A OpenAI expandiu nesta segunda-feira (10) o programa Daybreak, criado pra dar acesso a modelos de IA sem as travas normais de segurança cibernética, e lançou o GPT-5.6-Cyber, um modelo treinado especificamente pra recusar menos pedidos ofensivos de hacking. O anúncio veio três dias depois de a própria OpenAI revelar que segurou o lançamento de outro modelo, o Astra, por ele ter capacidade cibernética considerada “crítica” demais. Esse artigo reúne o que saiu no anúncio oficial da OpenAI e nas coberturas técnicas do lançamento, com o recorte do que essa mudança de postura sinaliza pra quem usa IA no dia a dia.

O que é o Daybreak e o que muda com os dois níveis de acesso

O Daybreak é o programa da OpenAI que dá acesso ampliado a modelos de IA pra profissionais de segurança verificados, com as travas de recusa reduzidas ou removidas. A partir de agora ele passa a ter dois níveis: Daybreak Blue libera modelos de propósito geral, como o GPT-5.6 Sol, com as barreiras de sistema pra pedidos de cibersegurança desligadas pra quem foi aprovado. Daybreak Red dá acesso ao GPT-5.6-Cyber, o modelo novo treinado só pra esse fim, atrás de uma checagem ainda mais rígida, segundo reportagem do Unite.AI.

A ideia por trás da divisão é separar dois tipos de trabalho. Pesquisa de vulnerabilidade e desenvolvimento de cadeia de exploit ficam no nível mais restrito, o Red. Trabalho defensivo do dia a dia, como revisão de código, análise de malware, resposta a incidente e validação de patch, fica no nível Blue, com menos fricção pra quem já foi aprovado.

Por que a OpenAI decidiu treinar um modelo pra recusar menos

A OpenAI diz que a “janela de defesa cibernética está se estreitando” e que times de segurança precisam de ferramentas de IA avançadas antes que atacantes usem sistemas ofensivos em escala. Pesquisadores de segurança vinham reclamando que as travas de recusa do GPT-5.6 Sol bloqueavam até pedido legítimo de trabalho defensivo, e foi essa fricção que motivou o novo nível de acesso.

O efeito da mudança aparece nos números que a própria empresa divulgou. Na Taxa de Conclusão Avançada de Cibersegurança, métrica interna da OpenAI, o GPT-5.6-Cyber chega a 95,0%, contra 57,3% do antecessor GPT-5.5-Cyber e só 1,5% a 2,0% do GPT-5.6 Sol rodando com as travas padrão ou via Daybreak Blue, segundo o levantamento do Unite.AI. O modelo não ficou só um pouco mais permissivo. Ele passou a completar quase toda tarefa ofensiva de segurança que antes recusava.

O que o GPT-5.6-Cyber já encontrou de vulnerabilidade real

Como demonstração de capacidade, a OpenAI usou o GPT-5.6-Cyber pra investigar o motor V8 do Chrome, o mesmo que roda o Chromium e o Node.js, e o modelo achou duas vulnerabilidades inéditas capazes de corromper memória e escapar do sandbox do V8. Uma delas virou a CVE-2026-15903, corrigida pelo Google depois de um processo de disclosure coordenado, segundo reportagem da TheNextWeb.

A lista de achados não parou no Chrome. O modelo também identificou mais de 400 vulnerabilidades de escalonamento de privilégio em kernels de sistema operacional e falhas críticas em bancos de dados populares, segundo a mesma reportagem. É esse tipo de resultado que levou Jared Atkinson, CTO da empresa de segurança SpecterOps, a dizer que o modelo resolveu em menos de um dia problemas que ferramentas anteriores não tinham resolvido depois de semanas de esforço intermitente, segundo o Unite.AI.

A parte que gera desconforto: a mesma empresa travou um modelo por ser perigoso demais

Três dias antes de lançar o GPT-5.6-Cyber, a OpenAI revelou que seu próximo modelo, o Astra, ainda não lançado, pode cruzar o limiar “Crítico” de capacidade cibernética do próprio framework de segurança da empresa, o Preparedness Framework, e por isso segurou o lançamento dele. O GPT-5.6-Cyber e o GPT-5.6 Sol foram avaliados como “Alto” nesse mesmo framework, um degrau abaixo do Crítico, segundo o Unite.AI.

A OpenAI também confirmou que agentes seus estiveram envolvidos num incidente de invasão na Hugging Face, plataforma de modelos de IA usada por boa parte da indústria. A empresa nega que o GPT-5.6-Cyber especificamente tenha causado o incidente, mas a investigação segue aberta, segundo a mesma reportagem. Na mesma semana em que reduz as próprias travas pra “ajudar quem defende”, a OpenAI reconhece publicamente que tem um modelo perigoso demais pra soltar e que agentes dela já causaram uma brecha real. É essa contradição que está movendo a conversa entre pesquisadores de segurança.

O acesso aos dois níveis do Daybreak não é livre. Exige verificação de identidade, monitoramento de conta e atestado legal de uso aprovado, e a partir de 1º de setembro de 2026 toda conta individual vai precisar de uma chave de segurança física pra continuar ativa, segundo o Unite.AI. Empresas de segurança grandes, como SentinelOne, Palo Alto Networks, Cisco, CrowdStrike, Accenture e IBM, já têm acesso pra integração comercial.

O que isso muda pra quem usa IA no negócio hoje

A régua que a própria OpenAI usa pra decidir o que solta e o que trava é o sinal mais claro de que a capacidade da IA anda mais rápido que a governança dela. Isso não é um problema só de quem pesquisa exploit. É um problema de quem depende de IA rodando dentro do negócio.

Se a empresa que treina o modelo precisa de verificação de identidade, chave física e checagem legal pra deixar alguém usar a versão mais capaz, isso é um aviso de que segurança não é item pra resolver depois. Vira pré-requisito pra usar IA de verdade dentro de uma empresa, do mesmo jeito que dado sensível, acesso de API e permissão de agente já deveriam ser tratados hoje.

A velocidade com que essas regras mudam de semana em semana é exatamente por que negócio que só reage ao hype do momento fica pra trás.

A Formação em IA para Negócios da ibe.IA mostra como botar IA pra rodar marketing, atendimento, vendas e análise dentro da sua empresa, com método, sem depender de correr atrás de cada mudança de regra das big techs sozinho.

Conheça a Formação em IA para Negócios

E se essa leitura te ajudou a entender o que está acontecendo, segue a ibe.IA no Instagram (@ibe.ia) que toda semana sai conteúdo desse jeito.

Fonte

OpenAI: Expanding Daybreak as the Cyber Defense Window Narrows

Unite.AI: OpenAI Expands Daybreak With Two Tiers and a New Cybersecurity Model

TheNextWeb: OpenAI ships GPT-5.6-Cyber, a model trained to refuse less