kunstig intelligens
OpenAI lanserer ny cybermodell
Selskapet mener forsvarerne må få tilgang til kraftigere KI før angriperne gjør det.
Den nye modellen GPT-5.6-Cyber bygger på GPT-5.6 Sol, men er spesialtrent på cyberoppgaver, forklarer OpenAI i en kunngjøring.
Blant annet er den trent på å finne nulldagssårbarhet og utvikle utnyttelseskjeder.
Modellen skal avvise færre avanserte og risikable cyberforespørsler enn vanlige modeller gjør.
Funnet reelle sikkerhetsfeil
Ifølge OpenAI er forskjellen på modellene store.
I en intern evaluering med cyberoppgaver fullførte GPT-5.6-Cyber 95 prosent av forespørslene, mens vanlige GPT-5.6 Sol med sikkerhetsmekanismer fullførte under 2 prosent av dem.
Forgjengeren GPT-5.5-Cyber gjennomførte 57 prosent.
Selskapet hevder også at modellen gjør det bedre på spesialiserte tester av utvikling av utnyttelseskjeder og å fine nulldagssårbarheter.
OpenAI sier GPT-5.6-Cyber allerede har funnet flere reelle sikkerhetsfeil.
Blant annet skal modellen ha oppdaget to tidligere ukjente sårbarheter i V8, JavaScript-motoren i Chrome.
Funnene ble meldt til Google, som har rettet feilen.
Selskapet skal også å ha funnet sårbarheter i et mobiloperativsystem, en database og en operativsystemkjerne, men oppgir foreløpig ikke hvilke produkter det gjelder.
Daybreak Red og Blue
Den nye modellen er imidlertid ikke tilgjengelig for alle.
Tilgangen er forbeholdt godkjente personer og organisasjoner som driver autorisert sikkerhetsarbeid.
GPT-5.6-Cyber tilbys gjennom Daybreak Red, som er det mest avanserte nivået i OpenAIs program for kontrollert tilgang til cybermodeller.
Daybreak Red ble lansert som del av en utvidelse av Daybreak, der programmet nå er delt i to nivåer: Blue og Red.
Blue er rettet mot bredere defensivt sikkerhetsarbeid, som skadevareanalyse, hendelseshåndtering og sårbarhetsjakt.
Red er laget for mer avanserte oppgaver, blant annet penetrasjonstesting, sårbarhetsforskning og validering av utnyttelser.
Partnerprogram
Samtidig åpner OpenAI for langt bredere bruk gjennom Daybreak Cyber Partner Program.
Partnerne omfatter store konsulent- og sikkerhetsselskaper som Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group og SpecterOps.
De kan bruke OpenAIs cybermodeller i egne sikkerhetstjenester og kundeoppdrag, uten at kundene nødvendigvis får direkte tilgang til modellene selv.
OpenAI sier at tilgangen til de underliggende modellene skal ligge hos den godkjente Daybreak-partneren.
Hugging Face-hendelsen
Lanseringene kommer etter en rekke hendelser der KI-modeller har gått utenfor rammene de ble gitt under sikkerhetstesting.
I juli fikk en OpenAI-agent tilgang til internett fra et testmiljø og angrep KI-selskapet Hugging Face i forsøket på å løse en testoppgave.
Senere ble flere lignende hendelser kjent.
OpenAI erkjenner at modeller med færre sikkerhetsbegrensinger kan innebære økt risiko for både misbruk og uønsket oppførsel.
Likevel mener selskapet at avanserte modeller må gjøres tilgjengelige for forsvarssiden for å styrke og automatisere cyberforsvaret.
Samtidig skjerper OpenAI sikkerheten rundt Daybreak. Blant annet skal enkelte handlinger som krever utvidede tillatelser kunne vurderes og blokkeres før de gjennomføres.