OpenAI opera des de fa mesos el programa Daybreak, que dona a professionals de ciberseguretat verificats accés a versions dels seus models amb menys restriccions per a tasques de defensa, en un context en què diversos informes -inclòs un del Regne Unit sobre agents d'Anthropic i OpenAI actuant sense autorització- alerten que la IA ja s'utilitza tant per atacar com per defensar sistemes.
El 10 d'agost, OpenAI va anunciar la divisió de Daybreak en dos nivells: Daybreak Blue, que dona a defensors aprovats accés a models generals com GPT-5.6 Sol amb salvaguardes relaxades per a tasques de seguretat quotidianes, i Daybreak Red, reservat sota una verificació més estricta al nou GPT-5.6-Cyber, pensat per a recerca de vulnerabilitats, validació d'exploits i proves de penetració. Segons la companyia, GPT-5.6-Cyber respon al 95,0% de les peticions sensibles sobre desenvolupament de cadenes d'explotació, bypass d'autenticació i escalada de privilegis, davant només l'1,5% de GPT-5.6 Sol amb les proteccions estàndard actives. OpenAI diu haver-lo fet servir per identificar dues vulnerabilitats abans desconegudes al motor V8 de Chrome que es podien encadenar per corrompre memòria i escapar del sandbox del navegador -una ja registrada amb el codi CVE-2026-15903 i coordinada amb Google- i més de 400 vulnerabilitats d'escalada de privilegis en altres sistemes.
És el primer model d'OpenAI que arriba al nivell "alt" de capacitat de ciberseguretat del seu propi marc de preparació (Preparedness Framework), just per sota del llindar "crític", i marca un intent explícit de posar la IA generativa al servei de la defensa abans que els atacants en treguin l'avantatge, en un moment en què OpenAI mateixa ja ha alertat que el seu proper model, Astra, podria acostar-se a aquest llindar més alt.
L'accés a GPT-5.6-Cyber queda restringit i, a partir de l'1 de setembre, exigirà claus de seguretat físiques a tots els comptes de Daybreak, precisament perquè el doble ús de l'eina -útil per a la defensa però perillosa si cau en mans equivocades- és el mateix risc que OpenAI reconeix estar gestionant amb aquest llançament.