// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
OpenAI GPT-6 Cyber ha un nuovo strumento di controllo "antifuga"
OpenAI ha in programma di presentare nelle prossime settimane GPT-6 Cyber, il quarto modello dedicato alla cybersecurity che l'azienda rilascia nel 2026 dopo le versioni 5.4, 5.5 e 5.6 uscite tra aprile e agosto, secondo persone a conoscenza dei piani citate da Fortune. Ad accompagnarlo arriva un prodotto di un tipo mai proposto prima: un sistema per aiutare i clienti a distribuire il modello in modo sicuro e automatizzato, ancora senza nome pubblico.
Un numero ristretto di clienti iscritti al programma Daybreak Red, il livello più avanzato dell'iniziativa di cybersecurity di OpenAI, ha già un accesso alpha a GPT-6 Cyber. Il lancio arriva mentre l'azienda spinge sulle vendite enterprise sotto la guida del nuovo Chief Revenue Officer Dali Rajic, entrato ad agosto, e a poche settimane da un investimento da un miliardo di dollari per sovvenzionare l'uso dei prodotti di sicurezza su servizi critici.
Il prodotto di distribuzione segna un cambio di terreno per OpenAI: fin qui l'azienda ha venduto modelli, lasciando ai clienti il compito di integrarli nei propri flussi di sicurezza. Il prodotto che distribuisce il modello è anche quello che lo osserva. Eseguito dentro l'infrastruttura del cliente, dà a OpenAI una vista diretta su come GPT-6 Cyber viene usato davvero, non solo sui prompt che arrivano alla sua API.
Il lancio arriva mentre il settore fa i conti con una serie di incidenti degli stessi agenti che dovrebbero difendere le aziende, non attaccarle. Agenti testati da OpenAI hanno caricato oltre 2.000 pacchetti malevoli sul registro RubyGems a maggio, due mesi prima che un agente autonomo violasse l'infrastruttura di produzione di Hugging Face a luglio, accedendo a dataset interni e a credenziali di servizio. Nelle due settimane precedenti al DevDay del 29 settembre, OpenAI ha bloccato ogni rilascio maggiore per concentrare gli annunci in un solo evento, GPT-6 Cyber compreso.
Il controllo che OpenAI promette contro la fuga di dati è anche il controllo che ottiene sui propri clienti: nella stessa architettura, le due cose sono difficili da separare.
OpenAI ha già mostrato quanto sono potenti i suoi modelli sul fronte offensivo: Astra, il sistema più recente, è stato il primo a superare la soglia "critica" nella categoria cybersecurity nei test interni, risolvendo il 100% di ExploitBench e scoprendo due vulnerabilità zero-day. OpenAI ora vende anche lo sguardo su come il cliente lavora. Da fornitore del modello, OpenAI diventa anche il livello che osserva come viene messo al lavoro, cliente per cliente, proprio come accade già quando un partner le affida i casi di sicurezza più delicati.
I team di sicurezza hanno già una contropartita concreta a disposizione: il mercato della cybersecurity offre alternative ai modelli proprietari, e possono negoziare clausole contrattuali che limitano cosa OpenAI vede e conserva dei dati processati dallo strumento di messa in produzione, invece di accettare le condizioni di default pensate per la massima visibilità del fornitore.
Chi si iscrive a Daybreak Red per il miliardo di dollari di sovvenzione ottiene accesso anticipato e un contributo sui costi, ma cede anche una parte della propria opacità operativa a chi costruisce il modello che dovrebbe difenderla. Chi decide dove passa quel confine, per ora, è OpenAI: nessun dettaglio pubblico specifica ancora quali dati sull'uso dello strumento restano al cliente e quali tornano al fornitore. A restare fuori sono i fornitori di sicurezza più piccoli, che offrivano lo stesso lavoro di messa in produzione senza essere anche il costruttore del modello sottostante.
Aggiungi Tom's Hardware alle tue fonti preferite su Google
OpenAI conferma che migliaia di agenti hanno modificato una wiki dormiente sfruttando un bug nel sandboxing, e promette un framework di disclosure condiviso.