Η OpenAI παρουσίασε το GPT-5.6-Cyber, ένα εξειδικευμένο μοντέλο για εργασίες κυβερνοασφάλειας, με στόχο την έρευνα ευπαθειών, την επικύρωση κώδικα εκμετάλλευσης και τις δοκιμές ασφάλειας. Η διάθεσή του μέσω του Daybreak Red συνοδεύεται από λιγότερες αρνήσεις σε ορισμένα αιτήματα υψηλού κινδύνου.
Σύμφωνα με την επίσημη ανακοίνωση της OpenAI, το νέο μοντέλο βασίζεται στο GPT-5.6 Sol και έχει εκπαιδευτεί για εντοπισμό άγνωστων ευπαθειών, ανάπτυξη αλυσίδων εκμετάλλευσης και προηγμένη έρευνα ασφάλειας. Η εταιρεία τονίζει ότι η πρόσβαση προορίζεται για εξουσιοδοτημένους αμυντικούς ερευνητές.
Δείτε επίσης: OpenAI Astra: Παύση στο ισχυρότερο AI μοντέλο λόγω κρίσιμων δυνατοτήτων κυβερνοασφάλειας
GPT-5.6-Cyber και οι δυνατότητες στην έρευνα
Το Daybreak χωρίζεται σε δύο επίπεδα. Το Blue προσφέρει γενικής χρήσης μοντέλα, όπως το GPT-5.6 Sol, με ρυθμίσεις για εξουσιοδοτημένη άμυνα, ασφαλή ανασκόπηση κώδικα, ανάλυση κακόβουλου λογισμικού και απόκριση σε περιστατικά. Το Red απευθύνεται σε ομάδες που ζητούν έρευνα ευπαθειών, επικύρωση κώδικα εκμετάλλευσης και δοκιμές διείσδυσης.
Η OpenAI δημιούργησε εσωτερική αξιολόγηση με την ονομασία Advanced Cybersecurity Completion Rate. Σε αιτήματα που αφορούν ανάπτυξη αλυσίδων εκμετάλλευσης, παράκαμψη ταυτοποίησης και κλιμάκωση προνομίων, το GPT-5.6-Cyber μέσω Daybreak Red πέτυχε ποσοστό ολοκλήρωσης 95%. Το GPT-5.5-Cyber έφτασε το 57,3%, ενώ το GPT-5.6 Sol με τις συνήθεις προστασίες μόλις το 1,5%.

Η εταιρεία υποστηρίζει επίσης ότι το μοντέλο εντόπισε δύο άγνωστα προβλήματα στη μηχανή JavaScript V8 του Chrome. Τα ευρήματα μπορούσαν να συνδυαστούν για αλλοίωση μνήμης και έξοδο από το προστατευμένο περιβάλλον, ενώ η Google τα διόρθωσε και απέδωσε στη σχετική αλυσίδα το CVE-2026-15903.
Στην ίδια ανακοίνωση, η OpenAI αναφέρει τουλάχιστον πέντε ευπάθειες σε δημοφιλές λειτουργικό σύστημα κινητών, τρεις κρίσιμες ευπάθειες σε δημοφιλή βάση δεδομένων και περισσότερα από 400 προβλήματα που μπορούσαν να οδηγήσουν σε κλιμάκωση προνομίων σε λειτουργικό πυρήνα. Δεν κατονομάζει τα συγκεκριμένα προϊόντα, καθώς οι διαδικασίες συντονισμένης αποκάλυψης βρίσκονται σε εξέλιξη.
Δείτε επίσης: AI sandbox: Οι δοκιμές φτάνουν σε πραγματικά συστήματα

