

🛡️ OpenAI tung GPT-5.6-Cyber, dò được 95% lỗ hổng hacker khai thác
OpenAI huấn luyện riêng một model AI để hack, rồi chỉ giao nó cho phe phòng thủ.
🔓 GPT-5.6-Cyber giải quyết bài toán gì
GPT-5.6-Cyber là bản rẽ nhánh từ GPT-5.6 Sol, huấn luyện chuyên sâu cho tác vụ bảo mật. OpenAI mở rộng chương trình Daybreak thành hai cấp: Daybreak Blue và Daybreak Red. Tấn công mạng dùng AI tăng nhanh trong năm 2026, và đội phòng thủ cần công cụ đủ mạnh, không phải bản ChatGPT tự chặn ngay khi gặp câu hỏi nhạy cảm.
🔵🔴 Daybreak Blue và Daybreak Red khác nhau ở đâu
Daybreak Blue cấp quyền dùng GPT-5.6 Sol với lớp chặn bảo mật ở cấp hệ thống được gỡ bỏ. Đội an ninh dùng nó để tìm lỗ hổng, phân tích malware, xử lý sự cố, kiểm tra bản vá. Daybreak Red đi xa hơn, mở quyền truy cập chính model GPT-5.6-Cyber cho nghiệp vụ tấn công thử nghiệm: xác thực exploit, nghiên cứu lỗ hổng, pentest. OpenAI chỉ cấp cả hai cho tổ chức đã qua xét duyệt, chưa mở đại trà cho khách hàng ChatGPT hay API thường.
📊 Con số 95% so với 1.5% nói lên điều gì
Trong bài test nội bộ, GPT-5.6-Cyber xử lý thành công 95% prompt bảo mật khó: dựng chuỗi exploit, vượt xác thực, leo thang đặc quyền. GPT-5.6 Sol bản tiêu chuẩn, với lớp chặn mặc định, chỉ trả lời được 1.5% những yêu cầu đó. Một model "an toàn theo mặc định" và một model tinh chỉnh cho chuyên gia bảo mật hoạt động như hai công cụ riêng biệt.
🐛 Tìm ra lỗ hổng thật trong Chrome
Nhóm nghiên cứu dùng chính GPT-5.6-Cyber phát hiện 2 lỗ hổng chưa từng được biết trong V8, engine JavaScript chạy trong Chrome. Hacker có thể khai thác nối tiếp hai lỗ hổng này để làm hỏng vùng nhớ và thoát khỏi sandbox của V8. OpenAI báo lỗi cho Google xử lý trước khi công bố. Model không chỉ trả lời câu hỏi lý thuyết, nó tìm ra lỗi thật trên phần mềm tỷ người dùng.
Team bảo mật của bạn đã dùng AI để rượt kịp tốc độ hacker chưa? Comment cách bạn đang phòng thủ trước AI tấn công.


