A OpenAI expandiu seu programa de cibersegurança Daybreak, dividindo o acesso em dois níveis e lançando o modelo GPT-5.6-Cyber. A nova estrutura visa diferenciar tarefas de defesa cotidiana de atividades avançadas de pesquisa, permitindo que parceiros selecionados utilizem IAs mais capacitadas para identificar vulnerabilidades e validar exploits com menos restrições de recusa.
Estrutura de acesso e novas capacidades
O programa Daybreak agora opera em duas categorias. O nível Daybreak Blue, baseado no modelo GPT-5.6 Sol, é voltado para operações defensivas comuns, como análise de malware, revisão de código e validação de patches. Segundo o Analytics Insight, este é o ponto de partida recomendado para a maioria das equipes de segurança.
O nível Daybreak Red introduz o modelo GPT-5.6-Cyber, desenvolvido a partir da arquitetura do GPT-5.6 Sol. De acordo com a The Elec, o novo modelo foi treinado especificamente para pesquisa de vulnerabilidades e exercícios de red teaming. A OpenAI destaca que o GPT-5.6-Cyber atingiu uma taxa de sucesso de 95% em seu benchmark interno de cibersegurança e apresentou desempenho superior no ExploitGym, que mede a capacidade da IA de converter vulnerabilidades conhecidas em códigos de exploração.

Parcerias e rigor operacional
A expansão do programa inclui empresas como Accenture, IBM, CrowdStrike, Cisco, Sophos, Cloudflare e Palo Alto Networks Unit 42. Os parceiros podem integrar os modelos em seus produtos e serviços de segurança gerenciados. Conforme a The Elec, o modelo já demonstrou eficácia prática ao identificar duas vulnerabilidades desconhecidas no motor V8 JavaScript do Google Chrome, que foram posteriormente corrigidas.
Devido à natureza dual-use da tecnologia, o acesso ao nível Red é restrito. Usuários passam por verificação de identidade, monitoramento constante e auditorias de conformidade legal. A OpenAI ressalta que o modelo foi projetado para reduzir recusas em tarefas legítimas de alto risco, mas o uso é limitado a organizações autorizadas e indivíduos verificados que operam dentro de ambientes governados, como os disponíveis via Amazon Bedrock.
O que ainda não foi divulgado
- Detalhes sobre cronogramas específicos de expansão para além dos parceiros atuais já anunciados.
- Dados técnicos detalhados sobre as salvaguardas que separam o nível Red do acesso irrestrito, além das menções a monitoramento e chaves de segurança.
- Critérios exatos utilizados pela OpenAI para aprovação individual de pesquisadores e organizações fora do grupo inicial de parceiros corporativos.


