Naar de hoofdinhoud
Kunstbrein, AI-nieuws met duiding
11 augustus 2026
Terug naar het nieuws

AI-tools

OpenAI's nieuwe AI-model versnelt financiële rapporten en jaagt actief op cyberlekken

OpenAI's nieuwe model GPT-5.6 Sol maakt financiële dossiers sneller klaar en helpt beveiligers lekken vinden voordat aanvallers dat doen.

Op basis van OpenAI en The Decoder

5 min lezen 3 bronnen

Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt

In het kort

  • Financieel platform Model ML bouwt met GPT-5.6 Sol PowerPoint- en Excel-dossiers die tot 36 procent minder rekenkracht kosten dan concurrerende modellen.
  • Een tearsheet die een analist vroeger een uur kostte, is met het nieuwe model in ongeveer vijf minuten klaar, aldus Model ML.
  • OpenAI opent een apart toegangsprogramma, Daybreak, met een gespecialiseerd model dat 95 procent van gevoelige cybersecurityvragen beantwoordt tegen amper 1,5 procent voor het gewone model.
  • Dat cybermodel vond al onbekende lekken in Chrome, een populair mobiel besturingssysteem en een veelgebruikte database.
  • Voor Vlaamse bedrijven verandert er voorlopig weinig aan de eigen software, maar het tempo waarmee kwetsbaarheden opduiken en verholpen worden, gaat wel omhoog.

Wat dit voor jou betekent

OpenAI heeft een nieuw AI-model gelanceerd, GPT-5.6 Sol, en laat meteen zien wat het kan in twee heel verschillende werelden: financiële rapportage en cyberbeveiliging. Het ene voorbeeld toont hoe een gespecialiseerde toepassing sneller Excel- en PowerPoint-bestanden opbouwt, het andere toont hoe een aangepaste versie van hetzelfde model actief naar softwarelekken zoekt, nog voor kwaadwillenden dat doen.

Wat verandert er aan het opstellen van financiële rapporten?

Voor teams die veel tijd steken in het handmatig opbouwen van presentaties en werkbladen, belooft dit model minder rework. Het Amerikaanse platform Model ML gebruikt GPT-5.6 Sol om financiële analyses om te zetten in bewerkbare PowerPoint-decks en Excel-werkmappen, inclusief brongegevens die terug te traceren zijn tot de oorspronkelijke cijfers.

Volgens Model ML gebruikt het model 21 procent minder rekenkracht per presentatie dan één concurrerend model, en tot 36 procent minder per werkmap dan een ander concurrerend model: het gaat dus telkens om een vergelijking met een andere tegenspeler, niet om dezelfde meetlat. In de praktijk betekent dat vooral snelheid: een tearsheet, een kort financieel overzicht van een bedrijf of belegging, die een analist eerder ongeveer een uur kostte, is nu naar eigen zeggen van het bedrijf in zowat vijf minuten klaar. Belangrijk om te onthouden: dit zijn cijfers van de leverancier zelf, gemeten op zijn eigen testset, en geen onafhankelijk gecontroleerde benchmark.

De bedoeling blijft dat een medewerker de aannames, bronnen en boodschap controleert voor het dossier de deur uitgaat. Het model bouwt het skelet, de mens blijft verantwoordelijk voor de inhoud.

Wat is Daybreak en waarom bestaat het?

Daybreak is het toegangsprogramma waarmee OpenAI geverifieerde beveiligingsprofessionals meer mogelijkheden geeft dan gewone gebruikers. OpenAI redeneert dat aanvallers steeds vaker AI zullen inzetten om zelfstandig in te breken op systemen, en dat verdedigers daarom evenveel kracht nodig hebben om die aanvallen voor te blijven.

Het programma bestaat nu uit twee niveaus. Daybreak Blue geeft toegang tot het gewone GPT-5.6 Sol-model met aangepaste veiligheidsregels voor defensief werk zoals het opsporen van kwetsbaarheden, het analyseren van malware en het reageren op incidenten. Daybreak Red gaat een stap verder en geeft toegang tot GPT-5.6-Cyber, een model dat specifiek getraind is voor offensief beveiligingsonderzoek: het zoeken naar onbekende lekken en het bouwen van werkende exploits, code die een kwetsbaarheid daadwerkelijk misbruikt.

