OpenAI je 11. avgusta učinio dostupnim svoje specijalizovane modele za sajber bezbednost, Daybreak Red i Daybreak Blue, kompanijama koje koriste Amazon Bedrock. Reč je o prvom širem koraku ka enterprise distribuciji modela izgrađenih specifično za pronalaženje i otklanjanje bezbednosnih propusta, a ne za opštu upotrebu.
Kompanija je ranije predstavila GPT-5.6 Cyber kao model treniran posebno za bezbednosne zadatke. Sada je taj model, zajedno sa varijantom GPT-5.6 Sol prilagođenom za odbranu, upakovan u dva proizvoda dostupna preko AWS-a: Daybreak Red i Daybreak Blue.
Šta rade Daybreak Red i Daybreak Blue
Daybreak Red se oslanja na GPT-5.6 Cyber i namenjen je timovima koji aktivno traže propuste, od pronalaženja ranjivosti nultog dana do razvoja lanaca eksploatacije za testiranje sopstvenih sistema. Daybreak Blue koristi GPT-5.6 Sol sa bezbednosnim ograničenjima kalibrisanim za odbrambenu upotrebu, uključujući otkrivanje detekcionih pravila, odgovor na incidente i proveru zakrpa pre nego što se objave.
Prema saopštenju AWS-a, ideja je da se skrati vreme između otkrivanja propusta i njegovog zatvaranja, u trenutku kada napadači sve češće koriste automatizovane alate da iskoriste ranjivosti pre nego što odbrana stigne da reaguje. John Sheehan, potpredsednik za bezbednost u AWS-u, izjavio je da AWS i OpenAI dele uverenje da prednost treba da bude na strani odbrane, ne napada.
Enterprise kontrole i ograničen pristup
Pristup je za sada ograničen. Daybreak modeli rade isključivo u regionu US East (Severna Virdžinija) i dostupni su samo kompanijama koje se prijave i prođu proveru kroz OpenAI-jev program Trusted Access for Cyber. Prijava ide preko AWS ili OpenAI naloga za korisnike.
Na infrastrukturnom nivou, OpenAI i AWS navode niz kontrola: nulti pristup operatera (ZOA) implementiran na nivou čipa, enkripciju sa ključevima kojima upravlja sam korisnik preko AWS KMS-a, evidentiranje kroz AWS CloudTrail, rutiranje preko VPC endpointa i politike koje sprečavaju iznošenje podataka van definisanih granica. Kompanije takođe navode da se podaci iz razgovora ne koriste za dalje treniranje modela, uz opcionu potpunu brisanje podataka za automatsku detekciju zloupotrebe.
Prvi rezultat: propust u V8 motoru
Kao dokaz koncepta, OpenAI navodi da su istraživači bezbednosti koristeći GPT-5.6 Cyber pronašli dva do tada nepoznata propusta u V8, JavaScript motoru koji pokreće Chrome. Jedan od njih je registrovan kao CVE-2026-15903 i predstavlja jedan od samo četiri uspešna nalaza nultog dana prijavljena na V8 CTF takmičenju tokom 2026. godine.
Slična ideja, AI agenti koji sami traže ranjivosti u kodu, stoji i iza Claude Security, alata koji je Anthropic pustio ranije ove godine. Razlika je u pristupu: Anthropic je ostao na odbrambenoj strani, dok OpenAI kroz Daybreak Red otvoreno nudi i model treniran da aktivno traži i razvija eksploatacije, uz ograničenje da mu pristup imaju samo provereni klijenti.
Dostupnost modela poput GPT-5.6 Cyber preko javnog oblaka otvara i pitanje koliko se takva tehnologija može kontrolisati kada jednom postane deo enterprise infrastrukture kompanija poput AWS-a. Model treniran da samostalno traži i razvija lance eksploatacije, pušten u ruke spoljnih klijenata, nosi rizik da neko od njih zloupotrebi alat izvan dogovorenih okvira testiranja, čak i uz proveru kroz program Trusted Access for Cyber. OpenAI za sada odgovara ograničenim krugom korisnika, vezivanjem pristupa za proveru identiteta i namene, kao i tehničkim barijerama poput izolovanog regiona i nemogućnosti da AWS operateri vide sadržaj upita.
Za bezbednosne timove poenta je pre svega u brzini. Prozor između objavljivanja propusta i njegovog iskorišćavanja u praksi sve više se meri danima, ne nedeljama, pa alati koji ubrzavaju analizu koda i predlažu zakrpe menjaju i to koliko brzo firma mora da reaguje kada se ranjivost otkrije. Da li će takvi modeli stvarno skratiti taj prozor, ili će samo podići lestvicu i za napadače koji dođu do sličnih alata, ostaje otvoreno pitanje na koje odgovor tek stiže iz prve godine šire upotrebe.
Često postavljana pitanja
Šta su Daybreak Red i Daybreak Blue?
To su dva OpenAI proizvoda za sajber bezbednost dostupna preko Amazon Bedrocka, izgrađena na modelima GPT-5.6 Cyber i GPT-5.6 Sol.
Ko može da ih koristi?
Samo kompanije koje su prošle proveru kroz OpenAI-jev program Trusted Access for Cyber i imaju nalog na AWS-u u regionu Severna Virdžinija.
Po čemu se razlikuju od GPT-5.6 Cyber koji je OpenAI ranije najavio?
GPT-5.6 Cyber je sam model, dok su Daybreak Red i Daybreak Blue gotovi proizvodi koji taj model i njegovu odbrambenu varijantu čine dostupnim preko AWS infrastrukture, sa dodatnim enterprise kontrolama.
Da li se ovi modeli koriste za napade ili odbranu?
Daybreak Red je namenjen pronalaženju i razvoju eksploatacija u kontrolisanim uslovima testiranja, dok je Daybreak Blue kalibrisan isključivo za odbrambene zadatke poput otkrivanja i zatvaranja propusta.
Ima li dokaza da modeli stvarno rade?
OpenAI navodi da je GPT-5.6 Cyber pomogao u otkrivanju dva ranije nepoznata propusta u V8 motoru, od kojih je jedan dobio oznaku CVE-2026-15903.
