
OpenAI startet GPT-5.5 Cyber — nur für kritische Cyber-Defender
OpenAI führt GPT-5.5 Cyber ein — ein spezialisiertes Cybersecurity-Modell, das zunächst nur "kritischen Cyber-Defendern" zur Verfügung stehen wird. Wie The Verge meldet, wird das Modell nicht der breiten Öffentlichkeit zugänglich sein, sondern in einer ersten Phase exklusiv an ausgewählte Organisationen verteilt. CEO Sam Altman bestätigte diese restriktive Strategie. Gleichzeitig berichtet TechCrunch, dass OpenAI damit ähnliche Beschränkungen umsetzt, die das Unternehmen zuvor bei Anthropics Mythos-Modell kritisiert hatte — ein Kurswechsel, der die Ernsthaftigkeit der Sicherheitsbedenken unterstreicht.
Dieser Launch erfolgt vor dem Hintergrund einer eskalierenden Bedrohungslage: Mit Mythosmodellen, die exploitierbare Sicherheitslücken quasi in Echtzeit generieren können, entsteht für Defender ein enormer Zeitdruck. Anthropic hat parallel Claude Security vorgestellt, um diese Lücke zu schließen — wie SecurityWeek dokumentiert. Beide Modelle adressieren denselben Kern-Use-Case: Organisationen müssen ihre Systeme schneller und systematischer testen können, bevor Angreifer KI-gestützte Exploit-Tools nutzen. Für den deutschsprachigen Raum ist diese Entwicklung relevant, da deutsche Kritische Infrastruktur (KRITIS) — Energieversorger, Telekommunikation, Behörden — unter KRITIS-Schutz-Verordnung und BSI-Anforderungen stehen. Ein Modell wie GPT-5.5 Cyber könnte hier strukturierte Pentesting-Kampagnen unterstützen, ohne dass Defender auf externe Red-Teaming-Agenturen warten müssen. Gleichzeitig stellt die Existenz solcher Modelle Fragen zur Sicherheit von LLM-Anwendungen — auch defensiven Tools muss ein striktes Access-Management zugrunde liegen.
Die restriktive Verfügbarkeit ist kein Marketing-Gimmick, sondern eine praktische Notwendigkeit: Modelle, die automatisiert Schwachstellen finden und ausnutzen können, dürfen nicht in die falschen Hände geraten. Für Unternehmen im DACH-Raum mit KRITIS- oder regulierten Anforderungen bedeutet das konkret: Jetzt schon mit dem BSI oder zuständigen Cybersecurity-Behörden klären, ob und wie GPT-5.5 Cyber in bestehende Pentesting-Prozesse integriert werden kann. Die Anmeldung für Early Access wird über OpenAI erfolgen — Priorisierung nach Kritikalitätsgrad der Infrastruktur ist zu erwarten.
Quellen
- Simon Willison: Our evaluation of OpenAI's GPT-5.5 cyber capabilities
- TechCrunch: After dissing Anthropic for limiting Mythos, OpenAI restricts access to Cyber, too
- SecurityWeek: Anthropic Unveils Claude Security to Counter AI-Powered Exploit Surge
- The Verge: OpenAI's new security model is for 'critical cyber defenders' only