Hacks & Exploits
OpenAI startet die Daybreak-Initiative mit neuen KI-Modellen für Cybersicherheit
Am 12. Mai 2026 hat OpenAI seine Daybreak-Initiative für Cybersicherheit vorgestellt, die zwei spezialisierte KI-Modelle umfasst, die für unterschiedliche Rollen in der Cybersicherheit konzipiert sind. Daybreak Blue ist auf Sicherheitsingenieure ausgerichtet, die in defensiven Arbeitsabläufen tätig sind, während Daybreak Red für autorisierte Penetrationstester gedacht ist, die Angriffe simulieren, um Schwachstellen zu identifizieren.
Beide Modelle basieren auf dem fortschrittlichen GPT-5.5 und dem Codex-Sicherheitsagenten, der erstmals im März 2026 veröffentlicht wurde. Die Daybreak-Initiative ist unter einem Governance-Rahmenwerk namens „Trusted Access for Cyber“ strukturiert, das den Zugang in drei Ebenen unterteilt, basierend auf der Benutzerverifizierung und dem beabsichtigten Einsatz.
- Die erste Ebene gewährt Zugang zum Standard-GPT-5.5-Modell für allgemeine Aufgaben.
- Die zweite Ebene bietet eine verifizierte defensive Variante für ernsthafte Aufgaben wie Bedrohungsmodellierung und Code-Überprüfung, die einen Nachweis legitimer defensiver Sicherheitsbemühungen erfordert.
- Die dritte Ebene, GPT-5.5-Cyber, ist speziell für autorisierte Red-Teaming-Aktivitäten, einschließlich Penetrationstests und Schwachstellenforschung, konzipiert.
Bemerkenswert ist, dass Daybreak Red bereits seine Effektivität unter Beweis gestellt hat, indem es zwei Zero-Day-Schwachstellen im V8-JavaScript-Engine von Google aufgedeckt hat, die Chrome und viele Webanwendungen antreibt. In Leistungstests erzielte GPT-5.5-Cyber 85,6 % bei den CyberGym-Tests und übertraf damit die Punktzahl des Standardmodells von 81,8 %.
Am 22. Juni 2026 erweiterte OpenAI die Initiative mit dem Programm „Patch the Planet“ in Zusammenarbeit mit der Sicherheitsforschungsfirma Trail of Bits, um Open-Source-Projektverantwortliche zu unterstützen, die oft mit ihren Aufgaben überfordert sind. Das übergeordnete Ziel von Daybreak ist es, die Cybersicherheit von einem reaktiven zu einem proaktiven Ansatz zu transformieren, indem Sicherheitsmaßnahmen direkt in den Softwareentwicklungszyklus integriert werden, um Probleme vor der Bereitstellung zu identifizieren und zu beheben.
FAQ
Was ist die Daybreak-Initiative, die von OpenAI ins Leben gerufen wurde?
Die Daybreak-Initiative ist OpenAIs Cybersecurity-Programm, das zwei spezialisierte KI-Modelle umfasst: Daybreak Blue für Sicherheitsingenieure und Daybreak Red für autorisierte Penetrationstester, mit dem Ziel, die Cybersecurity-Praktiken zu verbessern.
Was sind die Hauptmerkmale von Daybreak Blue und Daybreak Red?
Daybreak Blue ist für defensive Arbeitsabläufe konzipiert und unterstützt Sicherheitsingenieure, während Daybreak Red für Penetrationstester gedacht ist, um Angriffe zu simulieren und Schwachstellen zu identifizieren.
Wie sieht der Governance-Rahmen für die Daybreak-Initiative aus?
Die Daybreak-Initiative operiert unter einem Governance-Rahmen namens 'Trusted Access for Cyber', der den Zugang in drei Ebenen kategorisiert, basierend auf der Benutzerverifizierung und dem beabsichtigten Gebrauch.
Wie effektiv war Daybreak Red bei der Identifizierung von Schwachstellen?
Daybreak Red hat seine Effektivität unter Beweis gestellt, indem es zwei Zero-Day-Schwachstellen im V8-JavaScript-Engine von Google aufgedeckt hat und hat 85,6 % in den CyberGym-Tests erzielt, was das Standardmodell übertrifft.
Was ist das Ziel des Programms 'Patch the Planet'?
Das Programm 'Patch the Planet', das in Zusammenarbeit mit Trail of Bits ins Leben gerufen wurde, zielt darauf ab, Open-Source-Projektverwaltern zu helfen, ihre Sicherheitsverantwortlichkeiten zu verwalten und die Cybersecurity in einen proaktiven Ansatz zu überführen.