OpenAI wypuszcza model wytrenowany, by przestał odmawiać: GPT-5.6 Cyber odpowiada na 95% pytań o włamania — i prawie nikt go nie kupi
Opublikowano: 12.08.2026 · Źródło: OpenAI ↗
OpenAI ogłosiła GPT-5.6 Cyber 10 sierpnia 2026 roku, a liczba postawiona na pierwszym miejscu jest nietypowa: to nie wynik sprawności, lecz odsetek udzielonych odpowiedzi. We własnej mierze firmy — Advanced Cybersecurity Completion Rate, czyli jak często model odpowiada na pytania o łańcuchy exploitów, obejście uwierzytelniania i eskalację uprawnień, zamiast odmówić — nowy model odpowiada na 95,0% z nich. GPT-5.6 Sol za standardowymi zabezpieczeniami odpowiada na 1,5%. Zeszłoroczny GPT-5.5 Cyber osiągał 57,3%.
Model zbudowano na GPT-5.6 Sol i dotrenowano do wyszukiwania podatności zero-day oraz budowy exploitów. Jego przydatność pokazano już na działającym oprogramowaniu: OpenAI zbadała nim V8, silnik JavaScriptu w Chrome, i znalazła dwa nieznane wcześniej błędy, które razem pozwalają wyjść z piaskownicy sterty. Google naprawił je jako CVE-2026-15903. Firma raportuje też co najmniej pięć podatności w powszechnie używanym systemie mobilnym, trzy krytyczne błędy w popularnej bazie danych i ponad 400 możliwości eskalacji uprawnień w jądrze systemu — wszystko w trybie skoordynowanego ujawniania.
O wadze premiery nie decyduje jednak sama sprawność, bo miejscami jest ona niższa. W trudniejszym ExploitBench 3, gdzie zabezpieczenia piaskownicy V8 pozostają włączone, zwykły GPT-5.6 Sol rozwiązuje więcej w standardowym limicie 300 tur; różnica zaciera się dopiero przy 600. W wewnętrznej ocenie raportów o podatnościach Cyber wypada gorzej od Sola, co firma tłumaczy krótszymi i uboższymi opisami. W ramach Preparedness Framework model dostał ocenę High dla zdolności cybernetycznych — taką samą jak Sol — i poniżej progu Critical.
Zmieniło się to, kto może pytać. GPT-5.6 Cyber istnieje wyłącznie w Daybreak Red, ofensywnym poziomie programu dostępu, który OpenAI rozszerzyła tego samego dnia; defensywny Daybreak Blue zostawia modele ogólnego przeznaczenia z zabezpieczeniami nastawionymi na obronę. Wejście wymaga weryfikacji tożsamości, ograniczeń dozwolonych zastosowań, monitoringu i oświadczeń prawnych, a od 1 września 2026 każde konto indywidualne w Daybreak musi używać sprzętowego klucza bezpieczeństwa. Wśród wymienionych wcześniejszych partnerów są Accenture, IBM, Capgemini, EY, KPMG, PwC, Palo Alto Networks, CrowdStrike, Cloudflare, Akamai, Fortinet, Sophos i SpecterOps.
Technicznie model jest węższy od Sola: okno kontekstu 400 000 tokenów wobec 1 050 000, wyjście do 128 000 tokenów, na wejściu tekst i obraz, na wyjściu tekst, wiedza do 16 lutego 2026. Działa tylko na endpoincie Responses — bez chat completions, trybu wsadowego i dostrajania — a cennik to 12,50 USD za milion tokenów wejścia i 75 USD za milion wyjścia, dwa i pół raza więcej niż u Sola. Pełną kartę systemową firma zapowiedziała na później.