OpenAI jakoi kyberturvallisuusohjelmansa Daybreakin kahteen tasoon ja toi samalla tarjolle uuden mallin. GPT-5.6-Cyber on tarkoitettu haavoittuvuuksien etsintään ja hyökkäysketjujen rakentamiseen — työhön, jonka yleiskäyttöiset mallit tyypillisesti torjuvat.
Yhtiö kertoi muutoksesta maanantaina omassa blogissaan. Taustalla on kiihtynyt tahti, jolla tekoälyagentit ovat päätyneet murtautumaan järjestelmiin. OpenAI:n mukaan puolustajien aikaikkuna valmistautua kapenee.
Daybreak jakautuu Blue- ja Red-tasoon
Daybreak käynnistyi toukokuussa kumppaniohjelmana, jossa valikoidut tietoturvatoimijat saivat käyttöönsä OpenAI:n edistyneimmät mallit. Nyt ohjelma jakautuu kahtia.
Blue on tarkoitettu puolustavaan työhön: häiriötilanteiden selvittämiseen, haittaohjelmien analysointiin ja korjausten varmistamiseen. Tasolla käytetään GPT-5.6 Sol -mallia, mutta sen tavanomaisia tietoturvasuodattimia on löysennetty hyväksytyille käyttäjille. OpenAI kuvaa Blue-tasoa suositelluksi lähtökohdaksi useimmille puolustajille.
Red menee pidemmälle. Se on suunnattu tutkijoille, jotka tekevät haavoittuvuustutkimusta, hyväksikäyttöjen validointia ja tunkeutumistestausta. Vain Red-tason käyttäjät saavat GPT-5.6-Cyberin.
Ohjelmassa mukana olevia kumppaneita ovat muun muassa Accenture, IBM, CrowdStrike ja Cloudflare.

Malli vastaa siellä, missä muut kieltäytyvät
GPT-5.6-Cyber pohjautuu GPT-5.6 Sol -malliin. Ero ei ole ensisijaisesti raakateho vaan se, mihin malli suostuu vastaamaan.
OpenAI mittaa asiaa omalla mittarillaan, jota se kutsuu nimellä Advanced Cybersecurity Completion Rate. Se laskee, kuinka usein malli vastaa pyyntöihin, jotka koskevat esimerkiksi hyökkäysketjujen rakentamista, tunnistautumisen ohittamista tai käyttöoikeuksien laajentamista.
Luvut eroavat jyrkästi. GPT-5.6-Cyber vastaa 95 prosenttiin pyynnöistä. Tavanomaisilla suojauksilla varustettu GPT-5.6 Sol jää 1,5 prosenttiin ja Blue-tasolla 2 prosenttiin. Edellinen erikoismalli GPT-5.5-Cyber ylsi 57,3 prosenttiin.
Yhdessä testissä mallien piti kehittää WebSocket-tunnistautumisen ohitus sisäiseen hallintapaneeliin. Vain Red-tason GPT-5.6-Cyber tuotti toimivan koodin, muut kieltäytyivät. Kaikilla mittareilla malli ei silti johda: haavoittuvuuksien raportoinnissa se jää GPT-5.6 Solin taakse, koska sen raportit ovat lyhyempiä ja niukempia.

Löydöt oikeista järjestelmistä
Sisäisiä mittareita kiinnostavampia ovat todelliset löydöt. OpenAI ajoi mallia Chromen JavaScript-moottori V8:aa vasten ja löysi kaksi aiemmin tuntematonta haavoittuvuutta. Ne voi ketjuttaa niin, että muistia korruptoidaan ja V8:n hiekkalaatikko ohitetaan.
Ensimmäinen niistä oli kääntäjän virhe, jossa ohitettu turvatarkistus antaa hyökkääjän lukea tai ylikirjoittaa muistia Chromen hiekkalaatikon sisällä. Google korjasi puutteet koordinoidun julkistuksen jälkeen, ja ensimmäinen sai tunnisteen CVE-2026-15903.
Lista jatkuu. OpenAI kertoo mallin löytäneen vähintään viisi haavoittuvuutta suositusta mobiilikäyttöjärjestelmästä, kolme kriittistä puutetta suositusta tietokannasta ja yli 400 käyttöoikeuksien laajentamiseen liittyvää haavoittuvuutta erään käyttöjärjestelmän ytimestä. Kohteita ei nimetä, ja korjaukset etenevät kumppanien ja avoimen lähdekoodin ylläpitäjien kanssa.

Pääsyä rajataan tiukasti
Molemmat tasot vaativat henkilöllisyyden vahvistamisen, tilin suojausvaatimusten täyttämisen, valvonnan ja oikeudelliset sitoumukset käyttötarkoituksesta. Syyskuun alusta OpenAI edellyttää laitteistoturva-avainta kaikilta Daybreakin henkilökäyttäjiltä.
Yhtiö ohjaa myös Codex-koodausagenttia käyttäviä Daybreak-asiakkaita pois täyden pääsyn tilasta. Tilalle tulee tarkastustila, joka arvioi korotettuja oikeuksia vaativat toimet ennen suoritusta.
OpenAI:n oman Preparedness-kehyksen mukaan sekä GPT-5.6 Sol että GPT-5.6-Cyber arvioitiin kyberkyvyiltään tasolle High, mutta kumpikaan ei ylitä Critical-rajaa. Yhtiö kertoi viime viikolla pysäyttäneensä osan tulevaan Astra-malliin liittyvästä sisäisestä työstä, koska se on osoittanut merkittävää edistystä juuri agenttikoodauksessa ja kyberturvallisuudessa.
Suurin osa luvuista on OpenAI:n itsensä raportoimia ja perustuu sisäisiin mittareihin, joita ulkopuoliset arvioijat eivät ole toistaneet. Erillinen järjestelmäkortti GPT-5.6-Cyberistä on luvattu myöhemmin.

Yhteenveto
Daybreakin jako Blueen ja Rediin on myönnytys käytännön ongelmalle: samat suodattimet, jotka estävät väärinkäytön, estävät myös laillisen puolustustyön. OpenAI ratkaisee sen porrastamalla pääsyn sen sijaan, että se löysäisi suojauksia kaikilta.
Asetelmassa on silti ilmeinen jännite. Malli, joka vastaa 95 prosenttiin hyökkäystekniikoita koskevista kysymyksistä, on arvokas puolustajalle ja hyökkääjälle samasta syystä. Kaikki riippuu siitä, kuinka hyvin tunnistautumisen, valvonnan ja laitteistoavainten muodostama portti pitää.
