OpenAI breidt Daybreak uit met GPT-5.5-Cyber
OpenAI heeft zijn cybersecurityprogramma Daybreak fors uitgebreid. Het bedrijf bracht een volledige versie uit van het model GPT-5.5-Cyber, een Codex Security-plugin en een fonds dat openbronsoftware wereldwijd moet helpen patchen. De timing valt op. Een dag eerder waarschuwde de Five Eyes-alliantie dat AI offensieve hacks binnen maanden naar een hoger niveau tilt.
Wat GPT-5.5-Cyber nu kan
Volgens OpenAI haalt GPT-5.5-Cyber 85,6 procent op de CyberGym-benchmark, tegen 81,8 procent voor het reguliere GPT-5.5. Op ExploitGym gaat de score van 25,95 naar 39,5 procent, en op SEC-bench Pro van 63,1 naar 69,8 procent. The Hacker News schrijft dat het model is bedoeld voor vertrouwde verdedigers die kwetsbaarheden willen opsporen en dichten. De bijbehorende Codex Security-plugin scande sinds de onderzoekspreview in maart meer dan 30 miljoen commits in ruim 30.000 codebases. Menselijke reviewers markeerden daarbij meer dan 70.000 bevindingen als opgelost, en ruim 500.000 andere werden automatisch als gedicht beoordeeld. Dat sluit aan op een patroon dat we eerder zagen, waarbij OpenAI’s o3-model ingewikkelde dossiers doorploegt op zoek naar wat mensen missen.
Patch the Planet en de partners
Het nieuwe initiatief Patch the Planet, opgezet met beveiligingsbedrijf Trail of Bits en in samenwerking met HackerOne, betaalt onderzoekers die samen met onderhouders van openbronprojecten lekken dichten. Op de eigen Daybreak-pagina noemt OpenAI ruim dertig deelnemende projecten, waaronder cURL, Go, Python, Sigstore en pyca/cryptography. Juist die bouwstenen zitten verstopt in talloze andere programma’s, dus een fout daar werkt breed door. De aandacht voor publieke code past in een bredere beweging, want ook elders verschijnen steeds meer open codeermodellen. Daarnaast startte OpenAI een Cyber Partner Program met beveiligers als Accenture, Akamai, Check Point, Cisco, Cloudflare, CrowdStrike, IBM en Palo Alto Networks.
De waarschuwing op de achtergrond
Op 22 juni stelden de inlichtingendiensten van de VS, het VK, Canada, Australie en Nieuw-Zeeland dat geavanceerde AI-modellen offensieve hackcapaciteiten kunnen opjagen, met een tijdlijn van maanden in plaats van jaren. Dat meldt CBS News. De alliantie zegt dat AI de drempel voor kwaadwillenden verlaagt en het venster tussen het vinden van een lek en het misbruiken ervan verkleint. Het advies: patch sneller en zet AI juist in voor verdediging. Het beeld komt overeen met wat ai-feiten.nl eerder beschreef over de wapenwedloop in de cybersecurity, waarin aanvallers en verdedigers dezelfde technologie gebruiken. Tegelijk groeit de druk op modelmakers, zoals blijkt uit het voorstel dat AI-bedrijven hun topmodellen vooraf delen met de Amerikaanse overheid.
Wat betekent dit
Voor Nederlandse organisaties verandert de rekensom. Een model dat zelf lekken vindt en patches voorstelt, scheelt securityteams tijd, maar dezelfde capaciteit ligt binnen handbereik van aanvallers. Wie nu nog handmatig achter updates aanloopt, raakt verder achterop. De praktische les uit zowel Daybreak als de Five Eyes-waarschuwing is concreet: weet welke openbroncomponenten in je software zitten, automatiseer het patchen waar het kan, en behandel AI-tooling als onderdeel van de verdediging in plaats van een experiment voor later.
