August 11, 2026

OpenAI เปิดตัว “GPT-5.6 Cyber” AI ด้านความปลอดภัยไซเบอร์ จำกัดสิทธิ์เฉพาะพันธมิตรที่อนุมัติ

OpenAI เปิดตัวความสามารถด้านความปลอดภัยไซเบอร์รุ่นใหม่ภายใต้ชื่อ GPT-5.6 Cyber โมเดลที่พัฒนาขึ้นสำหรับงานวิจัยช่องโหว่ การทดสอบเจาะระบบ และรับมือเหตุการณ์ด้านความปลอดภัยไซเบอร์ แต่บริษัทเลือกที่จะ ไม่เปิดให้ผู้ใช้ทั่วไปเข้าถึงโมเดลโดยตรง โดยจำกัดการใช้งานไว้กับบริษัทและผู้ให้บริการด้านความปลอดภัยที่ผ่านการอนุมัติ

แนวทางดังกล่าวสะท้อนความกังวลของ OpenAI ต่อความเสี่ยงจากการนำ AI ที่มีความสามารถด้าน Cybersecurity ขั้นสูงไปใช้ในทางที่ผิด โดยเฉพาะการนำโมเดลไปช่วยค้นหาช่องโหว่หรือโจมตีระบบจริง

OpenAI ระบุว่า GPT-5.6 Cyber จะเปิดให้บริษัทที่ได้รับเลือก เช่น Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group และ SpecterOps รวมถึงผู้ให้บริการด้านความปลอดภัยอย่าง Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet และ Cloudflare นำความสามารถของโมเดลไปใช้งาน

แทนที่จะส่งโมเดลให้ลูกค้านำไปใช้งานโดยตรง พันธมิตรจะนำเทคโนโลยีดังกล่าวไปผสานเข้ากับผลิตภัณฑ์ ระบบบริการที่บริหารจัดการให้ลูกค้า หรือใช้ในงานด้านความปลอดภัยที่อยู่ภายใต้การดูแลของผู้เชี่ยวชาญ

Daybreak Blue และ Daybreak Red

OpenAI เปิดให้พันธมิตรเข้าถึงความสามารถด้าน Cybersecurity ผ่านโครงการที่เรียกว่า Daybreak Access ซึ่งแบ่งออกเป็น 2 รูปแบบตามลักษณะงาน

Daybreak Blue ถูกออกแบบมาสำหรับงานด้านความปลอดภัยเชิงป้องกันในวงกว้าง ขณะที่ Daybreak Red เน้นงานเฉพาะทางที่มีความละเอียดอ่อนและต้องอยู่ภายใต้การควบคุมที่เข้มงวดมากขึ้น

โมเดลสามารถช่วยทีมรักษาความปลอดภัยตั้งแต่การค้นหาช่องโหว่ วิเคราะห์ว่าช่องโหว่นั้นสามารถถูกใช้โจมตีได้จริงหรือไม่ ตรวจสอบว่าระบบใดได้รับผลกระทบ ไปจนถึงช่วยพัฒนาแนวทางแก้ไขและนำแพตช์เข้าสู่ระบบจริง

ในสถานการณ์ที่เหมาะสม พันธมิตรยังสามารถนำ AI ไปใช้กับงาน Vulnerability Research, Red Teaming, Penetration Testing, Incident Response และ Remediation หรือพูดง่าย ๆ คือ ตั้งแต่การค้นหาและทดสอบช่องโหว่ ไปจนถึงการรับมือเหตุโจมตีและแก้ไขระบบหลังพบปัญหา

คุมความเสี่ยงด้วยมนุษย์

OpenAI ระบุว่า การเข้าถึงโมเดลระดับพื้นฐานจะยังคงอยู่กับพันธมิตรที่ได้รับอนุมัติ และจะไม่ถูกส่งต่อให้ลูกค้าโดยตรง โดยแต่ละงานจะมีการกำหนดขอบเขตการทดสอบอย่างชัดเจน พร้อมมีการตรวจสอบผลลัพธ์ก่อนนำไปดำเนินการจริง

มาตรการควบคุมอาจประกอบด้วยการยืนยันตัวตน การกำหนด Scope ของการทดสอบ การบันทึกกิจกรรม การเฝ้าระวังการใช้งาน และ Human Oversight หรือให้ผู้เชี่ยวชาญเข้ามาตรวจสอบและตัดสินใจก่อนดำเนินการที่มีผลกระทบต่อระบบจริง

แนวทางนี้ทำให้องค์กรสามารถใช้ประโยชน์จาก AI ที่มีความสามารถด้าน Cybersecurity ขั้นสูงได้ โดยไม่จำเป็นต้องสร้างโครงสร้างพื้นฐานหรือพัฒนาโมเดล AI ด้านความปลอดภัยไซเบอร์ขึ้นมาเอง

OpenAI ระบุว่า บริษัทด้านความปลอดภัยและที่ปรึกษาด้าน Cybersecurity สามารถสมัครเข้าร่วม Daybreak Cyber Partner Program ได้ ขณะที่องค์กรที่ต้องการใช้เทคโนโลยีดังกล่าวสามารถเข้าถึงความสามารถของ AI ผ่านผู้ให้บริการด้านความปลอดภัยที่เข้าร่วมโครงการ

ที่มา