Přejít k hlavnímu obsahu

GPT-5.6-Cyber hledá chyby dřív než útočníci. Proč se k němu běžná firma nedostane

Ilustrační obrázek
OpenAI představila specializovaný model GPT-5.6-Cyber, který má bezpečnostním týmům pomáhat hledat zranitelnosti, ověřovat exploity a testovat obranná opatření dříve, než podobné nástroje ve velkém použijí útočníci. V interním benchmarku dokončil 95 procent pokročilých kyberbezpečnostních úloh. Pro běžné uživatele ChatGPT ale určený není.

Kyberbezpečnost se s nástupem schopnějších AI modelů mění podobně jako automobilový průmysl po příchodu diagnostiky v reálném čase. Neznamená to, že mechanik zmizí. Znamená to ale, že dostane nástroj, který dokáže během několika minut projít množství dat, na které by člověk potřeboval celý tým.

Právě na tomto principu staví nový GPT-5.6-Cyber. OpenAI ho vytvořila na základu vlajkového modelu GPT-5.6 Sol a upravila ho pro bezpečnostní výzkum. Jeho úkolem není psát běžné e-maily ani generovat obrázky koček v helmě. Má rozumět složitým řetězcům zranitelností, pracovat s kódem a pomáhat odborníkům ověřit, zda je chyba skutečně zneužitelná.

OpenAI novinku oznámila 10. srpna 2026 v rámci rozšíření programu Daybreak. Podrobnosti zveřejnila v oficiálním oznámení, další informace přinesl také The Decoder.

Dva režimy přístupu podle rizika

OpenAI rozdělila Daybreak na dvě úrovně. Daybreak Blue nabízí přístup k modelu GPT-5.6 Sol s upravenými ochrannými pravidly pro oprávněné obranné úkoly. Patří sem například hledání chyb v kódu, analýza malwaru, reakce na incidenty nebo ověřování bezpečnostních záplat.

Daybreak Red je přísnější a současně výrazně schopnější úroveň. Právě přes ni se bezpečnostním výzkumníkům zpřístupňuje GPT-5.6-Cyber. Model je určený pro výzkum zranitelností, validaci exploitů a penetrační testování v autorizovaných prostředích.

Přístup není otevřený veřejnosti. OpenAI vyžaduje ověření identity, zabezpečení účtu, monitoring používání, právní prohlášení a dodržování schváleného účelu. Od 1. září 2026 mají být pro účty v programu povinné hardwarové bezpečnostní klíče.

Firma zároveň doporučuje provozovat bezpečnostní workflow v izolovaném sandboxu. To je v praxi něco jako testovací laboratoř oddělená od výrobní sítě. Pokud model v takovém prostředí udělá chybu, neměl by kvůli tomu získat přístup k firemním databázím nebo produkčním serverům. Pokročilé akce v Codexu má navíc kontrolovat režim Auto-Review, který před provedením posoudí operace vyžadující zvýšená oprávnění.

V benchmarku překonal běžný model několikanásobně

Nejvýraznější číslo pochází z interního testu Advanced Cybersecurity Completion Rate. Ten měří, jak často model dokončí citlivé úlohy zahrnující například vývoj řetězce exploitu, obcházení autentizace nebo eskalaci oprávnění.

  • GPT-5.6-Cyber: 95,0 procenta dokončených úloh,
  • GPT-5.6 Sol: 1,5 procenta,
  • GPT-5.6 Sol v režimu Daybreak Blue: 2,0 procenta,
  • GPT-5.5-Cyber: 57,3 procenta.

Čísla je potřeba číst správně. Neříkají, že GPT-5.6-Cyber automaticky najde 95 procent všech chyb na internetu. Měří především ochotu a schopnost dokončit konkrétní typy úloh v interním testu. Zároveň jde o benchmark přímo vytvořený OpenAI, nikoli o nezávislé akademické měření.

