BREAKING
+++ Anthropic mietet 191 MW bei Riot in Texas — 9,1-Mrd.-Dollar-Lease bis 2048 +++ OpenAI startet GPT-5.6-Cyber im Daybreak-Programm — 95 % Antwortquote für geprüfte Forscher +++ Claude hebt Riemann-Zeta-Schranke von 41,6 auf 67,2 Prozent — Lean-verifiziert +++ OpenAI schließt 7-Mrd.-Dollar-Aktienrückkauf von Mitarbeitern ab — Bewertung 852 Mrd. +++ Meta veröffentlicht Muse Glimmer: 30B-Agentenmodell für Consumer-GPUs unter Apache 2.0 +++ tl;dv-Leck: über 181.000 Meetings von 84.000 Nutzern waren abfragbar ++++++ Anthropic mietet 191 MW bei Riot in Texas — 9,1-Mrd.-Dollar-Lease bis 2048 +++ OpenAI startet GPT-5.6-Cyber im Daybreak-Programm — 95 % Antwortquote für geprüfte Forscher +++ Claude hebt Riemann-Zeta-Schranke von 41,6 auf 67,2 Prozent — Lean-verifiziert +++ OpenAI schließt 7-Mrd.-Dollar-Aktienrückkauf von Mitarbeitern ab — Bewertung 852 Mrd. +++ Meta veröffentlicht Muse Glimmer: 30B-Agentenmodell für Consumer-GPUs unter Apache 2.0 +++ tl;dv-Leck: über 181.000 Meetings von 84.000 Nutzern waren abfragbar +++
Stand 08:00
AI IN LIFE AI IN LIFENEWS
DAILY
Sicherheit

GPT-5.6-Cyber: OpenAIs Offensiv-KI für geprüfte Verteidiger

OpenAI erweitert sein Daybreak-Programm um GPT-5.6-Cyber: 95 Prozent Antwortquote bei heiklen Security-Aufgaben — aber nur für verifizierte Forscher.

GPT-5.6-Cyber: OpenAIs Offensiv-KI für geprüfte Verteidiger

Symbolbild · KI-generiert (AI IN LIFE)

Auf einen Blick

  • GPT-5.6-Cyber basiert auf GPT-5.6 Sol und ist auf offensive Sicherheitsforschung spezialisiert
  • 95 % Abschlussquote bei sensiblen Security-Aufgaben — Standardmodell: 1,5 %, Vorgänger: 57,3 %
  • Daybreak teilt sich in Blue (defensiv) und Red (offensiv, mit Modellzugang)
  • Vor Launch fand das Modell zwei Chrome-V8-Zero-Days (CVE-2026-15903)
  • Ab 1. September 2026 sind Hardware-Sicherheitsschlüssel für den Zugang Pflicht

OpenAI hat mit GPT-5.6-Cyber ein Modell vorgestellt, das gezielt für offensive Sicherheitsforschung trainiert wurde — und gleichzeitig sein Daybreak-Programm in zwei Zugangsstufen aufgeteilt: „Daybreak Blue“ für defensive Arbeit wie Malware-Analyse und Incident Response, „Daybreak Red“ für Exploit-Validierung, Pentesting und Red-Teaming inklusive Zugriff auf das neue Modell.

Der zentrale Unterschied liegt in der Verweigerungsrate: Im OpenAI-Benchmark für anspruchsvolle Cybersecurity-Aufgaben erreicht GPT-5.6-Cyber eine Abschlussquote von 95 Prozent bei sensiblen Anfragen — das Standardmodell GPT-5.6 Sol liegt bei 1,5 Prozent, der Vorgänger GPT-5.5-Cyber kam auf 57,3 Prozent. OpenAI begründet den Schritt damit, dass sich das Zeitfenster zwischen Bekanntwerden und Ausnutzung von Schwachstellen durch KI-gestützte Angriffe dramatisch verkürzt.

Dass die Fähigkeiten real sind, zeigte das Modell bereits vor Launch: Es entdeckte zwei bislang unbekannte Schwachstellen in Chromes V8-JavaScript-Engine, die sich zu einem Speicher-Korruptions-Exploit mit Umgehung der V8-Heap-Sandbox verketten ließen — registriert als CVE-2026-15903 und inzwischen gepatcht.

Der Zugang ist bewusst hochschwellig: Identitätsprüfung, rechtliche Erklärungen, laufendes Monitoring und ab 1. September verpflichtende Hardware-Sicherheitsschlüssel. OpenAI positioniert das Modell explizit als Werkzeug, das Verteidiger schneller machen soll als Angreifer.

Einordnung: Nach Anthropics Vorstößen bei Cyber-Evaluierungen etabliert sich ein neues Muster — Frontier-Labore bauen bewusst „gefährlichere“ Spezialmodelle, koppeln sie aber an strenge Zugangs- und Überwachungsregimes. Für europäische Unternehmen heißt das: KI-gestützte Pentests werden Standard, die Frage ist nur, wer den Zugang kontrolliert.

◈ KI-GENERIERTER BERICHT · QUELLEN VERLINKT

Häufige Fragen

Kann jeder GPT-5.6-Cyber nutzen?

Nein. Der Zugang läuft über das Daybreak-Red-Programm mit Identitätsprüfung, rechtlichen Erklärungen, Monitoring und ab September verpflichtenden Hardware-Keys.

Warum baut OpenAI ein Modell, das weniger ablehnt?

Weil Angreifer zunehmend eigene KI einsetzen. OpenAI will verifizierten Verteidigern dieselben Fähigkeiten geben, bevor Exploits in großem Stil automatisiert werden.

Was wurde konkret gefunden?

Zwei bislang unbekannte Schwachstellen in Chromes V8-Engine, verkettbar zu einem Sandbox-Escape — als CVE-2026-15903 gemeldet und gepatcht.