OpenAI heeft een nieuwe cybersecurityvariant van zijn AI-modellen aangekondigd: GPT-5.5-Cyber. Het model verschijnt in beperkte preview en is bedoeld voor organisaties die kritieke infrastructuur beschermen, zoals beveiligingsbedrijven, overheden en enterprise securityteams. Tegelijk breidt OpenAI het programma Trusted Access for Cyber uit, waarmee geverifieerde verdedigers meer permissies krijgen voor defensieve beveiligingstaken.
Volgens OpenAI moet de combinatie van GPT-5.5 en GPT-5.5-Cyber beveiligingsteams helpen om sneller kwetsbaarheden te analyseren, malware te onderzoeken en aanvallen te detecteren. Het bedrijf positioneert de modellen nadrukkelijk als hulpmiddelen voor defensieve cybersecurity en niet voor offensieve cyberaanvallen.
Wat verandert met GPT-5.5-Cyber?
GPT-5.5-Cyber is een gespecialiseerde variant van GPT-5.5 met minder beperkende veiligheidsfilters voor geautoriseerde beveiligingsscenario’s. Het model kan daardoor verder gaan bij penetration testing, red teaming en gecontroleerde exploitvalidatie dan de standaardversie van GPT-5.5.
OpenAI onderscheidt nu drie toegangsniveaus:
-
GPT-5.5 standaard
-
GPT-5.5 met Trusted Access for Cyber (TAC)
-
GPT-5.5-Cyber
Bij TAC krijgen geverifieerde beveiligingsonderzoekers minder weigeringen bij legitieme defensieve workflows, zoals kwetsbaarheidsanalyse, malwareonderzoek en patchvalidatie. GPT-5.5-Cyber gaat nog verder en ondersteunt gespecialiseerde workflows waarbij gecontroleerde exploitatie noodzakelijk is.
OpenAI benadrukt dat schadelijke activiteiten zoals credential theft, malware-uitrol en ongeautoriseerde aanvallen geblokkeerd blijven.
OpenAI toont verschil tussen standaard AI en cybermodel
In de aankondiging laat OpenAI concrete voorbeelden zien van hoe de modellen reageren op beveiligingsverzoeken. Een standaard GPT-5.5-model weigert bijvoorbeeld exploitcode te genereren voor een bekende kwetsbaarheid. De TAC-variant kan daarentegen wel een proof-of-concept opzetten voor gecontroleerde validatie binnen een geautoriseerde omgeving.
GPT-5.5-Cyber gaat nog een stap verder. Volgens OpenAI kan het model in beperkte preview live-target workflows uitvoeren voor geautoriseerde penetration tests. Daarbij analyseert het systeem potentiële kwetsbare systemen, test exploitpaden en documenteert resultaten voor defenders.
Dat is opvallend omdat AI-bedrijven tot nu toe meestal terughoudend waren met modellen die dicht tegen offensieve cybercapaciteiten aanzitten.
Verplichte beveiliging voor gebruikers
OpenAI koppelt strengere beveiligingsmaatregelen aan toegang tot de cybermodellen. Gebruikers van Trusted Access for Cyber moeten vanaf 1 juni 2026 phishing-resistente accountbeveiliging inschakelen via Advanced Account Security of via enterprise single sign-on-systemen.
Die maatregel moet voorkomen dat krachtige cybertools via gecompromitteerde accounts in verkeerde handen vallen.
Grote cybersecuritybedrijven sluiten aan
OpenAI werkt samen met grote namen uit de cybersecuritysector om de modellen in realistische beveiligingsomgevingen te testen. Partners zijn onder meer:
-
Cisco
-
CrowdStrike
-
Cloudflare
-
Palo Alto Networks
-
Fortinet
-
SentinelOne
-
Okta
-
Snyk
Volgens OpenAI kunnen deze bedrijven AI inzetten voor snellere detectie van kwetsbaarheden, geautomatiseerde patchanalyse, dreigingsdetectie en software supply chain-beveiliging.
Waarom dit belangrijk is
De introductie van GPT-5.5-Cyber laat zien dat AI-bedrijven steeds nadrukkelijker de cybersecuritymarkt betreden. Waar generatieve AI eerst vooral werd ingezet voor chatbots en programmeerhulp, verschuift de focus nu richting gespecialiseerde securitytoepassingen.
Dat heeft grote implicaties voor de cybersector:
-
Securityteams kunnen kwetsbaarheden sneller analyseren.
-
Patchvalidatie en incidentonderzoek kunnen deels automatiseren.
-
Aanvallers krijgen mogelijk indirect toegang tot krachtigere AI-technieken als beveiliging faalt.
-
AI-veiligheid verschuift van puur contentmoderatie naar identiteitscontrole en toegangsbeheer.
OpenAI erkent zelf dat geavanceerde cybermodellen risico’s met zich meebrengen. Daarom kiest het bedrijf voor een gecontroleerde uitrol met verificatie, monitoring en beperkte toegang.
OpenAI wil cyberverdediging versnellen
OpenAI stelt dat GPT-5.5 met Trusted Access for Cyber voorlopig de aanbevolen keuze blijft voor de meeste beveiligingsworkflows. GPT-5.5-Cyber moet vooral dienen als experimenteel model voor gespecialiseerde partners die werken aan geavanceerde verdedigingstaken.
Het bedrijf verwacht dat toegang in de toekomst breder beschikbaar wordt zodra verificatiesystemen en misbruikmonitoring verder verbeteren.