Přeskočit na hlavní obsah
Redakční vizualizace uzavřené místnosti s ovládacím pultem a bezpečnostním osvětlením, symbolika kontrolovaného přístupu k AI cyber modelu, logo OpenAI vpravo dole jako atribuce.
Novinky a trendy

OpenAI vypustila Daybreak Red. GPT-5.6-Cyber už našel díru v Chromu

OpenAI zpřístupnila přes uzavřený Daybreak Red nový model GPT-5.6-Cyber. Ten už našel v Chromu díru CVE-2026-15903, klíč ale dostanou jen prověření obránci.

8 minOpenAI
DůležitostVysoká
ÚroveňMírně pokročilý
VyužitíŠiroké

Novinka + rozbor

GPT-5.6-Cyber + Daybreak Red

OpenAI ve středu 10. srpna 2026 oznámila nový specializovaný model GPT-5.6-Cyber a rozšíření uzavřeného programu Daybreak. Vybraní obránci se přes něj dostanou k AI, která umí hledat zero-day zranitelnosti a doprovázet red teamy v pentestu. Program běží už od jara, ale nový model je první, u kterého OpenAI veřejně přiznala reálný nález v produktu třetí strany. Chrome to schytal jako první.

Co OpenAI zveřejnila

Ve středu 10. srpna 2026 oznámila OpenAI dvě věci najednou: nový cyber model GPT-5.6-Cyber a rozšíření uzavřeného programu Daybreak, přes který se k němu vybraní obránci dostanou. Model dělá to, co jiné frontier modely otevřeně nedělají. Píše exploit chainy, zkoumá zero-day chyby a doprovází red teamy v pentestu.

Během testů GPT-5.6-Cyber našel v enginu V8 (JavaScript engine v Chromu) dvě chyby, které Google opravil pod CVE-2026-15903. Šlo o vysokou závažnost, protože optimalizující kompilátor přeskočil bezpečnostní kontrolu při konverzi hodnot na integer a undefined vracelo neočekávaně velké číslo. Dalo se to zřetězit do poškození paměti a úniku z V8 heap sandboxu.

Vedle Chromu OpenAI uvádí přes 400 zranitelností, které model odhalil v linuxových jádrech, hlavně kolem eskalace práv. Interní benchmark ukazuje, že GPT-5.6-Cyber odpoví na 95 % citlivých bezpečnostních dotazů, kde běžný model odmítne.

Přístup se rozdává přes dva pruhy. Daybreak Blue povoluje víc bezpečnostních dotazů proti základnímu GPT-5.6 Sol, ten sám o sobě odpoví jen na cca 2 % nejtěžších security dotazů. Daybreak Red pouští k novému GPT-5.6-Cyber s mandátem exploit chainů, bypassu autentizace a eskalace práv. Oba pruhy jsou přes žádost a schvalování, žádný default.

Infografika ukazuje strukturu programu Daybreak: Blue (odemčené guardraily základního GPT-5.6 Sol) a Red (přístup k novému GPT-5.6-Cyber). U Red je zvýrazněný nález CVE-2026-15903 v enginu V8 Chromu a číslo přes 400 kernel bugů z eskalace práv.
Daybreak Blue vs Red: kdo dostane přístup a co reálně GPT-5.6-Cyber dokázal v testech.

Proč tenhle nález má jinou váhu

Ukazuje, že AI hledání chyb přerostlo demo fázi. Chrome V8 patří k nejostrejším cvičištím na světě, dělá ho jeden z nejlepších týmů Googlu, testují ho profesionální security firmy a hledá v něm každá druhá bug bounty na Zerodium. Když v něm najde reálnou zřetězitelnou chybu jazykový model za pár hodin, laťka toho, co AI umí, je jinde než loni.

Není důležitá ta jedna chyba, ta se opraví. Důležité je, že tenhle druh výzkumu jde zopakovat. OpenAI ho pustila jako produkt, ne jako paper. Anthropic udělal totéž s Claude Mythos přes Project Glasswing v květnu 2026. Trend je stejný, cyber je první z domén, kde specializovaný model dohnal veřejné frontier modely a začíná je předbíhat v konkrétní produkční úloze.

Popravdě, když jsem si oznámení pouštěl poprvé, čekal jsem víc marketingu než substance. Detail o CVE-2026-15903 mě ale přesvědčil, že tenhle případ nestojí jen na screenshotech benchmarků. Chrome team tu chybu opravil a přiznal AI původ, což je jiná úroveň důvěryhodnosti než "náš model dostal 90 % v testu".

Kdo se k Daybreak Red vůbec dostane

Prověřené security týmy s doložitelným pracovním kontextem. Bug bounty hunteři, jejichž profil OpenAI ověří přes veřejnou historii CVE a reportů. Univerzitní laboratoře bezpečnostního výzkumu s publikacemi. Vládní CERT týmy v zemích, se kterými OpenAI kvůli exportním předpisům spolupracuje. Zbytek světa se dívá zpoza plotu.

