⭐ נקודות עיקריות
- חברת OpenAI הכריזה על GPT-5.6-Cyber, מודל AI ייעודי למשימות אבטחת מידע מתקדמות.
- המודל מבוסס על GPT-5.6 Sol ועבר אימון ייעודי לצמצום מנגנוני הסירוב עבור שימושים דואליים.
- במבחני החברה רשם המודל 95% השלמה של משימות אבטחה מורכבות לעומת 1.5% בלבד במודל הבסיס.
- הגישה למודל תתאפשר דרך מסלול Daybreak Red המיועד לצוותי אבטחה מאושרים בלבד.
חברת OpenAI, מפתחת ChatGPT, הציגה את GPT-5.6-Cyber, מודל בינה מלאכותית המתמחה במחקר חולשות אבטחה ופיתוח קודי ניצול (Exploits) עבור מגיני סייבר מאושרים.
המודל החדש מיועד לתת מענה למצבים שבהם מודלים כלליים מסרבים לבצע משימות אבטחה לגיטימיות בשל מנגנוני הגנה אוטומטיים.
ה-GPT-5.6-Cyber הוא גרסה מותאמת של מודל הדגל GPT-5.6 Sol. המודל החדש כולל אימון ייעודי שנועד לשפר את ביצועיו בזיהוי חולשות אבטחה חדשות (Zero-Day) ובבניית שרשראות תקיפה, לצד הפחתה מבוקרת של סירובי המערכת במשימות אבטחה בעלות אופי דואלי (Dual-Use) – משימות היכולות לשרת הן להגנה והן לתקיפה.
We’re expanding our cybersecurity initiative Daybreak and introducing GPT-5.6-Cyber, a new model for advanced, authorized cybersecurity work.
As the threat landscape evolves, we’re putting frontier intelligence in the hands of trusted defenders before attackers can deploy… pic.twitter.com/6o3GtxCxRA
— OpenAI (@OpenAI) August 10, 2026
הכירו את מודל ה-GPT-5.6-Cyber
במבחן ההערכה הפנימי Advanced Cybersecurity Completion Rate, הבוחן התמודדות עם משימות כמו עקיפת מנגנוני אימות, העלאת הרשאות ופיתוח שרשראות ניצול חולשות, רשם GPT-5.6-Cyber שיעור השלמה של 95%.
נתון זה מגיע בהשוואה ל-1.5% בלבד במודל GPT-5.6 Sol כאשר מנגנוני ההגנה הרגילים פעילים, ו-57.3% במודל דור קודם, GPT-5.5-Cyber.
במבחני ExploitGym, המודדים יכולת הפיכת חולשות מוכרות לקוד ניצול פועל בסביבה מבוקרת, הציג המודל החדש שיפור בביצועים לעומת דגמי הבסיס.
עם זאת, במבחני גילוי חולשות וכתיבת דוחות (Vulnerability Discovery and Report Writing), המודל הכללי GPT-5.6 Sol השיג תוצאות גבוהות יותר, דבר שמשויך לפי החברה לנטייה של המודל הייעודי לייצר דוחות קצרים ותמציתיים יותר.

במהלך תקופת הבדיקות הציגה החברה גילויים מעשיים שבוצעו באמצעות המודל, ובהם שתי חולשות אבטחה חדשות במנוע ה-JavaScript בשם V8 המופעל בדפדפן Chrome.
החולשות, שאפשרו חריגה מהזיכרון ועקיפה של סביבת הריצה המוגנת (Sandbox), דווחו ל-Google ותוקנו תחת המזהה CVE-2026-15903. בנוסף, המודל זיהה חולשות במערכות הפעלה מובייל, מסדי נתונים וליבות של מערכות הפעלה.
מבנה תוכנית Daybreak וגישה למודלים
הגישה למודל GPT-5.6-Cyber אינה פתוחה לכלל המשתמשים, אלא מוגבלת במסגרת הרחבת תוכנית האבטחה של החברה, Daybreak, הכוללת כעת שני מסלולי גישה:
- Daybreak Blue: מסלול מורחב המיועד לרוב צוותי האבטחה. המסלול מספק גישה למודלים הכלליים של החברה, כולל GPT-5.6 Sol, תוך הסרת חלק ממגבלות המערכת האוטומטיות. מסלול זה מיועד למשימות כגון סקירת קוד, ניתוח נוזקות, תגובה לאירועי סייבר ואימות עדכוני אבטחה.
- Daybreak Red: מסלול מצומצם ומבוקר המיועד לצוותים העוסקים במחקר חולשות מתקדם, בדיקות חדירות (Pentesting) ואימות קודי ניצול. מסלול זה מספק גישה בלעדית למודל הייעודי GPT-5.6-Cyber.
הגישה למסלולים אלו דורשת תהליך אימות זהות, עמידה בתקני אבטחה ארגוניים, שימוש באימות רב-שלבי חומרתי והתחייבות משפטית לשימוש הגנתי בלבד.
זמינות
הגישה למודל GPT-5.6-Cyber זמינה החל מהיום עבור ארגונים וחוקרים מאושרים העומדים בתנאי התוכנית.