OpenAI gab am 10. August eine große Erweiterung seiner Daybreak-Cybersecurity-Initiative bekannt und stellte GPT-5.6-Cyber vor – ein speziell für autorisierte Schwachstellenforschung, Exploit-Validierung und Sicherheitstests entwickeltes Modell.

Das neue Modell, das auf GPT-5.6 Sol aufbaut, erreicht eine Abschlussrate von 95,0 % bei fortgeschrittenen Cybersicherheitsaufgaben wie Exploit-Chain-Entwicklung, Authentifizierungsumgehung und Privilegieneskalation. Das ist eine dramatische Verbesserung gegenüber dem Standardmodell GPT-5.6 Sol, das nur 1,5 % solcher Anfragen abschließt, und sogar gegenüber dem vorherigen GPT-5.5-Cyber mit 57,3 %.

Das Daybreak-Programm bietet nun zwei Zugangsstufen: Daybreak Blue stellt fortschrittliche Allzweckmodelle mit maßgeschneiderten Schutzmaßnahmen für defensive Sicherheitsarbeit bereit, während Daybreak Red Zugang zu speziell trainierten Cybersicherheitsmodellen wie GPT-5.6-Cyber für weitergehende autorisierte Arbeit gewährt.

OpenAI hat das Modell bereits eingesetzt, um echte Schwachstellen zu finden. GPT-5.6-Cyber entdeckte zwei zuvor unbekannte Schwachstellen in Chromes V8-JavaScript-Engine, die verketettet werden können, um den V8-Heap-Sandbox zu verlassen. Google ordnete die Funde als CVE-2026-15903 zu, eine Schwachstelle mit hoher Schwere. Das Modell hat auch mindestens fünf Schwachstellen in einem beliebten mobilen Betriebssystem, drei kritische Schwachstellen in einer beliebten Datenbank und über 400 Privilegieneskalations-Schwachstellen in einem beliebten Betriebssystemkernel identifiziert.

Frühe Zugangspartner wie SpecterOps, SentinelOne und Palo Alto Networks berichten von erheblichen Verbesserungen ihrer Sicherheitsworkflows. „GPT-5.6-Cyber verbessert unsere Spezialisten-Workflows für Schwachstellenforschung erheblich", sagte Jared Atkinson, CTO von SpecterOps.