OpenAI ha ufficialmente annunciato l'espansione di Daybreak e ha presentato un nuovo modello pensato per rafforzare la sicurezza informatica, ovvero GPT-5.6-Cyber. L'espansione del Daybreak Cyber Partner Program permetterà inoltre a un numero maggiore di organizzazioni di accedere a queste funzionalità attraverso partner specializzati nel settore della sicurezza e servizi verificati. L'obiettivo è quello di aiutare i difensori verificati a trovare vulnerabilità e correggerle attraverso un modello di sicurezza addestrato in modo specifico e ancora più potente.
Cos’è GPT-5.6-Cyber e come funziona
Questo modello si basa su GPT-5.6 Sol ed è disponibile tramite Daybreak Red (di cui parleremo nel prossimo paragrafo). Si tratta di un modello addestrato specificamente per la sicurezza informatica, con capacità avanzate nell'individuazione di vulnerabilità, comprese quelle zero-day, e nell'analisi di catene di exploit. Come anticipato, l'obiettivo è migliorare la capacità di individuare le nuove vulnerabilità e valutarne con maggiore precisione la gravità. In questo modo, i flussi di lavoro dedicati alla ricerca e all'analisi delle falle di sicurezza possono diventare significativamente più efficienti.
Secondo SpecterOps, uno dei partner che ha avuto accesso anticipato al modello, GPT-5.6-Cyber è riuscito a completare in meno di un giorno attività che i modelli precedenti non avevano risolto dopo settimane. OpenAI spiega che, durante i test sul motore JavaScript di Chrome (V8), il modello ha individuato due falle sconosciute. Queste due, combinate, potevano leggere o modificare la memoria e quindi superare le protezioni del browser.
I ricercatori di OpenAI hanno quindi verificato e segnalato le vulnerabilità a Google, che ha successivamente corretto il problema identificandolo come una falla di sicurezza di gravità elevata. Di conseguenza, quindi, questo modello non si limita a test di laboratorio ma è utile anche per cercare vulnerabilità reali all'interno di software.
Daybreak Blue e Red
OpenAI ha anche annunciato due livelli di accesso per i difensori autorizzati. Daybreak Blue offre accesso a modelli generici tra cui GPT-5.6 Sol, ed è il punto di partenza consigliato per molti professionisti. Questa versione supporta attività come l'individuazione delle vulnerabilità, la revisione sicura del codice e la verifica dell'efficacia delle patch applicate.
Daybreak Red, invece, garantisce l'accesso a modelli specializzati e addestrati per attività autorizzate di ricerca delle vulnerabilità, validazione degli exploit e test di sicurezza. GPT-5.6-Cyber è disponibile proprio attraverso questo livello di accesso.