OpenAI Luncurkan GPT-5.6-Cyber dengan Fitur Pengurangan Pengamanan untuk Pengembangan Eksploit
OpenAI resmi meluncurkan GPT-5.6-Cyber, sebuah model kecerdasan buatan yang difokuskan untuk keamanan siber dengan pengamanan yang dikurangi guna mendukung riset kerentanan, pengujian penetrasi, dan respons insiden. Model terbaru ini diklaim mampu menyelesaikan hingga 95% permintaan terkait pengembangan eksploit lanjutan dan menemukan celah keamanan zero-day secara efektif.
Fitur dan Tujuan GPT-5.6-Cyber
Menurut OpenAI, GPT-5.6-Cyber dibangun di atas fondasi GPT-5.6 Sol namun dengan pelatihan khusus pada sejumlah tugas keamanan siber yang kompleks, seperti pengembangan rantai eksploit, bypass autentikasi, dan eskalasi hak akses. Model ini dirancang untuk mengurangi tingkat penolakan permintaan yang biasanya terjadi pada tugas-tugas berisiko tinggi dan memiliki potensi dual-use.
OpenAI menawarkan GPT-5.6-Cyber melalui Daybreak Red, sebuah tingkatan akses baru yang ditujukan bagi perusahaan yang melakukan riset kerentanan resmi, validasi eksploit, dan pengujian keamanan. Daybreak Red ini merupakan bagian dari inisiatif Daybreak yang sebelumnya juga memperkenalkan Daybreak Blue, yang menyediakan akses ke model AI umum dengan guardrail yang disesuaikan untuk tugas-tugas defensif.
Performa dan Evaluasi Model
OpenAI mengembangkan metrik internal bernama Advanced Cybersecurity Completion Rate untuk mengukur efektivitas model dalam menjawab permintaan terkait skenario keamanan siber tingkat lanjut. Hasil pengujian menunjukkan GPT-5.6-Cyber berhasil menyelesaikan 95,0% permintaan, jauh lebih tinggi dibanding GPT-5.6 Sol yang hanya menyelesaikan 1,5%, dan GPT-5.5-Cyber sebelumnya yang mencapai 57,3%.
Evaluasi menggunakan benchmark ExploitGym mengonfirmasi peningkatan performa GPT-5.6-Cyber dibandingkan pendahulunya. OpenAI juga menyatakan model ini lebih unggul dalam menemukan dan mengkalibrasi tingkat keparahan celah zero-day baru, walaupun sedikit kalah dibanding GPT-5.6 Sol dalam pembuatan laporan kerentanan yang lebih terperinci.
Penemuan Kerentanan dan Dampaknya
Salah satu kerentanan dengan tingkat keparahan tinggi yang ditemukan oleh GPT-5.6-Cyber adalah CVE-2026-15903 dengan skor CVSS 8,8, yaitu kerentanan out-of-bounds read/write pada mesin JavaScript V8 yang memungkinkan eksekusi kode arbitrer dalam sandbox melalui halaman HTML khusus. Kerentanan ini telah diperbaiki oleh Google pada Juli 2026.
Selain itu, GPT-5.6-Cyber berhasil mengidentifikasi:
- Setidaknya lima celah keamanan pada sistem operasi mobile populer, termasuk rantai eskalasi hak akses dari aplikasi tidak terpercaya
- Tiga kerentanan kritis pada database populer yang memungkinkan eksekusi kode jarak jauh
- Lebih dari 400 kerentanan yang berpotensi eskalasi hak akses pada kernel sistem operasi terkenal
Inisiatif Daybreak dan Kolaborasi Industri
OpenAI telah menyediakan GPT-5.6-Cyber kepada sejumlah mitra terpercaya seperti Accenture, Akamai, Cisco, Cloudflare, CrowdStrike, Fortinet, IBM, Palo Alto Networks, PwC, dan Sophos. Tujuannya untuk membantu mengidentifikasi dan menambal kerentanan sebelum bisa dimanfaatkan oleh penyerang, sekaligus mempersempit celah pertahanan yang ada.
Model ini dirancang untuk memperkuat proses keamanan di perusahaan dengan kemampuan mendeteksi kerentanan secara lebih cepat dan akurat, menghadapi ancaman yang semakin kompleks dan masif yang dimaksimalkan oleh pelaku kejahatan siber menggunakan teknologi AI.
Tantangan dan Risiko Penggunaan AI dalam Keamanan Siber
Meski kemampuan GPT-5.6-Cyber dalam menemukan kerentanan meningkat, riset menunjukkan AI masih membutuhkan banyak intervensi manusia untuk memperbaiki kerentanan secara efektif tanpa menimbulkan masalah baru. Sebagai contoh, 1Password mencatat bahwa hanya 26% patch yang dihasilkan AI mampu menutup kerentanan tanpa mengubah perilaku aplikasi, sementara 53,9% patch malah gagal atau menimbulkan kerentanan baru.
OpenAI juga mengingatkan bahwa model dengan pengamanan berkurang membawa risiko penyalahgunaan dan misalignment. Namun, mereka menegaskan bahwa mendemokratisasi akses AI tingkat lanjut untuk para pembela keamanan sangat penting guna mempercepat dan mengotomasi pertahanan siber.
Analisis Redaksi
Menurut pandangan redaksi, peluncuran GPT-5.6-Cyber menandai babak baru dalam evolusi keamanan siber yang mengandalkan AI. Dengan kemampuan menyelesaikan hampir seluruh permintaan eksploitasi lanjutan, model ini membuka peluang besar bagi para peneliti dan profesional keamanan untuk mengidentifikasi celah lebih cepat daripada sebelumnya. Namun, pengurangan pengamanan juga menghadirkan potensi risiko jika jatuh ke tangan yang salah.
Ini menggarisbawahi kebutuhan mendesak akan regulasi dan kontrol ketat dalam penggunaan teknologi AI di ranah keamanan siber, sekaligus memacu peningkatan kolaborasi antara penyedia teknologi, pelaku industri keamanan, dan regulator. Selain itu, penting bagi pengguna model ini untuk terus mengedepankan verifikasi dan pengawasan manusia agar tidak terjadi kesalahan fatal dalam penerapan patch atau analisis kerentanan.
Ke depan, kita perlu mengawasi bagaimana OpenAI dan mitra-mitranya mengelola risiko ini, serta perkembangan model AI berikutnya yang mungkin semakin canggih namun juga semakin sulit dikendalikan. Dengan meningkatnya serangan siber yang dipercepat oleh AI, keberadaan GPT-5.6-Cyber bisa menjadi game-changer dalam perlindungan sistem TI di seluruh dunia jika dikelola secara bertanggung jawab.
Untuk informasi lebih lanjut, Anda dapat membaca berita aslinya di The Hacker News dan mengikuti perkembangan terbaru di situs resmi OpenAI.
What's Your Reaction?
Like
0
Dislike
0
Love
0
Funny
0
Angry
0
Sad
0
Wow
0