GPT-5.6 fant Chrome-sikkerhetshull ingen hadde rapportert
OpenAIs GPT-5.6-Cyber kjørte mot V8-motoren og fant to ukjente hull som kan kobles for å bryte ut av sandkassen. Google fikset CVE-2026-15903 før OpenAI annonserte modellen.
OpenAI slapp en ny modell kalt GPT-5.6-Cyber β ikke til offentligheten, men direkte inn i Google Chromes kodebase. Resultatet: to ukjente sikkerhetshull som kriminelle aldri hadde funnet pΓ₯ egenhΓ₯nd.
Hull nummer Γ©n lΓ₯ i V8-motoren som kjΓΈrer JavaScript i Chrome. Hull nummer to var i en lavere nettverksstakk. Kombinert gir de en angrepskjede som bryter ut av sandbox-beskyttelsen β det vil si at en angriper kan ta over hele datamaskinen, ikke bare nettleserfanen.
Google svarte med CVE-2026-15903 og rullet ut en fikset versjon fΓΈr OpenAI offentliggjorde at modellen hadde funnet dem. Det er cybersikkerhetsverdenen pΓ₯ sitt raskeste.
Tallene: GPT-5.6-Cyber har totalt funnet over 400 sikkerhetshull i ett operativsystem-kjerne i lΓΈpet av testperioden. Til sammenligning bruker store bug-bounty-programmer Γ₯r pΓ₯ Γ₯ akkumulere den typen funn.
Hva betyr dette for norske bedrifter? At AI-systemer nΓ₯ kan oppdage kritiske hull raskere enn menneskelige sikkerhetsforskerteam gjΓΈr dette til et tveegget sverd: de som deployerer slike systemer defensivt vinner, de som ikke gjΓΈr det taper terreng raskt.