OpenAI je razširil svojo ponudbo za kibernetsko varnost z modelom GPT-5.6-Cyber, posebno različico GPT-5.6 Sol, namenjeno preverjenim varnostnim raziskovalcem. Največja sprememba ni le višja zmogljivost: model je namenoma pripravljen odgovoriti na številne zahtevne zahteve, ki jih običajni GPT-5.6 Sol zaradi možnosti zlorabe zavrne. Dostop zato ne bo odprt vsem uporabnikom, temveč bo vezan na preverjanje identitete, omejitve uporabe in nadzor.
Ključni poudarki:
- GPT-5.6-Cyber je specializiran za iskanje ranljivosti, razvoj exploitov in zahtevnejše pooblaščeno varnostno testiranje.
- V internem preizkusu je odgovoril na 95 odstotkov zahtev, kjer je običajni GPT-5.6 Sol odgovoril le na 1,5 odstotka.
- Dostop bo omejen na preverjene uporabnike programa Daybreak, za osebne račune pa bodo od 1. septembra zahtevani tudi strojni varnostni ključi.
GPT-5.6-Cyber rešuje problem, ki ga je ustvarila sama varnostna zaščita
Veliki modeli umetne inteligence imajo pri kibernetski varnosti precej neprijetno dilemo. Ista navodila, s katerimi strokovnjak preverja ranljivost lastnega sistema, lahko napadalec uporabi za vdor v tujega.
OpenAI zato pri običajnem GPT-5.6 Sol uporablja sistemske omejitve, ki prestrezajo potencialno nevarne zahteve. Te lahko preprečijo zlorabo, vendar hkrati ovirajo legitimne varnostne raziskovalce. Po navedbah podjetja lahko Sol zavrne tudi pooblaščeno penetracijsko testiranje produkcijskih sistemov in druge naloge z dvojno rabo.
GPT-5.6-Cyber je poskus drugačnega pristopa. Namesto da bi enake omejitve veljale za vse, OpenAI dostop do zmogljivejšega modela prestavlja za dodatno plast preverjanja uporabnika.
Model temelji na GPT-5.6 Sol, vendar je posebej dodatno usposobljen za napredno raziskovanje ranljivosti, razvoj verig izkoriščanja, preverjanje možnosti eskalacije privilegijev ter podobne naloge. Hkrati naj bi bistveno redkeje zavrnil zahtevo zgolj zato, ker je ta tehnično dovolj občutljiva, da bi jo bilo mogoče uporabiti tudi napadalno.
GPT-5.6-Cyber je pri nevarnejših zahtevah precej manj zadržan
Razlika je posebej izrazita v OpenAIjevem internem preizkusu Advanced Cybersecurity Completion Rate. Ta meri, ali model izvede zahtevnejše naloge, povezane z razvojem exploitov, obhodom avtentikacije, pridobivanjem višjih sistemskih privilegijev in drugimi naprednimi scenariji.
Rezultati, ki jih je objavil OpenAI, so:
- GPT-5.6-Cyber: 95,0 %
- GPT-5.5-Cyber: 57,3 %
- GPT-5.6 Sol z običajnimi omejitvami: 1,5 %
- GPT-5.6 Sol prek novega dostopa Daybreak Blue: 2,0 %
To ne pomeni, da je GPT-5.6-Cyber »63-krat boljši« pri kibernetski varnosti od modela Sol. Test meri predvsem pripravljenost modela, da zahtevo izvede, ne celotne kakovosti rešitve. Prav tako gre za interno merilo podjetja, zato številk ne smemo obravnavati kot neodvisno primerjavo vseh kibernetskih zmogljivosti.
Na nekaterih drugih testih je slika manj enostranska. OpenAI priznava, da je GPT-5.6-Cyber pri enem preizkusu iskanja in dokumentiranja ranljivosti dosegel slabši rezultat od GPT-5.6 Sol, ker je včasih pripravil krajša in manj podrobna poročila. Pri zahtevnem ExploitBench je Sol v standardnem okolju s 300 koraki ostal učinkovitejši, pri daljšem izvajanju pa se je razlika zmanjšala.
Novi model je že našel resno ranljivost v Chromovem motorju V8
Najbolj zanimiv del predstavitve ni laboratorijski rezultat, temveč uporaba na pravi programski kodi.
OpenAI pravi, da je GPT-5.6-Cyber pri analizi V8, JavaScript motorja v Chromu, odkril dve prej neznani ranljivosti, ki ju je bilo mogoče povezati v verigo za poškodovanje pomnilnika in pobeg iz zaščitenega dela pomnilniškega okolja V8. Raziskovalci podjetja so ugotovitve preverili in jih posredovali Googlu po postopku usklajenega razkritja.
