Zum Inhalt springen
Tech & Tacheles„Klartext zu KI, Security und Crypto"
← Alle Beiträge
Künstliche Intelligenz August 12, 2026

GPT-5.6-Cyber: OpenAIs Hacker-KI findet Zero-Days – und senkt die Schutzschranken

OpenAIs neues Modell GPT-5.6-Cyber findet Zero-Days und baut Exploit-Ketten – bei kaum noch Verweigerungen. Was das fürs Patch-Management bedeutet.

GPT-5.6-Cyber: OpenAIs Hacker-KI findet Zero-Days – und senkt die Schutzschranken

OpenAI hat am 10. August 2026 ein KI-Modell vorgestellt, das nicht mehr programmieren oder texten soll, sondern hacken: GPT-5.6-Cyber ist für Schwachstellensuche, Penetrationstests und Incident Response ausgelegt – und verweigert deutlich weniger, wenn es um heikle Angriffstechniken geht. Für die IT-Security ist das Werkzeug und Warnsignal zugleich.

Was GPT-5.6-Cyber kann

Das Modell baut auf GPT-5.6 Sol auf und ist gezielt darauf getrimmt, Zero-Day-Lücken zu finden und Exploit-Ketten zu entwickeln. OpenAI liefert es über einen neuen Zugang namens Daybreak Red aus, der ausschließlich geprüften Sicherheitsfirmen offensteht – gedacht ausdrücklich als Vorsprung für Verteidiger, samt Identitätsprüfung der Nutzer. Zu den vertrauenswürdigen Partnern zählen Namen wie Cisco, CrowdStrike, Fortinet, IBM, Palo Alto Networks und Sophos.

Newsletter

Klartext ins Postfach

KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.

Wie stark die Schranken fallen, zeigt OpenAIs eigene Messgröße: In Tests zu Exploit-Entwicklung, Authentifizierungs-Umgehung und Rechteausweitung beantwortet GPT-5.6-Cyber 95 Prozent der Anfragen – gegenüber nur 1,5 Prozent beim Standardmodell GPT-5.6 Sol. Konkret entdeckte das Modell unter anderem CVE-2026-15903 (CVSS 8.8), eine Speicherlücke in Googles V8-JavaScript-Engine, die Google Mitte Juli 2026 in Chrome geschlossen hat. Laut OpenAI markierte das Modell zudem über 400 Kernel-Lücken für Rechteausweitung sowie kritische Fehler in einer verbreiteten Datenbank.

Der Haken: weniger Schutzschranken

OpenAI räumt selbst ein, dass ein Modell mit reduzierten Sicherheitsvorkehrungen Risiken über die übliche Nutzung hinaus trägt – durch Missbrauch oder Fehlausrichtung. Die Firma argumentiert, der Vorsprung für Verteidiger rechtfertige das. Doch die Fähigkeiten sind zweischneidig: Dieselben Techniken, die einen Pentester schneller machen, beschleunigen auch Angreifer.

Wichtig für die Praxis: KI ist beim Finden von Lücken inzwischen stark, beim Schließen aber schwach. Eine separate Untersuchung von 1Password zu KI-erzeugten Patches allgemein – nicht speziell zu GPT-5.6-Cyber – kam auf eine ernüchternde Quote: nur rund 26 Prozent der KI-erzeugten Patches behoben die Lücke vollständig, ohne das Verhalten der Anwendung zu verändern. In über der Hälfte der Fälle blieb die Lücke offen oder es kam eine neue hinzu.

Was das für dich bedeutet

Aus CISO-Sicht ist die eigentliche Nachricht nicht das eine Modell, sondern das schrumpfende Zeitfenster. KI verkürzt den Weg von der Veröffentlichung einer Lücke bis zum funktionierenden Angriff. Wer bisher „patchen, wenn Zeit ist” gelebt hat, verliert diesen Puffer. Angreifer werfen ihr Netz künftig breiter über frisch offengelegte Schwachstellen aus.

Drei Dinge, die du jetzt konkret tun kannst:

  • Patch-Fenster verkürzen und priorisieren: Richte dich nach dem tatsächlichen Ausnutzungsrisiko. Die CISA-KEV-Liste (bekannt ausgenutzte Lücken) gehört ganz oben auf die To-do-Liste, nicht nur der CVSS-Score.
  • Angriffsfläche verkleinern: Weniger exponierte Dienste heißt weniger, was eine Hacker-KI überhaupt anfassen kann. Internet-erreichbare Admin-Oberflächen und Alt-Systeme sind das erste Ziel.
  • KI-Patches gegenprüfen: Wenn du selbst KI zum Beheben einsetzt, lass jeden Vorschlag von einem Menschen und Tests validieren – blind übernommen baust du dir womöglich die nächste Lücke ein.

Wer tiefer in die Verbindung von KI und Sicherheit einsteigen will, findet in unserem Überblick zu Fachbüchern rund um KI und Cybersecurity passende Grundlagen.

Quellen

Dranbleiben

Diese Analysen als Newsletter

Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.

Jetzt anmelden