OpenAI porta mesos ampliant Daybreak, el seu programa d'accés controlat a models d'IA especialitzats en ciberseguretat, per equilibrar la utilitat d'aquestes eines per als defensors amb el risc que caiguin en mans equivocades. Aquesta setmana n'ha anunciat la darrera ampliació: dos nivells d'accés diferenciats, Daybreak Blue i Daybreak Red.
Daybreak Blue dona accés a models de propòsit general com GPT-5.6 Sol, amb salvaguardes a nivell de sistema, per a tasques defensives com la detecció de vulnerabilitats o l'anàlisi de programari maliciós. Daybreak Red, reservat a membres més verificats, dona accés a models entrenats expressament per a ciberseguretat, com el nou GPT-5.6-Cyber, que en proves internes va completar el 95% de tasques sensibles -desenvolupament de cadenes d'exploits, evasió d'autenticació, escalada de privilegis-, molt per damunt del 57,3% del seu predecessor GPT-5.5-Cyber i de l'1,5% que hi arriba el model d'accés general GPT-5.6 Sol. OpenAI ha fet servir el mateix GPT-5.6-Cyber per investigar el motor V8 de Chrome i hi ha trobat una vulnerabilitat prèviament desconeguda, catalogada com CVE-2026-15903: un error al compilador optimitzador, que s'oblidava d'una comprovació de seguretat en convertir valors a enters, i que podia permetre executar codi arbitrari dins del sandbox del navegador. OpenAI ho va notificar a Google, que ja ha publicat la correcció corresponent.
El cas és rellevant perquè és una demostració pràctica -no només teòrica- que els models d'IA ja poden trobar vulnerabilitats reals de programari abans que ho facin els atacants, la promesa central del programa Daybreak; però també il·lustra el dilema de doble ús de fons: el mateix salt de capacitat que permet trobar-les a temps és el que ha obligat OpenAI a restringir l'accés a GPT-5.6-Cyber a un cercle reduït i verificat d'usuaris.
Les xifres de rendiment procedeixen de proves internes d'OpenAI, sense verificació independent publicada, i la companyia no detalla amb quins criteris verifica els membres de Daybreak Red ni quantes organitzacions hi tenen accés actualment. OpenAI mateix recomana no confiar únicament en els controls del model i mantenir salvaguardes a nivell d'infraestructura, com l'ús de sandboxes i autoritzacions delimitades, un reconeixement implícit que els controls interns del model per si sols no basten.