tech & talk
SegurançaIA11 de ago. de 2026, 00:12Atualizada em 11 de ago. de 2026, 01:11

OpenAI lança modelo de IA para cibersegurança contra ataques automatizados

A OpenAI expandiu o programa Daybreak e lançou o GPT-5.6-Cyber, modelo voltado a testes de segurança que responde a quase todos os pedidos ligados a hacking autorizado. O acesso é restrito a parceiros de confiança.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A OpenAI anunciou a expansão do Daybreak, seu programa de defesa cibernética lançado no início de 2026, e apresentou o GPT-5.6-Cyber, um novo modelo de IA especializado em cibersegurança. Construído a partir do GPT-5.6 Sol, o modelo foi treinado para tarefas como pesquisa de vulnerabilidades, validação de exploits e testes de invasão autorizados.

O Daybreak passa a operar em dois níveis. O Tier Blue é recomendado para a maioria das empresas e cobre resposta a incidentes, análise de malware e validação de patches. O Tier Red, mais avançado, dá acesso ao GPT-5.6-Cyber para pesquisa de vulnerabilidades e testes de segurança mais profundos.

Segundo a OpenAI, em testes internos o GPT-5.6-Cyber respondeu a 95% das solicitações ligadas a trabalho avançado de cibersegurança, como desenvolvimento de cadeias de exploração e testes de escalonamento de privilégios — ante apenas 1,5% do modelo padrão GPT-5.6 Sol. A empresa já usou a ferramenta para investigar o motor V8, usado no Chrome, e encontrou duas vulnerabilidades inéditas que poderiam ser combinadas para corromper memória do navegador.

A justificativa da OpenAI é que atores maliciosos vão usar cada vez mais IA para atacar com velocidade e escala inéditas, inclusive de forma autônoma, citando episódios recentes como o comprometimento do Hugging Face e a criação de perfis falsos para engenharia social.

Quem é afetado

O acesso ao GPT-5.6-Cyber é restrito a parceiros de confiança da OpenAI, como Accenture, IBM, CrowdStrike e Cloudflare — ou seja, empresas de segurança e grandes corporações que já fazem parte do ecossistema de defesa cibernética. Usuários comuns não têm acesso direto ao modelo, mas devem sentir os efeitos indiretos, seja por meio de patches mais rápidos nos serviços que usam, seja pelo aumento da sofisticação de ataques baseados em IA por parte de criminosos.

O que fazer agora

  • Empresas que lidam com infraestrutura crítica devem verificar se já têm acesso ou elegibilidade ao programa Daybreak;
  • Times de segurança devem acompanhar os relatórios de vulnerabilidades divulgados por parceiros do programa, como CrowdStrike e Cloudflare;
  • Usuários finais devem manter sistemas e aplicativos sempre atualizados, já que ataques automatizados por IA tendem a explorar falhas conhecidas mais rapidamente;
  • Vale reforçar autenticação em duas etapas e monitorar acessos incomuns, já que ataques de engenharia social com IA estão em alta.

Atualização (11/08, 01:11): ## Daybreak passa a operar em dois níveis de acesso

A OpenAI detalhou como o serviço de defesa cibernética Daybreak vai funcionar na prática: agora ele é dividido em nível Blue, voltado a resposta a incidentes, análise de malware e validação de patches, e nível Red, com ferramentas avançadas para testes de segurança e pesquisa de vulnerabilidades — este último com acesso ao próprio GPT-5.6-Cyber.

Por enquanto, o GPT-5.6-Cyber está disponível apenas para parceiros de confiança da empresa, como Accenture, IBM, CrowdStrike e Cloudflare. A OpenAI justificou o lançamento citando que "defensores têm uma janela cada vez menor para se preparar" contra ataques conduzidos por agentes de IA autônomos.

openaicibersegurançainteligência artificialhackersvulnerabilidadesatualizada
Compartilhar