OpenAI bringt GPT-5.4-Cyber: Ein neues Modell für die digitale Verteidigung
OpenAI hat ein neues Cybersicherheitsmodell auf den Markt gebracht. Es ist gezielt für defensive Sicherheitsarbeit konzipiert. Das Modell trägt den Namen GPT-5.4-Cyber und ist eine speziell feinabgestimmte Variante des aktuellen GPT-5.4. Es ermöglicht unter anderem Binary Reverse Engineering, wie auch OpenAI bestätigt.
Was GPT-5.4-Cyber leistet
Das Besondere an GPT-5.4-Cyber ist die Fähigkeit, kompilierte Software zu analysieren, ohne Zugang zum Quellcode zu besitzen. Diese Funktion nennt sich Binary Reverse Engineering. Sie erlaubt es Sicherheitsexperten, die Funktionsweise von Programmen zu untersuchen, die nicht als Open Source vorliegen. Herkömmliche KI-Modelle sind für solche Aufgaben jedoch oft zu restriktiv. Sie verweigern die Ausgabe sicherheitsrelevanter Informationen.
OpenAI hat das Modell bewusst weniger restriktiv konfiguriert, um defensive Sicherheitsarbeit zu erleichtern. Gleichzeitig fallen die Zugangskontrollen deshalb strenger aus als bei anderen Modellen. Das Unternehmen betont, dass der Zugang vorerst auf verifizierte Sicherheitsexperten beschränkt bleibt.
Das Trusted Access for Cyber Programm
GPT-5.4-Cyber ist Teil des Programms Trusted Access for Cyber, kurz TAC. Über dieses Programm erhalten ausgewählte Nutzer Zugriff auf besonders leistungsfähige Modelle für Cybersicherheitszwecke. Aktuell erhalten mehrere Hundert Personen Zugang. In den kommenden Wochen soll das Programm jedoch auf Tausende verifizierte Einzelpersonen und mehrere Hundert Teams ausgeweitet werden.
Wer über Drittplattformen oder ohne Datenverarbeitung auf die Modelle zugreift, muss damit rechnen, dass der Zugang eingeschränkt wird. OpenAI setzt damit auf eine selektive Verteilung, um Missbrauch zu vermeiden. Auch unser Bericht zu KI-Sicherheitslücken zeigt dieses Spannungsfeld.
Der Wettbewerb mit Anthropic
Die Veröffentlichung von GPT-5.4-Cyber kommt nur wenige Tage nach der Vorstellung von Claude Mythos durch Anthropic. Das Modell von Anthropic ist darauf spezialisiert, Schwachstellen in Betriebssystemen und Browsern aufzuspüren und auszunutzen. Beide Modelle sind nur einem eingeschränkten Nutzerkreis zugänglich.
Claude Mythos sorgte bereits für Unruhe in der Finanzbranche. US-Finanzminister Scott Bessent und Fed-Chef Jerome Powell warnten vor den Fähigkeiten des Modells. Das Technologieteam des US-Finanzministeriums versucht daher, selbst Zugang zu Claude Mythos zu erhalten, um die eigenen Systeme auf Schwachstellen zu prüfen.