vụ an ninh mạng nâng cao

OpenAI mở rộng Daybreak với GPT-5.6-Cyber cho tác vụ an ninh mạng nâng cao, tối ưu cho zero-day và nghiên cứu khai thác trong môi trường được cấp phép.

OpenAI ra mắt GPT-5.6-Cyber dành cho các tác vụ an ninh mạng nâng cao

OpenAI vừa mở rộng Daybreak, chương trình cung cấp các mô hình và công cụ AI cho lĩnh vực an ninh mạng, đồng thời giới thiệu GPT-5.6-Cyber dành cho những tác vụ bảo mật chuyên sâu. Mô hình mới được phát triển từ GPT-5.6 Sol và hiện chỉ được cung cấp thông qua cấp truy cập Daybreak Red.

Daybreak hiện được chia thành hai cấp Blue và Red dành cho các cá nhân, tổ chức đã được OpenAI phê duyệt để thực hiện công việc an ninh mạng hợp pháp. Daybreak Blue là cấp được OpenAI khuyến nghị cho phần lớn chuyên gia phòng thủ, hỗ trợ các công việc như phát hiện lỗ hổng, rà soát mã nguồn, phân tích mã độc, ứng phó sự cố và xác thực bản vá.

Daybreak Red hướng đến những nhu cầu chuyên sâu hơn như nghiên cứu lỗ hổng, kiểm thử bảo mật và xác thực khả năng khai thác. Đây cũng là nơi OpenAI cung cấp GPT-5.6-Cyber, mô hình được huấn luyện riêng để tăng khả năng xử lý những tác vụ an ninh mạng có tính chất dual-use và thường gặp nhiều giới hạn trên các mô hình phổ thông.

OpenAI ra mắt GPT-5.6-Cyber dành cho các tác vụ an ninh mạng nâng cao

Theo OpenAI, GPT-5.6-Cyber được tối ưu cho các công việc như tìm kiếm lỗ hổng zero-day, nghiên cứu khai thác và phát triển chuỗi khai thác trong môi trường được cấp phép. So với GPT-5.6 Sol, mô hình mới cũng được điều chỉnh để giảm số lần từ chối đối với một số yêu cầu bảo mật nâng cao của các chuyên gia đã được xác minh.

Việc tách Daybreak thành Blue và Red cho phép OpenAI mở rộng khả năng của các mô hình an ninh mạng theo mức độ rủi ro của từng công việc. Những tác vụ phòng thủ phổ biến có thể sử dụng GPT-5.6 Sol thông qua Daybreak Blue, trong khi nghiên cứu lỗ hổng nâng cao, phát triển exploit hoặc red teaming được đưa sang Daybreak Red với quy trình kiểm soát chặt hơn.

OpenAI cho biết quyền truy cập Daybreak không được mở tự do. Người dùng và tổ chức phải trải qua các bước xác minh danh tính, bảo mật tài khoản, giới hạn mục đích sử dụng và các yêu cầu pháp lý trước khi được cấp quyền. Công ty cũng khuyến nghị các tác vụ có khả năng tác động cao nên được thực hiện trong môi trường cô lập, có giám sát và giới hạn rõ phạm vi hệ thống được phép kiểm thử.

GPT-5.6-Cyber xuất hiện trong bối cảnh các phòng thí nghiệm AI đang tăng đầu tư vào công cụ phòng thủ an ninh mạng khi khả năng tự động hóa tìm kiếm và khai thác lỗ hổng ngày càng mạnh. OpenAI cho rằng khoảng thời gian để các tổ chức chuẩn bị trước khi những khả năng tấn công bằng AI được triển khai ở quy mô lớn đang thu hẹp, vì vậy hãng muốn đưa các mô hình mạnh hơn đến nhóm chuyên gia phòng thủ đã được xác minh.