Security výzkumník ve firmě

Máš doložitelný pracovní kontext v produktovém security nebo AppSec týmu, přístup k reprezentativnímu vzorku vašeho kódu a jasnou politiku odpovědného zveřejňování. Daybreak Red je pro tebe reálná varianta k testování dřív, než produkt vidí zákazník.

  • Hledání chyb ve vlastním kódu
  • exploit validation
  • code review
  • threat modeling

Bug bounty hunter s profilem

Track record na HackerOne nebo Bugcrowd, roky publikovaných nálezů a jasný workflow zveřejňování. OpenAI si tě ověří přes historii tvých CVE a public reportů, ne přes formulář.

  • Hledání zero-day chyb
  • HackerOne / Bugcrowd
  • koordinovaný disclosure

Akademický výzkumník

Univerzitní laboratoře s publikacemi v akademických security venue mají přístup pro reprodukovatelný výzkum. OpenAI vyžaduje ethical review a jasný scope, klíč na cokoli nedostaneš.

  • Analýza slabin v open source knihovnách
  • publikace ve WOOT / USENIX
  • spolupráce s CERT

Kdo přístup nedostane: freelance vývojář, který si chce vyzkoušet, jestli mu model najde chybu v jeho vlastní aplikaci, běžný pentester bez firemního napojení, student pro CTF, nebo lidé v zemích, kam OpenAI kvůli exportním předpisům nesmí prodávat. Formulář existuje, ale zamítnutí je spíš pravidlo než výjimka.

Jak to reálně použít v obraně

Pokud tě OpenAI do Daybreak Red pustí, workflow vypadá jinak než u běžného ChatGPT. Model má systémové oprávnění zkoumat exploit chainy, ale zároveň se všechno loguje u OpenAI i u partnera. Není to nástroj pro tichou práci na vlastní pěst. Počítá se s tím, že najdeš chybu, zavoláš vendorovi a čekáš na patch v koordinovaném režimu, ne že vypustíš exploit na Twitter.

Příklad z praxe

Fintech firma s vlastním API pro platby dostane přístup do Daybreak Red pro svůj AppSec tým (pět lidí). Nasadí GPT-5.6-Cyber na vlastní codebase a požádá model, ať projde autentizační vrstvu a hledá řetězitelné chyby, které pustí neautorizovaný přístup k transakčnímu endpointu. Model během týdne vypíše dvanáct kandidátů. Sedm z nich se po ověření ukáže jako reálné (bypass rate-limitingu, race condition v refresh tokenu, IDOR na jednom subresource). Zbylých pět jsou false positive. Tým je patchuje interně, přes bug bounty odměňuje tři externí huntery, kteří to našli paralelně veřejnými nástroji. Rychlost: to, co jim dřív zabralo kvartální audit, mají za tři týdny.

Kritické jsou dvě věci. Model není náhrada za lidský posudek, false positive rate 40 % je pořád vysoký a každý nález musí ověřit člověk. A druhá věc je koordinace s právním oddělením, protože to, co model najde v cizí knihovně, patří pod responsible disclosure vendorovi, ne do interního tiketu.

Příklad z praxe

Blue team ve středně velké SaaS firmě pustí GPT-5.6-Cyber na svoje autentizační flow. Model najde bypass v refresh tokenu (race condition při paralelních requestech). Firma opraví během dvou dnů, informuje enterprise zákazníky přes security bulletin a napíše post-mortem. Bez cyber modelu by na to přišel externí pentester při ročním auditu, tedy o sedm měsíců později.

Co dělat, když k Daybreak nemáš přístup

Zní to jako dobrá zpráva pro obránce. Dokud si neuvědomíš, že stejný typ nástroje časem dostane i útočník, který se s OpenAI schvalováním nezdržuje. Volně dostupné open weight modely (Kimi K3, Qwen 3.6, Llama, DeepSeek) se přesně tímhle druhem výzkumu časem naučí bez guardrailů. Máš rok, možná dva.

Praktická odpověď pro tým, který k Daybreak Red nemá klíč a přesto chce využít AI k obraně:

  • Automatický scanning plus AI vysvětlení. Semgrep, CodeQL, Trivy nebo Snyk vypíšou seznam nálezů. Claude Fable 5, Claude Opus 4.8 nebo GPT-5.6 Sol ti k tomu vysvětlí kontext, srovnají závažnost a navrhnou opravu. Deterministický nástroj plus rozumný LLM je pořád nejlepší kombo pro tým bez speciálního přístupu.
  • Threat modeling pomocí LLM. Popiš architekturu, model vypíše attack surface, priority a testovací kroky. Na tenhle typ dotazu žádné guardraily nespadnou.
  • Code review vlastního kódu. Frontier modely bezpečně ohodnotí tvůj repozitář. Nemají mandát navrhovat exploit v cizím produktu, ale najdou race condition, špatně zvalidovaný input nebo problém s uložením tokenu.
  • Sledování Daybreak roadmap. OpenAI naznačila, že přístup rozšíří na širší okruh, jakmile bude vyladěná disclosure smyčka. Bug bounty program a veřejné CVE ti mezitím pomůžou zaplnit profil, který si OpenAI při schvalování prochází.

