{"id":3442503,"date":"2026-08-11T14:45:12","date_gmt":"2026-08-11T12:45:12","guid":{"rendered":"https:\/\/datanorth.ai\/?post_type=news&#038;p=3442503"},"modified":"2026-08-11T14:44:55","modified_gmt":"2026-08-11T12:44:55","slug":"openai-lanceert-gpt-5-6-cyber","status":"publish","type":"news","link":"https:\/\/datanorth.ai\/nl\/nieuws\/openai-lanceert-gpt-5-6-cyber","title":{"rendered":"OpenAI lanceert GPT-5.6-Cyber"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Gepubliceerd: 11 augustus 2026<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI lanceerde op 10 augustus 2026 GPT-5.6-Cyber, een model speciaal voor cybersecurity dat op GPT-5.6 Sol is gebouwd en alleen beschikbaar is via de nieuwe toegangslaag Daybreak Red. GPT-5.6-Cyber is getraind om minder verzoeken te weigeren bij beveiligingswerk met een dubbel gebruik en handelt 95,0% van de verzoeken af in de interne evaluatie Advanced Cybersecurity Completion Rate van OpenAI, tegenover 1,5% voor GPT-5.6 Sol. OpenAI gebruikte het model om twee onbekende kwetsbaarheden te vinden in V8, de JavaScript-engine van Chrome, die Google heeft gedicht als CVE-2026-15903.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wat is GPT-5.6-Cyber en wie mag het gebruiken?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">GPT-5.6-Cyber is een variant van <a href=\"https:\/\/datanorth.ai\/nl\/nieuws\/openai-vernieuwt-gpt-5-6-sol\">GPT-5.6 Sol<\/a>, het vlaggenschipmodel van OpenAI, die specifiek is getraind voor cybersecuritywerk zoals het vinden van zerodays en het ontwikkelen van exploitketens. Het draait niet alleen om capaciteit maar ook om toestemming: GPT-5.6 Sol weigert veel prompts met een sterk dubbel gebruik, zoals pentesten op productiesystemen, zelfs als de beveiligingen op systeemniveau zijn uitgeschakeld. GPT-5.6-Cyber is getraind om die vragen wel te beantwoorden voor gebruikers die OpenAI heeft gescreend.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De toegang is beperkt. Het model is alleen bereikbaar via Daybreak Red, en OpenAI regelt toegang via identiteitscontrole, eisen aan accountbeveiliging, monitoring, gebruiksbeperkingen en juridische verklaringen. Bij de lancering ging GPT-5.6-Cyber volgens OpenAI eerst naar een groep vertrouwde klantpartners. In de pers worden Accenture, IBM, CrowdStrike en Cloudflare genoemd, wat OpenAI zelf niet in de aankondiging bevestigt. Organisaties en individuen met geautoriseerd werk kunnen zich aanmelden via het Daybreak-partnerprogramma. OpenAI heeft voor beide lagen geen prijzen gepubliceerd.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Daybreak Blue en Daybreak Red: het verschil tussen de twee lagen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Daybreak is het cyberdefensieprogramma dat OpenAI eerder in 2026 startte, en met deze release valt het uiteen in twee lagen. Daybreak Blue geeft goedgekeurde verdedigers toegang tot algemene frontier-modellen, waaronder GPT-5.6 Sol, waarbij de filters op systeemniveau die beveiligingsvragen normaal blokkeren zijn weggehaald. OpenAI noemt Blue het aanbevolen startpunt voor de meeste verdedigers en noemt als toepassingen het opsporen van kwetsbaarheden, veilige codereviews, malware-analyse, incident response en patchvalidatie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daybreak Red gaat verder. Die laag geeft toegang tot de speciaal getrainde cybersecuritymodellen van OpenAI voor geautoriseerd kwetsbaarhedenonderzoek, exploitvalidatie en beveiligingstests, en is de enige route naar GPT-5.6-Cyber. Dat onderscheid telt, want beide lagen reageren heel verschillend op dezelfde prompt. In de eigen evaluatie van OpenAI handelt GPT-5.6 Sol via Daybreak Blue 2,0% van de geavanceerde verzoeken af, tegenover 95,0% voor GPT-5.6-Cyber via Daybreak Red. Voorganger GPT-5.5-Cyber kwam op 57,3%, en OpenAI zegt dat de sprong een antwoord is op klachten van onderzoekers over aanhoudende weigeringen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Benchmarks van GPT-5.6-Cyber en waar het achterblijft op GPT-5.6 Sol<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Het cijfer van 95,0% komt uit Advanced Cybersecurity Completion Rate, een interne evaluatie van OpenAI die meet hoe vaak een model reageert op verzoeken rond exploitketens, het omzeilen van authenticatie, rechtenescalatie en vergelijkbare scenario&#8217;s. Het meet bereidheid om te antwoorden, niet nauwkeurigheid. OpenAI heeft de promptset en de steekproefgrootte niet gepubliceerd en geen externe partij heeft de meting herhaald.