Dossier
GPT-5.5 Cyber en trusted cyber access
OpenAI's antwoord op Mythos: krachtige cybermodellen met gecontroleerde toegang.
Nieuwsitems
Gekoppelde artikelen
In juni 2026 rapporteerden 21 organisaties ongeveer 1.500 hoogwaardige en kritieke kwetsbaarheden (CVE's), meer dan 3,5 keer het eerdere maandrecord. De stijging valt samen met de lancering van AI-gestuurde bugjachtprogramma's van onder andere Anthropic en OpenAI. Epoch AI wijst op een golf van AI-gedreven ontdekkingen.
OpenAI heeft de GPT-5.6-modelfamilie gelanceerd, bestaande uit Sol, Terra en Luna. De modellen worden eerst beperkt uitgerold voor geselecteerde partners na overleg met de Amerikaanse overheid. Tegelijkertijd heeft Anthropic toestemming gekregen om zijn cybersecuritymodel Claude Mythos 5 weer beschikbaar te stellen voor een groep Amerikaanse organisaties.
Volgens The Information heeft de Amerikaanse overheid OpenAI gevraagd de brede uitrol van het nieuwe AI-model GPT-5.6 uit te stellen vanwege nationale veiligheidsrisico's. Het model zou in fasen worden uitgebracht, waarbij de overheid vroege gebruikers per geval goedkeurt. OpenAI CEO Sam Altman liet weten dat GPT-5.6 eerst aan een beperkte groep partners beschikbaar wordt gesteld.
OpenAI breidt zijn Daybreak cybersecurity-initiatief uit met de volledige release van het GPT-5.5-Cyber model, dat volgens het bedrijf de leiding neemt op belangrijke cybersecurity-benchmarks en beter presteert dan Anthropic's Mythos. De focus verschuift van het vinden van kwetsbaarheden naar het automatisch patchen ervan. Daarnaast lanceert OpenAI een vernieuwde Codex Security plugin en een partnerprogramma met meer dan 25 beveiligingsbedrijven en verschillende overheden.
Op 22 juni 2026 waarschuwde de Five Eyes-inlichtingenalliantie dat opkomende AI-modellen zoals OpenAI's GPT-5.5-Cyber en Anthropic's Mythos de drempel voor cybercriminaliteit drastisch verlagen. Geautomatiseerde AI-agenten kunnen kwetsbaarheden sneller vinden dan mensen, wat leidt tot meer datadiefstal en gepersonaliseerde phishingaanvallen. De alliantie roept organisaties op om geautomatiseerde verdedigingen in te zetten en individuen om multi-factorauthenticatie te gebruiken.
OpenAI heeft de volledige versie van GPT-5.5-Cyber uitgebracht, een AI-model dat organisaties helpt bij het identificeren en patchen van softwarekwetsbaarheden. Het model behaalde 85,6% op de CyberGym-benchmark, hoger dan GPT-5.5. Daarnaast lanceerde OpenAI een update van de Codex Security-plugin en het Daybreak Cyber Partner Programma met partners zoals Cisco en Cloudflare.
OpenAI heeft zijn Daybreak-cyberbeveiligingsprogramma uitgebreid met een nieuw open-source patching-initiatief genaamd Patch the Planet, een bijgewerkte Codex Security-plugin, een partnerprogramma en de volledige release van GPT-5.5-Cyber. Het model haalt een CyberGym-score van 85,6%, tegen 81,8% voor de standaard GPT-5.5. Toegang blijft beperkt tot gevalideerde verdedigers via het Trusted Access for Cyber-programma.
OpenAI introduceert nieuwe Daybreak-tools, waaronder Codex Security en GPT-5.5-Cyber, waarmee organisaties kwetsbaarheden op schaal kunnen vinden, valideren en patchen.
Onderzoekers van Carnegie Mellon University hebben een benchmark ontwikkeld die meet hoe goed AI-agenten echte kwetsbaarheden in Google's V8-engine kunnen exploiteren. Anthropic's Claude Mythos Preview presteerde aanzienlijk beter dan OpenAI's GPT-5.5, maar kostte twaalf keer zoveel. De test omvatte 41 kwetsbaarheden en Mythos behaalde in 21 gevallen volledige code-uitvoering.
Anthropics nieuwe AI-model Mythos, dat kwetsbaarheden kan analyseren, is alleen beschikbaar voor partners zoals Google en Microsoft. Microsoft introduceerde MDASH, een cybersecuritysysteem met meer dan 100 AI-agenten. OpenAI lanceerde Daybreak voor defensieve beveiliging en GPT-5.4-Cyber, terwijl Google meldde dat een criminele groep een AI-ontwikkeld zero-day-exploit gebruikte.
In dit artikel beschrijft Simon Willison een experiment waarin een app wordt geladen in een CSP-geprotecte sandboxed iframe. Het experiment toont aan dat een aangepaste fetch() kan worden gebruikt om CSP-fouten op te vangen en door te sturen naar het oudervenster, waarna de gebruiker wordt gevraagd om een domein toe te voegen aan een allowlijst en de pagina te vernieuwen. Het experiment is gebouwd met behulp van GPT-5.5 xhigh in de Codex-desktopapplicatie.
In deze uitgebreide podcast worden de laatste ontwikkelingen in de AI-wereld besproken, waaronder de lancering van GPT-5.5 door OpenAI, de open-source release van DeepSeek V4, en nieuwe onderzoeken naar AI-safety sabotage. Ook worden belangrijke bedrijfs- en beleidsupdates, zoals Google's investering in Anthropic en de blokkade van Meta's overname van Manus, besproken.
OpenAI lanceert Trusted Access for Cyber, waarbij bedrijven en veiligheidsorganisaties zoals Nvidia gebruik maken van GPT-5.4-Cyber en $10 miljoen API-grants om de wereldwijde cyberveiligheid te versterken. De initiatiefnemers omvatten onder andere Socket, Semgrep, Calif en Trail of Bits. De programma's doel is om vertrouwen, validatie en verantwoordelijkheid te bevorderen in de toepassing van geavanceerde beveiligingsinstrumenten.
OpenAI breidt zijn Trusted Access voor Cyber-programma uit en introduceert het model GPT-5.4-Cyber, afgestemd op cyberbeveiligingsdoeleinden. Het model is speciaal ontwikkeld om veiligheidsanalisten te helpen bij het detecteren en oplossen van kwetsbaarheden. De uitbreiding van het programma richt zich op geverifieerde individuen en organisaties die betrokken zijn bij cyberbeveiliging, met toegang tot geavanceerde functionaliteiten zoals binair reverse engineering.
OpenAI introduceert Trusted Access for Cyber, een vertrouwensgebaseerd kader dat toegang biedt tot toekomstgerichte cybercapaciteiten, terwijl het tegelijkertijd beschermingen versterkt tegen misbruik. Het bedrijf stelt ook $10 miljoen aan API-credits beschikbaar om de cyberverdediging te versnellen. GPT-5.3-Codex, het meest toonaangevende model van OpenAI in het cybergebied, kan complexe taken automatisch uitvoeren en zo de ontdekking en herstel van kwetsbaarheden versnellen.
OpenAI investeert in sterker beveiliging en verdedigende capaciteiten terwijl AI-modellen krachtiger worden in cybersecurity. De vooruitgang van cybercapaciteiten in AI-modellen brengt voordelen voor cyberverdediging, maar ook nieuwe risico's die zorgvuldig moeten worden beheerd. OpenAI werkt samen met de beveiligingsgemeenschap om cyberresilientie te versterken.