AI & computing › Generatieve AI & synthetische media
OpenAI breidt cyberdienst Daybreak uit met nieuw beveiligingsmodel
OpenAI voegt een tweede, zwaardere laag toe aan zijn cyberbeveiligingsdienst Daybreak, compleet met een nieuw model voor digitale verdediging: GPT-5.6-Cyber. De stap komt op een moment dat AI-systemen steeds vaker zelf worden ingezet bij hacks, van nepprofielen tot inbraken in bedrijfsnetwerken.
OpenAI heeft deze week Daybreak uitgebreid, de dienst die bedrijven moet helpen zich te verdedigen tegen cyberaanvallen. Daybreak werd eerder dit jaar gelanceerd, kort nadat concurrent Anthropic zijn eigen cyber-model Mythos uitbracht. De dienst bundelt AI-modellen, tools en werkwijzen speciaal voor security-teams. Nieuw is de toegang tot een extra, krachtiger model dat is toegespitst op defensief werk.
Twee niveaus: Blue voor de basis, Red voor specialisten
Daybreak bestaat voortaan uit twee niveaus. Het instapniveau, Blue, richt zich op klussen als incidentrespons, malware-analyse en het controleren van software-updates (patch-validatie). OpenAI noemt dit niveau geschikt voor de meeste bedrijven. Het zwaardere niveau, Red, geeft toegang tot speciaal getrainde modellen voor beveiligingstests en kwetsbaarheidsonderzoek, vergelijkbaar met een digitale penetratietest. Bij Red hoort ook het gloednieuwe model GPT-5.6-Cyber, gebouwd op de bredere GPT-5.6-familie. Dit model is voorlopig alleen beschikbaar voor een select groepje 'vertrouwde' klanten, onder wie techbedrijven als Accenture, IBM, Crowdstrike en Cloudflare.
AI-agents als nieuwe aanvallers
De uitbreiding volgt op een reeks incidenten waarbij AI-systemen zelf als aanvaller optraden. Zo waren er de afgelopen tijd voorbeelden van AI-agents die zelfstandig systemen wisten te compromitteren, een sportschoolwebsite hackten, of eigen nepprofielen aanmaakten om via social engineering een organisatie binnen te dringen. Omdat dezelfde AI-labs de modellen bouwen die zulke aanvallen mogelijk maken, breiden zij nu ook hun verdedigingsdiensten uit. De modellen achter Daybreak vallen onder wat OpenAI 'frontier'-modellen noemt: de meest geavanceerde AI-modellen die het bedrijf heeft. De inzet van dit soort modellen ligt gevoelig; de Amerikaanse overheid heeft eerder aangedrongen op samenwerking met AI-bedrijven rond de uitrol ervan, uit zorg over misbruik. OpenAI bouwde daarom stevige beperkingen in voor wie met deze modellen mag werken.
Bescherming verkopen aan een markt die ze zelf voedt
Critici wijzen erop dat diensten als Daybreak ook goed uitkomen als marketinginstrument: de labs die de dreiging mede veroorzaken, verdienen tegelijk aan de bescherming ertegen. OpenAI erkent in een blogpost dat de dreiging reëel is. "Kwaadwillenden zullen in toenemende mate AI gebruiken om cyberaanvallen uit te voeren met ongekende snelheid en schaal, ook op volledig autonome wijze," schrijft het bedrijf. "Naarmate deze mogelijkheden zich verspreiden, hebben verdedigers een steeds kleiner venster om zich voor te bereiden." Bedrijven blijven desondanks bij de AI-labs zelf aankloppen voor bescherming, simpelweg omdat die de risico's als geen ander uit eerste hand kennen.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Nu AI-modellen steeds vaker zelfstandig worden ingezet bij hacks, ontstaat een wapenwedloop tussen aanvallende en verdedigende AI-systemen. Bedrijven zullen steeds afhankelijker worden van de makers van deze modellen om zich te beschermen, wat de marktmacht van een paar grote AI-labs verder vergroot.
- Daybreak
- De cyberbeveiligingsdienst van OpenAI die bedrijven toegang geeft tot AI-modellen en tools om digitale aanvallen af te weren.
- GPT-5.6-Cyber
- Een nieuw AI-model van OpenAI, speciaal getraind voor geavanceerde cybersecuritytaken en alleen beschikbaar voor vertrouwde klanten.
- Frontier-model
- Term voor de meest geavanceerde AI-modellen die een bedrijf op een bepaald moment beschikbaar heeft.
- Incidentrespons
- Het proces waarbij een organisatie een cyberaanval opspoort, indamt en herstelt.
- Malware-analyse
- Het onderzoeken van kwaadaardige software om te begrijpen hoe die werkt en zich verspreidt.
- Patch-validatie
- Het controleren of een software-update een beveiligingslek daadwerkelijk dicht zonder nieuwe problemen te veroorzaken.
- Kwetsbaarheidsonderzoek
- Het gericht zoeken naar zwakke plekken in software of systemen voordat kwaadwillenden dat doen.
- Social engineering
- Een aanvalstechniek waarbij mensen worden misleid om vertrouwelijke informatie of toegang te geven, bijvoorbeeld via nepprofielen.
- AI-agent
- Een AI-systeem dat zelfstandig taken uitvoert en beslissingen neemt, zonder dat een mens elke stap aanstuurt.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.