Google je eno izmed ranljivosti že odpravil in ji dodelil oznako CVE-2026-15903. Po OpenAIjevem tehničnem opisu je bila napaka povezana z optimizacijskim prevajalnikom V8, ki je lahko v določenih okoliščinah izpustil varnostno preverjanje pri pretvorbi vrednosti v celo število. Posledica je bila možnost dostopa zunaj predvidenih meja pomnilnika.
Podjetje poleg tega navaja, da je model odkril najmanj pet ranljivosti v priljubljenem mobilnem operacijskem sistemu, tri kritične napake v priljubljeni podatkovni zbirki in več sto potencialnih ranljivosti za pridobitev višjih privilegijev v jedru nekega razširjenega operacijskega sistema. Imen teh izdelkov OpenAI še ni razkril, saj odpravljanje in usklajeno razkrivanje napak še potekata.
Daybreak Blue in Red ločujeta običajno obrambo od naprednega raziskovanja
GPT-5.6-Cyber ne bo preprosto nova možnost v običajnem izbirniku modelov.
OpenAI je program Daybreak razdelil na dve ravni dostopa. Daybreak Blue je namenjen širšemu obrambnemu delu, kot so pregled kode, odkrivanje ranljivosti, analiza zlonamerne programske opreme, odzivanje na incidente in preverjanje popravkov. Uporablja splošne modele, med njimi GPT-5.6 Sol, z varovalkami, prilagojenimi pooblaščenemu varnostnemu delu.
Daybreak Red pa je namenjen bistveno občutljivejšemu raziskovanju. Sem sodijo razvoj in preverjanje exploitov, penetracijski preizkusi, napredno iskanje ranljivosti in tako imenovani red teaming oziroma simuliranje napadalca. Prav v tej ravni bo na voljo GPT-5.6-Cyber.
OpenAI tako dejansko premika del varnostne politike z vprašanja kaj model sme odgovoriti na vprašanje kdo sme uporabljati model, ki je sposoben odgovoriti.
To je precej pomembna sprememba v načinu distribucije zmogljivih modelov.
Dostop zahteva preverjanje identitete in dodatni nadzor
Razlog je očiten: orodje, ki zna pomagati pri sestavljanju delujočega exploita, je lahko dragoceno za obrambno ekipo in hkrati nevarno v rokah napadalca.
OpenAI zato navaja, da bosta dostopa Daybreak Blue in Red na voljo samo odobrenim posameznikom in organizacijam, ki opravljajo pooblaščeno varnostno delo. Med zaščitami podjetje navaja preverjanje identitete, varnost računa, spremljanje uporabe, omejitve dovoljenih namenov in pravne izjave uporabnikov.
Od 1. septembra 2026 bodo morali vsi osebni računi v programu Daybreak uporabljati tudi fizični varnostni ključ za prijavo. OpenAI priporoča izvajanje kibernetskih agentov v izoliranih okoljih, omejevanje njihovega dostopa do produkcijskih sistemov in interneta ter nadzor dejanj, ki zahtevajo višja dovoljenja.
Podjetje je novi GPT-5.6-Cyber po svojem okviru pripravljenosti uvrstilo na stopnjo High, ne pa na najvišjo stopnjo Critical. OpenAI tako za zdaj ne trdi, da bi model samostojno predstavljal najvišjo kategorijo kibernetskega tveganja iz njegovega internega varnostnega okvira.
Zakaj je GPT-5.6-Cyber pomemben tudi za podjetja v Sloveniji?
Za običajnega uporabnika ChatGPT se po predstavitvi ne spremeni veliko. GPT-5.6-Cyber ni namenjen vsakodnevnemu klepetu in za zdaj ni napovedan kot splošno dostopen model.
Pomembnejši je premik za varnostna podjetja, razvijalce, ponudnike infrastrukture in večje organizacije.
Če lahko umetna inteligenca pregled velikih količin kode, pripravo dokazov o ranljivosti in preverjanje popravkov skrajša z dni ali tednov na bistveno krajši čas, se spreminja ekonomika kibernetske varnosti. Ekipa lahko teoretično preveri več programske opreme z enakim številom strokovnjakov.
Toda enaka avtomatizacija zmanjšuje tudi čas, ki ga ima branilec med objavo ranljivosti in pojavom uporabnega napada. OpenAI zato svojo strategijo utemeljuje prav z idejo, da je treba obrambnim ekipam omogočiti naprednejša orodja, preden podobne zmogljivosti postanejo široko dostopne napadalcem.
Za slovenska podjetja bo zato pomembnejše vprašanje od samega imena novega modela to, ali bodo napredna AI-varnostna orodja postopoma postala standardni del pregledovanja kode, odzivanja na incidente in upravljanja ranljivosti. GPT-5.6-Cyber je eden prvih zelo jasnih primerov, ko razvijalec velikega modela napredne zmogljivosti ne distribuira predvsem glede na naročniški paket, ampak glede na identiteto uporabnika, namen uporabe in stopnjo nadzora. To je sklep na podlagi OpenAIjeve nove strukture Daybreak.