Výsledek přesto ukazuje zásadní rozdíl mezi běžným modelem s bezpečnostními filtry a specializovaným modelem pro prověřené odborníky. Standardní model může odmítnout i legitimní dotaz bezpečnostního týmu, protože stejný postup by mohl použít útočník. GPT-5.6-Cyber má tento problém řešit tím, že pracuje v kontrolovaném přístupu Daybreak Red.

OpenAI uvádí také test, ve kterém modely dostaly za úkol vytvořit funkční obcházení WebSocket autentizace v interním administrátorském panelu. Funkční kód podle zveřejněných výsledků vytvořil pouze GPT-5.6-Cyber v režimu Daybreak Red. Na benchmarku ExploitGym pak překonal GPT-5.6 Sol i předchozí GPT-5.5-Cyber.

Model pomohl najít chyby v Chrome i operačních systémech

Nejdůležitější není samotné skóre v tabulce, ale použití na reálném softwaru. OpenAI uvádí, že GPT-5.6-Cyber analyzoval engine V8, který pohání JavaScript v prohlížeči Chrome, a našel dvě dosud neznámé chyby. Ty bylo možné spojit do řetězce vedoucího k poškození paměti a úniku z V8 heap sandboxu.

Google následně chyby opravil v rámci koordinovaného zveřejnění a přiřadil jim označení CVE-2026-15903. Podle technického popisu OpenAI souvisela chyba s optimalizačním kompilátorem V8, který při převodu hodnot na celá čísla nesprávně vynechal bezpečnostní kontrolu. V určitých podmínkách mohl útočník získat možnost číst nebo přepisovat paměť jiných objektů.

To neznamená, že každý uživatel Chrome měl kvůli GPT-5.6-Cyber okamžitě napadnutelný počítač. Důležitá je především skutečnost, že model pomohl výzkumníkům problém odhalit a předat výrobci ještě před jeho zneužitím.

OpenAI dále uvádí nejméně pět zranitelností v populárním mobilním operačním systému, tři kritické chyby v databázi a více než 400 zranitelností v kernelu operačního systému. U těchto případů firma neposkytla všechny technické podrobnosti ani názvy dotčených produktů. To je v této fázi rozumné: zveřejnit detail dříve, než jsou opravy dostupné, by bylo přibližně stejně zodpovědné jako nechat klíče od serverovny v komentářích pod článkem.

GPT-5.6-Cyber není bezchybný automatický hacker

OpenAI zařadila model v rámci svého Preparedness Framework do úrovně High v oblasti kybernetických schopností. Nedosáhl tedy prahu Critical. To je důležitá informace, která v titulcích často zapadne.

Model je velmi schopný v úlohách, pro které byl speciálně trénován, ale jeho výsledky nejsou ve všech testech stejné. OpenAI například uvádí, že v jednom interním hodnocení hledání zranitelností a psaní reportů si GPT-5.6-Cyber vedl hůře než obecný GPT-5.6 Sol, protože někdy vytvářel kratší a méně podrobné výstupy.

V testu ExploitBench, který ověřuje vývoj exploitu pro V8 v náročněji zabezpečeném prostředí, si GPT-5.6 Sol v režimu Daybreak Blue vedl při limitu 300 kroků lépe a pracoval úsporněji s tokeny. Při rozšíření limitu na 600 kroků se rozdíl zmenšil.

Praktický závěr je jednoduchý: GPT-5.6-Cyber není univerzálně lepší než každý jiný model. Je optimalizovaný pro konkrétní bezpečnostní scénáře. V některých z nich má velký náskok, jinde může být obecný model efektivnější.

Co to znamená pro české firmy a uživatele

Pro českého běžného uživatele se dnes bezprostředně nemění nic. GPT-5.6-Cyber není dostupný jako běžná funkce ChatGPT, nemá veřejný tarif ani samostatné předplatné v korunách či eurech. Přístup je omezený na prověřené bezpečnostní organizace a schválené partnery programu Daybreak Red.

