Notícias de Ciência

Nova IA da ChatGPT Encontra Falhas de Segurança Antes de Hackers

11 августа 2026 г.Станислав Гранин2 мин

A OpenAI, após pausar o desenvolvimento de sua perigosa IA Astra, anunciou o lançamento de um novo modelo focado em cibersegurança: o GPT-5.6-Cyber. Construído sobre a base do GPT-5.6 Sol, este modelo tem suas restrições de segurança em tarefas de "duplo uso" (que podem ser tanto benéficas qua

A OpenAI, após pausar o desenvolvimento de sua perigosa IA Astra, anunciou o lançamento de um novo modelo focado em cibersegurança: o GPT-5.6-Cyber. Construído sobre a base do GPT-5.6 Sol, este modelo tem suas restrições de segurança em tarefas de "duplo uso" (que podem ser tanto benéficas quanto maléficas) reduzidas, permitindo colaboração em investigações de segurança que antes eram bloqueadas por mecanismos de proteção padrão.

A empresa destaca que, com a crescente habilidade das IAs em detectar e explorar vulnerabilidades, o tempo para que equipes de defesa se antecipem a ataques automatizados diminui. Essa dificuldade em avançar com IAs poderosas devido a mecanismos de segurança foi um dos motivos pelos quais plataformas como a Hugging Face recorreram a modelos de código aberto em investigações de hacks.

Em testes, o GPT-5.6-Cyber demonstrou uma performance notável. Ele atingiu uma taxa de sucesso de 95% em tarefas complexas como cadeias de exploits, evasão de autenticação e escalonamento de privilégios, medido pelo Advanced Cybersecurity Completion Rate. Em comparação, o GPT-5.5-Cyber obteve apenas 57,3%, e o GPT-5.6 Sol padrão, com suas salvaguardas habituais, alcançou apenas 1,5%.

GPT-5.6-Cyber Já Descobriu Vulnerabilidades no Chrome

Em aplicações práticas, o GPT-5.6-Cyber já contribuiu para a descoberta de duas vulnerabilidades no motor V8 do Chrome. Estas falhas, quando encadeadas, permitiam corrupção de memória e fuga do ambiente isolado do navegador. O modelo também auxiliou na identificação de outras falhas em sistemas operacionais, dispositivos móveis e bancos de dados.

O acesso ao GPT-5.6-Cyber será restrito a pesquisadores de segurança e equipes de defesa através do programa Daybreak da OpenAI, que foi reorganizado em duas categorias: Blue e Red. A categoria Blue oferece acesso a modelos potentes como o GPT-5.6 Sol, com salvaguardas ajustadas para trabalhos de segurança, permitindo revisão de código, análise de malware, resposta a incidentes e validação de patches. Já a categoria Daybreak Red, onde se encontra o GPT-5.6-Cyber, oferece acesso a modelos mais especializados e com controle mais rigoroso, permitindo a busca por vulnerabilidades de dia zero, desenvolvimento de cadeias de exploit completas e testes de segurança ofensivos.

O acesso ao Daybreak Red é limitado a parceiros selecionados, incluindo grandes consultorias (Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, SpecterOps) e provedores de segurança (Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare). Estes últimos integrarão o modelo em seus produtos e serviços, sem transferir o acesso a terceiros, permitindo que as organizações se beneficiem das capacidades da IA sem a necessidade de construir sua própria infraestrutura.