Τα όρια και οι κίνδυνοι του GPT-5.6-Cyber
Η μείωση των προστατευτικών φραγμών είναι το πιο ευαίσθητο σημείο της ανακοίνωσης. Η OpenAI αναγνωρίζει ότι ένα μοντέλο με λιγότερους περιορισμούς μπορεί να χρησιμοποιηθεί καταχρηστικά ή να παρουσιάσει προβλήματα ευθυγράμμισης. Για αυτό συνιστά απομονωμένα περιβάλλοντα, χωρίς πρόσβαση σε παραγωγικά συστήματα ή στο ανοικτό διαδίκτυο.
Τα διαθέσιμα στοιχεία δεν παρουσιάζουν μόνο επιτυχίες. Σε εσωτερική δοκιμή για εύρεση ευπαθειών και σύνταξη τεχνικής αναφοράς, το GPT-5.6-Cyber απέδωσε χειρότερα από το GPT-5.6 Sol, επειδή παρήγαγε συντομότερες και λιγότερο λεπτομερείς αναφορές. Σε άλλη δοκιμή, το GPT-5.6 Sol ήταν αποδοτικότερο όταν η εργασία περιοριζόταν σε 300 βήματα.
Η πρόσβαση στα δύο επίπεδα του Daybreak περιορίζεται σε εγκεκριμένα άτομα και οργανισμούς. Η διαδικασία περιλαμβάνει επαλήθευση ταυτότητας, έλεγχο λογαριασμού, παρακολούθηση, δηλώσεις επιτρεπόμενης χρήσης και νομικές βεβαιώσεις. Από την 1η Σεπτεμβρίου 2026, οι ατομικοί λογαριασμοί θα πρέπει να χρησιμοποιούν κλειδιά ασφαλείας υλικού.
Η OpenAI προτείνει ακόμη τη λειτουργία αυτόματης ανασκόπησης στο Codex, ώστε οι ενέργειες που απαιτούν αυξημένα δικαιώματα να ελέγχονται πριν εκτελεστούν. Οι οργανισμοί μπορούν να ορίζουν δικές τους πολιτικές, αλλά η εταιρεία επισημαίνει ότι η τεχνολογία δεν αντικαθιστά την αξιολόγηση από ειδικό, ειδικά όταν μια δοκιμή μπορεί να επηρεάσει δεδομένα ή κρίσιμες υπηρεσίες.
Η ανακοίνωση παρουσιάζει τα αποτελέσματα ως εσωτερικές μετρήσεις και δεν παρέχει ανεξάρτητη επαλήθευση των ποσοστών ή πλήρη στοιχεία για τη μεθοδολογία των δοκιμών. Η OpenAI δηλώνει ότι θα δημοσιεύσει αργότερα κάρτα συστήματος με περισσότερες αξιολογήσεις. Μέχρι τότε, οι επιδόσεις πρέπει να αντιμετωπίζονται ως ισχυρισμοί του κατασκευαστή και όχι ως καθολική απόδειξη ασφάλειας.
Η επιλογή ανάμεσα στα δύο επίπεδα πρόσβασης εξαρτάται από τη φύση της εργασίας. Για ανασκόπηση κώδικα, ανάλυση περιστατικών και επικύρωση διορθώσεων, το Blue προτείνεται ως πιο περιορισμένη αφετηρία. Το Red αφορά ερευνητικές ομάδες που έχουν τεκμηριωμένη εξουσιοδότηση και μπορούν να αποδείξουν ότι οι δοκιμές τους παραμένουν εντός προκαθορισμένων ορίων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Το GPT-5.6-Cyber δεν πρέπει να αντιμετωπίζεται ως αυτόνομος ελεγκτής ασφάλειας. Η αξία του βρίσκεται στην επιτάχυνση επαναλαμβανόμενων ελέγχων και στη διατύπωση υποθέσεων, ενώ η τελική απόφαση για το αν ένα εύρημα είναι πραγματικό, σοβαρό και επιδιορθώσιμο παραμένει ευθύνη της ανθρώπινης ομάδας.
Δείτε επίσης: Cloudflare Kitesurf: Πρόγραμμα περιήγησης για AI agents

Η θέση της τεχνικής ομάδας του SecNews
Το GPT-5.6-Cyber δείχνει ότι τα μοντέλα μπορούν να επιταχύνουν την ανακάλυψη ευπαθειών, όμως η υψηλή επίδοση στην εύρεση ενός προβλήματος δεν ισοδυναμεί με ασφαλή επιδιόρθωση. Κάθε εύρημα χρειάζεται ανθρώπινη επιβεβαίωση, συντονισμένη αποκάλυψη και έλεγχο ότι η διόρθωση δεν δημιουργεί νέο κίνδυνο.
Η τεχνική ομάδα του SecNews θεωρεί κρίσιμη τη χρήση τμηματοποιημένων εργαστηρίων, περιορισμένων δικαιωμάτων και πλήρους καταγραφής ενεργειών πριν από οποιαδήποτε δοκιμή σε πραγματικές υποδομές. Η πρόσβαση σε ισχυρότερα εργαλεία κυβερνοασφάλειας μπορεί να ενισχύσει την άμυνα μόνο όταν συνοδεύεται από σαφή εξουσιοδότηση και συνεχή ανθρώπινη εποπτεία.
