GPT-5.6-Cyber zůstane u partnera, zákazník dostane jen řízený přístup
Společnost OpenAI zpřístupňuje GPT-5.6-Cyber přes vybrané bezpečnostní a poradenské firmy. Model zůstane u schváleného partnera, který zákazníkovi nabídne jen řízenou službu pro předem vymezený úkol. Podmínky mohou zahrnovat ověření totožnosti, protokolování, průběžný dohled a lidskou kontrolu.
GPT-5.6-Cyber si firma nekoupí jako běžný přístup k modelu. OpenAI ho zpřístupní prostřednictvím schválených bezpečnostních a poradenských společností, které ho mohou použít ve svých produktech, spravovaných službách nebo při práci pro konkrétního zákazníka. Samotný model však zůstane u partnera a zákazník se k němu dostane jen přes partnerův produkt nebo řízenou službu. OpenAI tento způsob přístupu představila 10. srpna.

Nejde tedy jen o seznam firem, které nový model smějí používat. Důležitější je hranice mezi provozovatelem a zákazníkem. Schválený partner drží přístup, nastavuje pravidla konkrétní zakázky a odpovídá za dohled. OpenAI uvádí, že se omezení mohou skládat z ověření totožnosti, předem určeného rozsahu testu, protokolování činnosti, průběžného sledování a lidské kontroly.
Model se zákazníkovi nepředává
Mezi prvními partnery pro služby jsou Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group a SpecterOps. Druhou skupinu tvoří dodavatelé bezpečnostních technologií, například Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet a Cloudflare. Zařazení do seznamu ovšem neznamená, že každá z těchto firem hned nabízí stejný produkt nebo stejný rozsah práce.
Pro zákazníka je podstatné, že nemá získat přihlašovací údaje k základnímu modelu ani možnost používat ho mimo domluvenou zakázku. BleepingComputer nezávisle potvrzuje, že přístup zůstává schválenému partnerovi. Ten může schopnosti modelu zapojit do vlastního nástroje, spravované služby nebo zákaznického projektu, ale nepřevádí základní přístup dál.
Tím se Daybreak liší od běžného předplatného chatovací služby. Firma si neobjednává obecný model, nýbrž ohraničenou práci. Ve smlouvě a technickém zadání proto bude záležet hlavně na tom, které systémy smějí být testovány, kdo zásah schválil, jak dlouho se uchovávají záznamy a kdo kontroluje kroky s větším dopadem. Bez těchto údajů samotná věta o „bezpečném použití“ mnoho neříká.
Daybreak Blue a Red mají jiný účel
OpenAI rozdělila nabídku do dvou úrovní. Daybreak Blue je určený pro širší obranné úlohy, například hledání problémů v kódu nebo podporu reakce na incident. Daybreak Red míří na specializovaný výzkum zranitelností, ověřování exploitů, penetrační testy a red teaming. Právě v této druhé úrovni se používá GPT-5.6-Cyber.
Rozdělení neříká, že Blue je veřejný a Red placený. Obě úrovně patří do programu pro ověřené obránce a organizace, jen se liší rozsahem povolené práce a potřebným dohledem. U Redu je důležité prokázat oprávnění k testu a držet se předem stanoveného cíle. To má omezit situaci, kdy se nástroj původně nasazený na vlastní infrastrukturu použije proti cizímu systému.
Axios popisuje GPT-5.6-Cyber jako variantu s podstatně volnějším přístupem k pokročilým bezpečnostním požadavkům. V interním testu OpenAI podle serveru odpověděl na 95 % takových zadání, zatímco běžný GPT-5.6 Sol na 1,5 % a Daybreak Blue na 2 %. Jsou to výsledky výrobce, nikoli nezávislá reprodukce, a samy o sobě nevypovídají o úspěšnosti při skutečném auditu.
Podmínky jsou součást produktu
OpenAI označuje kybernetické schopnosti modelu za vysoké, ne však kritické. Současně ale nečeká, až bude model dostupný každému a teprve potom k němu přidá pravidla. Omezený okruh partnerů, vymezené testy a záznam činnosti tvoří samotný způsob distribuce. Pro zájemce to znamená méně svobody, ale také jasnější odpovědnost, když model zasáhne do citlivého systému.
Rozhodující proto nebude jen jméno partnera v oznámení. Před objednáním služby dává smysl chtít písemně potvrdit rozsah oprávnění, umístění a dobu uchování protokolů, pravidla pro práci s nalezenými zranitelnostmi i postup při chybném zásahu. Zákazník by měl také vědět, zda výstup před použitím ověřuje člověk a jestli lze po skončení zakázky doložit, kdo s modelem pracoval.
Daybreak tím otevírá přístup k modelu, který by v běžném rozhraní narážel na bezpečnostní omezení. Neotevírá ho však bez podmínek. Zákazník získá partnerův produkt, službu a jejich výsledky; kontrolu nad GPT-5.6-Cyber si ponechá schválený partner.