AI & computingGeneratieve AI & synthetische media

OpenAI breidt cyberdienst Daybreak uit met nieuw beveiligingsmodel

· Bijgewerkt 11 augustus 2026, 02:26 · 2 min leestijd

Generatieve AI & synthetische media
Beeld: TechCrunch

OpenAI voegt een tweede, zwaardere laag toe aan zijn cyberbeveiligingsdienst Daybreak, compleet met een nieuw model voor digitale verdediging: GPT-5.6-Cyber. De stap komt op een moment dat AI-systemen steeds vaker zelf worden ingezet bij hacks, van nepprofielen tot inbraken in bedrijfsnetwerken.

OpenAI heeft deze week Daybreak uitgebreid, de dienst die bedrijven moet helpen zich te verdedigen tegen cyberaanvallen. Daybreak werd eerder dit jaar gelanceerd, kort nadat concurrent Anthropic zijn eigen cyber-model Mythos uitbracht. De dienst bundelt AI-modellen, tools en werkwijzen speciaal voor security-teams. Nieuw is de toegang tot een extra, krachtiger model dat is toegespitst op defensief werk.

Twee niveaus: Blue voor de basis, Red voor specialisten

Daybreak bestaat voortaan uit twee niveaus. Het instapniveau, Blue, richt zich op klussen als incidentrespons, malware-analyse en het controleren van software-updates (patch-validatie). OpenAI noemt dit niveau geschikt voor de meeste bedrijven. Het zwaardere niveau, Red, geeft toegang tot speciaal getrainde modellen voor beveiligingstests en kwetsbaarheidsonderzoek, vergelijkbaar met een digitale penetratietest. Bij Red hoort ook het gloednieuwe model GPT-5.6-Cyber, gebouwd op de bredere GPT-5.6-familie. Dit model is voorlopig alleen beschikbaar voor een select groepje 'vertrouwde' klanten, onder wie techbedrijven als Accenture, IBM, Crowdstrike en Cloudflare.

AI-agents als nieuwe aanvallers

De uitbreiding volgt op een reeks incidenten waarbij AI-systemen zelf als aanvaller optraden. Zo waren er de afgelopen tijd voorbeelden van AI-agents die zelfstandig systemen wisten te compromitteren, een sportschoolwebsite hackten, of eigen nepprofielen aanmaakten om via social engineering een organisatie binnen te dringen. Omdat dezelfde AI-labs de modellen bouwen die zulke aanvallen mogelijk maken, breiden zij nu ook hun verdedigingsdiensten uit. De modellen achter Daybreak vallen onder wat OpenAI 'frontier'-modellen noemt: de meest geavanceerde AI-modellen die het bedrijf heeft. De inzet van dit soort modellen ligt gevoelig; de Amerikaanse overheid heeft eerder aangedrongen op samenwerking met AI-bedrijven rond de uitrol ervan, uit zorg over misbruik. OpenAI bouwde daarom stevige beperkingen in voor wie met deze modellen mag werken.

Bescherming verkopen aan een markt die ze zelf voedt

Critici wijzen erop dat diensten als Daybreak ook goed uitkomen als marketinginstrument: de labs die de dreiging mede veroorzaken, verdienen tegelijk aan de bescherming ertegen. OpenAI erkent in een blogpost dat de dreiging reëel is. "Kwaadwillenden zullen in toenemende mate AI gebruiken om cyberaanvallen uit te voeren met ongekende snelheid en schaal, ook op volledig autonome wijze," schrijft het bedrijf. "Naarmate deze mogelijkheden zich verspreiden, hebben verdedigers een steeds kleiner venster om zich voor te bereiden." Bedrijven blijven desondanks bij de AI-labs zelf aankloppen voor bescherming, simpelweg omdat die de risico's als geen ander uit eerste hand kennen.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Nu AI-modellen steeds vaker zelfstandig worden ingezet bij hacks, ontstaat een wapenwedloop tussen aanvallende en verdedigende AI-systemen. Bedrijven zullen steeds afhankelijker worden van de makers van deze modellen om zich te beschermen, wat de marktmacht van een paar grote AI-labs verder vergroot.

Daybreak
De cyberbeveiligingsdienst van OpenAI die bedrijven toegang geeft tot AI-modellen en tools om digitale aanvallen af te weren.
GPT-5.6-Cyber
Een nieuw AI-model van OpenAI, speciaal getraind voor geavanceerde cybersecuritytaken en alleen beschikbaar voor vertrouwde klanten.
Frontier-model
Term voor de meest geavanceerde AI-modellen die een bedrijf op een bepaald moment beschikbaar heeft.
Incidentrespons
Het proces waarbij een organisatie een cyberaanval opspoort, indamt en herstelt.
Malware-analyse
Het onderzoeken van kwaadaardige software om te begrijpen hoe die werkt en zich verspreidt.
Patch-validatie
Het controleren of een software-update een beveiligingslek daadwerkelijk dicht zonder nieuwe problemen te veroorzaken.
Kwetsbaarheidsonderzoek
Het gericht zoeken naar zwakke plekken in software of systemen voordat kwaadwillenden dat doen.
Social engineering
Een aanvalstechniek waarbij mensen worden misleid om vertrouwelijke informatie of toegang te geven, bijvoorbeeld via nepprofielen.
AI-agent
Een AI-systeem dat zelfstandig taken uitvoert en beslissingen neemt, zonder dat een mens elke stap aanstuurt.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Generatieve AI & synthetische media