OpenAI introduz o Daybreak para combater vulnerabilidades em softwares

A OpenAI anunciou o lançamento do Daybreak, uma iniciativa inovadora em cibersegurança que integra seus modelos avançados de linguagem com o Codex Agentic Framework. A plataforma foi projetada para auxiliar organizações na identificação, correção e validação de vulnerabilidades em softwares ao longo de todo o ciclo de desenvolvimento.

Três níveis de acesso para diferentes necessidades

O Daybreak é estruturado em três categorias de modelos, cada uma com níveis distintos de acesso e salvaguardas:

  • GPT-5.5 (uso geral): destinado a desenvolvedores e empresas para tarefas cotidianas de programação e análise de código.
  • GPT-5.5 com Acesso Confiável para Cibersegurança: voltado para profissionais de segurança que atuam em fluxos defensivos, como triagem de vulnerabilidades, análise de malwares e engenharia de detecção.
  • GPT-5.5-Cyber (pré-lançamento): modelo mais permissivo, restrito a casos especializados, como testes autorizados de invasão (red-teaming) e avaliações de penetração, sob condições controladas.

Cada nível possui controles de acesso e verificações de identidade distintos, com o GPT-5.5-Cyber exigindo supervisão adicional e autenticação reforçada.

"Para a defesa cibernética, isso significa identificar riscos mais cedo, agir com maior agilidade e ajudar a tornar o software mais resiliente desde a concepção", afirmou a OpenAI em comunicado oficial.

Risco de uso dual e medidas de segurança

A OpenAI reconheceu que as mesmas capacidades que fortalecem a defesa podem ser exploradas para ataques. Por isso, o Daybreak implementa um sistema de acesso proporcional, combinando verificação de identidade, confiança e responsabilização. A empresa destacou que não cabe a ela decidir quem pode se defender, mas sim capacitar defensores legítimos por meio de um framework baseado em transparência e controle.

Parcerias e adoção corporativa

Grandes empresas de tecnologia e cibersegurança já estão integrando o Daybreak ao programa Acesso Confiável para Cibersegurança, incluindo:

  • Cisco
  • Oracle
  • CrowdStrike
  • Palo Alto Networks
  • Cloudflare
  • Fortinet
  • Akamai
  • Zscaler

Anthony Grieco, diretor de segurança e confiança da Cisco, classificou a tecnologia como um "multiplicador de força para defensores", ressaltando que modelos como o GPT-5.5 estão transformando operações de segurança, desde investigações de incidentes até a redução proativa de exposições. Segundo ele, o valor real está na combinação do modelo com o framework empresarial ao redor.

Impacto no cenário governamental

A administração Trump está avaliando como o Project Glasswing, da Anthropic — lançado semanas antes do Daybreak —, poderá ser utilizado para proteger redes governamentais. Greg Barbaccia, CIO federal dos EUA, afirmou recentemente ao CyberScoop que o modelo tem potencial para fortalecer as defesas cibernéticas federais, embora ainda existam incertezas sobre sua implementação prática.

O Project Glasswing, baseado no Claude Mythos Preview, é um sistema de IA focado em cibersegurança capaz de identificar vulnerabilidades em larga escala de forma autônoma. No entanto, a Anthropic restringiu seu acesso devido a preocupações de segurança e questões de segurança nacional, não o disponibilizando comercialmente.

Competição no mercado de IA para segurança cibernética

O lançamento do Daybreak pela OpenAI ocorre em um momento de crescente competição no setor. Enquanto a Anthropic optou por um modelo restrito, a OpenAI adota uma abordagem mais flexível, equilibrando inovação e controle. Ambas as empresas buscam preencher lacunas críticas na proteção contra ameaças digitais cada vez mais sofisticadas.