Sicherheits-KI von OpenAI

Vor der Veröffentlichung: OpenAI-KI entdeckt Hunderte Zero-Day-Lücken

KI Hacker

Das Sicherheits-Modell GPT-5.6-Cyber von OpenAI spürt vor dem Start hunderte Zero-Day-Lücken in Chrome, OS und Kerneln auf.

Das KI-Unternehmen OpenAI hat mit GPT-5.6-Cyber ein spezialisiertes Sprachmodell für erweiterte Sicherheitsforschung und Bedrohungsanalysen vorgestellt. Das auf dem Basismodell GPT-5.6 Sol aufbauende System ist Teil des erweiterten Sicherheitsprogramms Daybreak. Die Initiative bietet autorisierten Sicherheitsteams zwei Zugriffsebenen: Während Daybreak Blue allgemeine Modelle für Vorfallreaktion und Code-Audits bereitstellt, richtet sich Daybreak Red mit GPT-5.6-Cyber an Experten für Schwachstellenforschung und Exploit-Validierung.

Anzeige

Bei internen Leistungstests beantwortete GPT-5.6-Cyber rund 95 Prozent der komplexen Anfragen zu Exploit-Ketten und Rechteausweitung ohne Ablehnung. Zum Vergleich: Das reguläre Modell mit aktivierten Schutzmechanismen erreichte eine Bearbeitungsquote von lediglich 1,5 Prozent. OpenAI begründet die Bereitstellung des Permissiv-Modells mit dem Ziel, „Frontier-Intelligenz in die Hände vertrauenswürdiger Verteidiger zu legen, bevor Angreifer offensive KI in großem Maßstab einsetzen können.“

OpenAI-KI findet Lücken in Chrome, mobilen Betriebssystemen und Kerneln

Bereits vor der allgemeinen Veröffentlichung kam GPT-5.6-Cyber bei internen Analysen zum Einsatz und deckte eine Vielzahl bislang unbekannter Sicherheitslücken auf. In der JavaScript-Engine V8 des Browsers Google Chrome identifizierte das Modell zwei zusammenhängende Zero-Day-Lücken, die eine Arbeitsspeicher-Kompromittierung und den Ausbruch aus der Sicherheits-Sandbox ermöglichten. Google hat das Problem nach koordinierter Offenlegung unter der Kennung CVE-2026-15903 behoben.

Darüber hinaus spürte die KI mindestens fünf Schwachstellen in einem verbreiteten mobilen Betriebssystem sowie drei kritische Lücken in einer Datenbanksoftware auf, darunter ein Fehler zur Remote-Code-Ausführung. Den mit Abstand größten Anteil bildeten jedoch über 400 Lücken zur Rechteausweitung im Quellcode eines bekannten Betriebssystem-Kernels.

Anzeige

Remediation als künftiger Flaschenhals der IT-Sicherheit

Der erfolgreiche Einsatz von GPT-5.6-Cyber unterstreicht eine fundamentale Verschiebung in der Cybersicherheit. Während die automatisierte Entdeckung von Schwachstellen durch KI-Modelle immer schneller abläuft, entwickelt sich die Behebung (Remediation) und das Einspielen von Patches in Unternehmen zum primären Engpass.

OpenAI arbeitet nach eigenen Angaben eng mit Software-Herstellern, Partnern der Daybreak-Initiative und Open-Source-Entwicklern zusammen, um die identifizierten Schwachstellen schrittweise offenzulegen und Korrekturen bereitzustellen.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.