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Op capaciteit is het beeld gemengd, en OpenAI meldt de resultaten zonder scoretabellen. Op ExploitGym, dat test of een agent een bekende kwetsbaarheid kan omzetten in een werkende exploit die willekeurige code uitvoert, presteert GPT-5.6-Cyber volgens OpenAI beter dan zowel GPT-5.6 Sol als GPT-5.5-Cyber. Op een interne evaluatie voor de ernst van zerodays deed GPT-5.6-Cyber het ook beter dan GPT-5.6 Sol via Daybreak Blue. Maar op de evaluatie Vulnerability Discovery and Report Writing scoort GPT-5.6-Cyber slechter dan GPT-5.6 Sol, wat OpenAI toeschrijft aan kortere en minder gedetailleerde rapportages. Op ExploitBench, een zwaardere V8-opdracht met de sandbox aan, presteert GPT-5.6 Sol via Daybreak Blue het best en zuiniger in tokens binnen de standaard van 300 beurten, waarbij het verschil bij 600 beurten kleiner wordt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wat GPT-5.6-Cyber vond in de V8-engine van Chrome<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sinds het model klaar was met trainen zet OpenAI GPT-5.6-Cyber in op echte software. In V8, de JavaScript-engine van Chrome, vond het twee onbekende kwetsbaarheden die aan elkaar te koppelen zijn om geheugen te corrumperen en uit de V8 heap-sandbox te ontsnappen. Onderzoekers van OpenAI valideerden de bevindingen en meldden ze bij Google via gecoordineerde disclosure. Google heeft het probleem opgelost en CVE-2026-15903 toegekend, een kwetsbaarheid met hoge ernst waarbij de optimaliserende compiler een veiligheidscontrole oversloeg bij het omzetten van waarden naar gehele getallen, zodat een undefined-waarde een onverwacht groot getal kon opleveren. Gebruikt als array-index kon de compiler daardoor een grenscontrole weglaten, waarna een aanvaller geheugen van andere objecten kon lezen of overschrijven.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI meldt ook bevindingen buiten Chrome, zonder de producten te noemen: minstens vijf kwetsbaarheden in een veelgebruikt mobiel besturingssysteem, waaronder een keten van een niet-vertrouwde app naar lokale rechtenescalatie, drie kritieke kwetsbaarheden in een veelgebruikte database, waaronder een route naar externe code-uitvoering, en meer dan 400 kwetsbaarheden voor rechtenescalatie in een veelgebruikte kernel. Die meldingen lopen via Daybreak-partners en beheerders van opensourceprojecten, dus de claims zijn nog niet onafhankelijk te controleren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Veiligheidsclassificatie, controles en beschikbaarheid<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Onder het Preparedness Framework van OpenAI is GPT-5.6 Sol beoordeeld als High voor cybersecuritycapaciteit en onder de drempel Critical. OpenAI toetste GPT-5.6-Cyber voor de lancering en kwam op dezelfde uitkomst: High, maar niet Critical. Daarmee blijft het model onder Astra, het nog niet uitgebrachte model waarvan OpenAI vorige week zei dat het mogelijk de drempel Critical voor cyber heeft bereikt. Een system card met verdere evaluaties van GPT-5.6-Cyber volgt later, dus de gedetailleerde veiligheidsresultaten zijn nog niet beschikbaar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI koppelt de lancering aan strengere operationele controles. Alle individuele Daybreak-accounts moeten vanaf 1 september 2026 hardware-beveiligingssleutels gebruiken. Daybreak-klanten die Codex inzetten worden van full-access mode naar auto-review mode gestuurd, waarbij acties met verhoogde rechten eerst worden beoordeeld voordat ze draaien. OpenAI adviseert daarnaast om beveiligingswerkstromen af te schermen van productiesystemen en het open internet, tool-aanroepen van agents te monitoren en afgebakende permissieprofielen te gebruiken. De release volgt op Mythos, het cybermodel dat Anthropic eerder in 2026 uitbracht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em> De volledige details, de evaluatiedetails en het aanmeldformulier staan op <a href=\"https:\/\/openai.com\/index\/expanding-daybreak-as-the-cyber-defense-window-narrows\/\" target=\"_blank\" rel=\"noreferrer noopener\">de offici\u00eble aankondiging van OpenAI voor GPT-5.6-Cyber<\/a>.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>GPT-5.6-Cyber is het cybersecuritymodel van OpenAI, gelanceerd op 10 augustus 2026 via de laag Daybreak Red voor gescreende verdedigers, met een score van 95,0% op de interne evaluatie voor geavanceerde cybersecurity verzoeken.<\/p>\n","protected":false},"author":12,"featured_media":3442501,"template":"","tags":[],"news-category":[],"class_list":["post-3442503","news","type-news","status-publish","has-post-thumbnail"],"meta_box":[],"_links":{"self":[{"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/news\/3442503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/news"}],"about":[{"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/types\/news"}],"author":[{"embeddable":true,"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/users\/12"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/media\/3442501"}],"wp:attachment":[{"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/media?parent=3442503"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/tags?post=3442503"},{"taxonomy":"news-category","embeddable":true,"href":"https:\/\/datanorth.ai\/nl\/wp-json\/wp\/v2\/news-category?post=3442503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}