Shrnutí

GPT-5.6-Cyber je první veřejně přiznaný AI model, který v produkčním nástroji našel zero-day chybu a jehož nález vendor akceptoval. Není to demo, je to posun laťky. Daybreak Red tuhle schopnost pouští jen prověřeným obráncům, ale poměr sil se změní. Co dnes umí gated model OpenAI, umí za rok volně dostupný open source. Pro tvůj tým to znamená zkrátit čas mezi nálezem chyby a patchem a nespoléhat, že staré neudržované závislosti jsou pořád mimo dosah.

Další krok: udělej si audit toho, co v produkci běží na verzi starší než dvanáct měsíců, a přidej to do backlogu s prioritou, kterou by dostal net-new feature. Když bude přístup k Daybreak Blue veřejný, zkus si o něj zažádat. A hlavně nečekej, že guardraily veřejných modelů vydrží věčně.

Zdroje

Časté otázky

Na co se nás často ptáte?

Můžu si GPT-5.6-Cyber objednat na svůj OpenAI účet?

Zatím ne. OpenAI ho pouští jen přes Daybreak Red, což je uzavřený program pro prověřené obránce a security výzkumníky. Musíš projít schvalováním, doložit záměr a mít pracovní kontext, typicky red team ve firmě, bug bounty s track recordem nebo akademický výzkum. Běžný ChatGPT Plus ani API plán ho neodemyká. Volnější Daybreak Blue povoluje víc bezpečnostních dotazů proti základnímu GPT-5.6 Sol, ale je taky přes žádost, ne default.

Co dělat, když k Daybreak nemám přístup a přesto chci využít AI k obraně?

Sáhni po veřejných modelech, které bezpečnostní úlohy zvládají v mezích běžných guardrailů. Claude Fable 5 a Claude Opus 4.8 zvládnou audit vlastního kódu, code review, návrh threat modelu i výklad chyb z SAST nástrojů. Prokombinuj to se Semgrep, CodeQL, Trivy nebo Snyk, ať máš deterministický výstup, který AI komentuje. Na skutečné hledání zero-day chyb v cizím software čekej, až OpenAI Daybreak rozšíří, nebo zvaž pentesting firmu.

Jak se GPT-5.6-Cyber liší od Claude Mythos od Anthropicu?

Anthropic pustil Claude Mythos přes Project Glasswing v květnu 2026, taky uzavřený, taky pro vybrané partnery. GPT-5.6-Cyber jde o krok dál, protože veřejně přiznaný zero-day nález v produktu třetí strany (Chrome V8, CVE-2026-15903) zatím udělal jen on. OpenAI mu dala víc autonomie a širší mandát na exploit chain development, authentication bypass a privilege escalation. Mythos je defenzivnější v roli, GPT-5.6-Cyber je otevřenější ofenzivnímu výzkumu, ale pouští ho ke stejné cílovce prověřených obránců.

Znamená to, že mě začne AI hackovat?

Přímo ne, protože OpenAI zatím nedá přístup k GPT-5.6-Cyber komukoli. Nepřímo ano, protože každá schopnost, kterou umí obránce, umí ekvivalentně útočník. Otevřené modely typu Qwen 3.6, Llama nebo Kimi K3 přesně tenhle druh výzkumu časem umožní bez schvalování. Praktický důsledek: staré závislosti, nepatchované knihovny a legacy služby s odloženými updaty přestanou dávat rozumný časový polštář. Co jsi odkládal půl roku, ti může někdo najít za odpoledne.

Co konkrétně GPT-5.6-Cyber v Chromu našel?

Dvě chyby v enginu V8, které se dají zřetězit do memory corruption a útěku z V8 heap sandboxu. Google je opravil pod CVE-2026-15903. Šlo o vysokou závažnost, protože optimalizující kompilátor přeskočil safety check při konverzi hodnot na integer a undefined vracelo neočekávaně velké číslo. Vedle toho model odhalil přes 400 zranitelností v linuxových jádrech spojených s eskalací práv. Interní benchmarky uvádějí, že GPT-5.6-Cyber odpoví na 95 % citlivých bezpečnostních dotazů, kde běžný model odmítá.

Pokračuj dál

Související články

Další texty podle stejné zóny, témat a nástrojů.