OpenAI bringt GPT-5.6-Cyber für fortgeschrittene defensive Sicherheitstests auf den Markt

OpenAI bringt GPT-5.6-Cyber über Daybreak Red für fortgeschrittene Schwachstellenforschung und Exploit-Tests mit beschränktem Zugriff auf den Markt.

Written By
Kezia Jungco
Kezia Jungco
Aug 12, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

OpenAI hat GPT-5.6-Cyber veröffentlicht, ein auf Cybersicherheit spezialisiertes Modell, das für fortgeschrittene defensive Aufgaben entwickelt wurde, bei denen allgemeine Modelle häufig die Arbeit verweigern – darunter die Validierung von Exploits, die Schwachstellenforschung und die Entwicklung von Exploit-Ketten.

Das Modell ist über Daybreak Red verfügbar, eine Zugriffsstufe mit beschränktem Zugang für überprüfte Verteidiger, die autorisierte Sicherheitstests durchführen. In den internen Tests von OpenAI erledigte GPT-5.6-Cyber 95 % der fortgeschrittenen Cyber-Anfragen – deutlich mehr als das standardmäßige GPT-5.6 Sol –, wurde nach dem Preparedness Framework des Unternehmens aber weiterhin mit „Hoch“ statt „Kritisch“ bewertet. OpenAI kombiniert die geringere Verweigerungsrate mit Identitätsprüfungen, Überwachung und zusätzlichen Kontrollen für Konten.

GPT-5.6-Cyber wurde entwickelt, um schwierigere Cyber-Anfragen zu beantworten

OpenAI erklärte, GPT-5.6-Cyber basiere auf GPT-5.6 Sol und sei für spezialisierte Aufgaben wie das Aufspüren von Zero-Day-Schwachstellen und die Entwicklung von Exploit-Ketten. Die Bewertung der Advanced Cybersecurity Completion Rate umfasste Anfragen zur Entwicklung von Exploit-Ketten, zur Umgehung von Authentifizierungen, zur Rechteausweitung und zu ähnlichen Szenarien.

GPT-5.6-Cyber erledigte 95 % dieser Anfragen. GPT-5.6 Sol mit Daybreak-Blue-Zugriff erledigte 2 %, während das frühere GPT-5.5-Cyber 57,3 % erreichte. OpenAI erklärte, das Modell sei speziell darauf trainiert worden, Verweigerungen bei risikoreicheren Cyber-Aufgaben mit doppeltem Verwendungszweck zu reduzieren, die sein Allzweckmodell möglicherweise weiterhin blockiert.

OpenAI ordnet GPT-5.6-Cyber weiterhin unterhalb seiner höchsten Schwelle für Cyber-Fähigkeiten ein.

Axios berichtete, dass die Markteinführung wenige Tage erfolgte, nachdem OpenAI sein bevorstehendes Astra-Modell verzögert hatte, weil es bei Sicherheitstests kritische Hacking-Fähigkeiten erreicht hatte. GPT-5.6-Cyber erreichte im Vergleich dazu die Schwelle „Hoch“, nicht jedoch die Schwelle „Kritisch“.

Advertisement

Wie sich GPT-5.6-Cyber von Daybreak unterscheidet

GPT-5.6-Cyber ist das Modell selbst, während Daybreak das kontrollierte Zugangsprogramm von OpenAI für Cybersicherheitsfachleute ist.

Daybreak Blue gewährt zugelassenen Verteidigern Zugriff auf GPT-5.6 Sol, wobei die Cyber-Schutzvorkehrungen auf Systemebene für autorisierte Aufgaben wie die Entdeckung von Schwachstellen, Malware-Analysen, die Reaktion auf Vorfälle und die Validierung von Patches entfernt wurden. GPT-5.6 Sol kann auch über Blue einige Anfragen mit starkem Doppelverwendungszweck weiterhin ablehnen.

Daybreak Red ist für fortgeschrittenere Forschung gedacht und gewährt überprüften Nutzern Zugriff auf speziell trainierte Cybersicherheitsmodelle, darunter GPT-5.6-Cyber, für autorisierte Schwachstellenforschung, Exploit-Validierung, Exploit-Entwicklung und Sicherheitstests.

Weniger Schutzvorkehrungen erhöhen das Risiko

OpenAI erklärte, GPT-5.6-Cyber habe dabei geholfen, zwei zuvor unbekannte Schwachstellen in V8 aufzudecken, die sich zu einer Beschädigung des Speichers und einem Ausbruch aus der V8-Heap-Sandbox verketten ließen. Google behob eine davon als CVE-2026-15903. Laut The Hacker News, wies die Schwachstelle einen CVSS-Score von 8,8 auf.

Das Modell übertrifft GPT-5.6 Sol nicht bei jeder Sicherheitsaufgabe. OpenAI stellte fest, dass GPT-5.6-Cyber bei einer Bewertung zur offenen Schwachstellenentdeckung und zum Verfassen von Berichten schlechter abschnitt. Das führte OpenAI darauf zurück, dass das Modell manchmal kürzere und weniger detaillierte Berichte erstellt.

„Modelle mit reduzierten Schutzvorkehrungen bergen Risiken, die über die übliche Nutzung von Modellen hinausgehen – sei es durch Missbrauch oder Fehlanpassung“, OpenAI sagte.

Der Zugriff auf Daybreak wird durch Identitätsprüfung, Kontosicherheit, Überwachung, Einschränkungen der zulässigen Nutzung und rechtliche Bestätigungen kontrolliert. Ab dem 1. September 2026 wird OpenAI außerdem verlangen, dass einzelne Daybreak-Konten Hardware-Sicherheitsschlüssel verwenden.

Advertisement

Was Sicherheitsteams berücksichtigen sollten

Sicherheitsteams, die zur Nutzung des Programms zugelassen sind, empfiehlt OpenAI, Cyber-Workflows in Sandboxes auszuführen und von sensiblen Produktivsystemen zu isolieren, die Aktionen von Agenten zu überwachen und festzulegen, welche Systeme und Aktionen autorisiert sind.

GPT-5.6-Cyber wurde dafür entwickelt, Anfragen zu erledigen, die standardmäßige Spitzenmodelle möglicherweise ablehnen würden, darunter die Entwicklung von Exploits und andere Aufgaben mit starkem Doppelverwendungszweck. Je mehr Freiheiten Teams dem Modell geben, desto sorgfältiger müssen sie kontrollieren, wo es eingesetzt werden kann, worauf es zugreifen darf und für welche Aktionen eine menschliche Genehmigung erforderlich ist.

Organisationen, die Daybreak Red in Betracht ziehen, müssen entscheiden, wo das Modell eingesetzt werden darf, auf welche Systeme es zugreifen kann und für welche Aktionen weiterhin eine menschliche Genehmigung erforderlich ist. OpenAI empfiehlt für risikoreichere Workflows zusätzliche Überwachung und menschliche Kontrolle.

GPT-5.6-Cyber könnte in Umgebungen am nützlichsten sein, in denen fortgeschrittene Tests bereits eng begrenzt und überwacht werden. Die höhere Abschlussrate könnte legitime Forschung erleichtern, erfordert von Sicherheitsteams aber zugleich, stärkere operative Grenzen für den Einsatz des Modells zu setzen.

Außerdem lesen: Forscher von Black Hat 2026 fanden kritische Schwachstellen in Tools von Anthropic, Google und OpenAI , die den Diebstahl von Zugangsdaten, RCE und Angriffe auf die Lieferkette ermöglichen könnten.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.