Model tedy není určený ani pro domácí experimentování, ani pro vývojáře, kteří si chtějí „jen zkusit“, co dokáže. To je v tomto případě správné omezení. Nástroj schopný vytvářet funkční exploity by neměl být distribuovaný stejným způsobem jako generátor reklamních sloganů.

Pro české a evropské firmy je novinka relevantní hlavně nepřímo. Bezpečnostní dodavatelé mohou podobné modely využít při auditech, analýze zdrojových kódů, třídění incidentů nebo ověřování oprav. Zároveň ale musí řešit ochranu citlivých dat, smluvní odpovědnost, auditovatelnost a pravidla pro používání AI v bezpečnostních procesech.

OpenAI zdůrazňuje, že Daybreak má fungovat prostřednictvím řízených integrací a partnerských workflow. Partnerský program Daybreak Cyber počítá s integrací do produktů bezpečnostních firem i s managed službami, kde má nad výsledky stále dohlížet vyškolený tým.

Cena zůstává neveřejná

OpenAI samostatnou ceníkovou cenu GPT-5.6-Cyber nezveřejnila. Důvod je praktický: model není nabízen jako běžné API pro kohokoli, ale jako součást schváleného programu Daybreak Red.

Pro orientaci lze uvést cenu základního GPT-5.6 Sol, která podle dostupných informací činí 5 dolarů za milion vstupních tokenů a 30 dolarů za milion výstupních tokenů. Tuto cenu ale nelze automaticky použít pro GPT-5.6-Cyber. Bezpečnostní organizace budou řešit spíše smluvní přístup, integraci, monitoring a provozní podmínky než jednoduchý veřejný ceník API.

Verdikt: nejde jen o rychlejší hledání chyb

GPT-5.6-Cyber ukazuje, že se AI v kyberbezpečnosti posouvá od pasivního chatování k dlouhým agentickým workflow. Model může projít rozsáhlý repozitář, formulovat hypotézu, hledat souvislosti mezi komponentami a připravit důkaz zneužitelnosti v izolovaném prostředí.

Současně ale zůstává nutné lidské ověření. Bezpečnostní tým musí rozhodnout, zda je nález skutečně relevantní, zda neohrožuje produkční systémy a jak ho bezpečně oznámit. AI může zkrátit cestu k nálezu, ale nepřebírá právní ani provozní odpovědnost.

Pro český trh je zatím nejdůležitější zprávou to, že podobné schopnosti se dostávají do rukou profesionálních bezpečnostních týmů, nikoli běžných uživatelů. Dostupnost v češtině OpenAI u tohoto neveřejného modelu nepotvrdila. Jeho praktický přínos pro Česko a Evropskou unii proto bude záviset hlavně na tom, zda se schopnosti časem objeví v produktech evropských a lokálních bezpečnostních dodavatelů — a zda zůstanou obalené dostatečně pevnými kontrolami.

FAQ

Může si GPT-5.6-Cyber vyzkoušet běžný uživatel ChatGPT?

Ne. Model je dostupný pouze prověřeným jednotlivcům a organizacím v rámci programu Daybreak Red. OpenAI pro něj nezveřejnila běžné předplatné ani veřejný API tarif.

Je GPT-5.6-Cyber dostupný v češtině?

OpenAI samostatnou českou lokalizaci tohoto modelu nepotvrdila. Protože jde o neveřejný bezpečnostní model určený schváleným organizacím, nelze jeho podporu češtiny posuzovat stejně jako u běžné aplikace ChatGPT.

Znamená nález zranitelnosti, že je daný produkt okamžitě napadnutelný?

Ne nutně. Nález je potřeba ověřit, určit jeho dopad a bezpečně zveřejnit. U chyby CVE-2026-15903 OpenAI uvádí, že Google problém opravil v rámci koordinovaného zveřejnění.

Diskuze

Zatím žádné komentáře — buďte první, kdo se podělí o svůj názor.
X

Nezmeškejte novinky!

Přihlaste se k odběru novinek a aktualit.