Het verschil met een gewoon AI-model is groot. In een interne test van OpenAI beantwoordt GPT-5.6-Cyber 95 procent van gevoelige beveiligingsvragen, zoals het omzeilen van authenticatie of het verhogen van toegangsrechten op een systeem. Het standaardmodel met de gebruikelijke veiligheidsfilters doet dat in amper 1,5 procent van de gevallen. Toegang tot Daybreak is niet vrij: het vereist identiteitsverificatie, beveiligde accounts en juridische verklaringen, en vanaf 1 september 2026 een fysieke beveiligingssleutel.

Wat heeft het al opgeleverd?

Het model vond al concrete, ernstige lekken in bestaande software. OpenAI gebruikte GPT-5.6-Cyber om Chrome’s JavaScript-motor V8 te onderzoeken en ontdekte twee onbekende kwetsbaarheden die samen konden leiden tot geheugencorruptie en het omzeilen van een belangrijke beveiligingslaag. Google loste het probleem op na de melding en kende het de referentie CVE-2026-15903 toe, een uniek nummer waarmee beveiligingslekken wereldwijd geregistreerd worden.

Daarnaast vond het model minstens vijf kwetsbaarheden in een populair mobiel besturingssysteem, drie ernstige lekken in een veelgebruikte database en meer dan 400 problemen in een besturingssysteemkernel die tot verhoogde toegangsrechten kunnen leiden. OpenAI werkt samen met de betrokken bedrijven en de open source-gemeenschap om die problemen te verhelpen voor ze breed bekend raken.

Is dit veilig, of maakt het cybercrime net makkelijker?

OpenAI zelf erkent dat een model dat vrijwel elke beveiligingsvraag beantwoordt, ook risico’s meebrengt bij misbruik of verkeerd gebruik. Het bedrijf test het model onder zijn eigen veiligheidskader en plaatst de cyberrisico’s van GPT-5.6-Cyber in de categorie “hoog”, net onder de hoogste risicocategorie die het hanteert. De bronnen geven geen onafhankelijke bevestiging van die inschatting: het is een eigen beoordeling van OpenAI, niet van een externe toezichthouder.

Om misbruik te beperken, houdt OpenAI de toegang beperkt tot geverifieerde accounts en raadt het aan om beveiligingswerk in afgeschermde testomgevingen uit te voeren. Voor gewone gebruikers van ChatGPT of de API verandert er niets: die krijgen nooit toegang tot de losse cyberversie van het model.

Wat betekent dit voor jou

Wat dit betekent voor je AI-gebruik en je cyberrisico's

  • Bedrijven die AI gebruiken voor boekhouding of rapportage Automatisch opgestelde dossiers kunnen sneller klaar zijn, maar blijven controlewerk vragen: de cijfers uit deze aankondiging komen van de leverancier zelf, niet van een onafhankelijke test.
  • Kmo's zonder eigen IT-beveiligingsteam Doordat AI zowel aanvallers als verdedigers sneller lekken laat vinden, kunnen kwetsbaarheden in veelgebruikte software zoals browsers en besturingssystemen sneller opduiken én sneller gepatcht worden, wat het belang van tijdig updaten vergroot.
  • Bedrijven die gevoelige beveiligingstools willen inzetten Het krachtigste cybermodel van OpenAI is niet vrij beschikbaar: toegang vereist identiteitscontrole en een goedgekeurd, legitiem beveiligingsdoel, dus dit is geen tool die je zomaar kunt inschakelen.

Veelgestelde vragen

Kan ik als kmo ook toegang krijgen tot GPT-5.6-Cyber?

Alleen als je een geverifieerd beveiligingsprofessional bent met een legitiem defensief of offensief doel. OpenAI eist identiteitscontrole, beveiligde accounts, juridische verklaringen en vanaf 1 september 2026 een fysieke beveiligingssleutel. Voor gewone bedrijven die alleen ChatGPT of de API gebruiken, verandert er niets: dat model blijft buiten bereik.

Moet ik mijn software nu extra beveiligen door dit nieuws?

Niet meteen actief, maar update wel trouw. Doordat AI-modellen sneller lekken opsporen, zowel bij verdedigers als bij aanvallers, is de kans groter dat kwetsbaarheden in veelgebruikte software zoals browsers vlugger opduiken. Regelmatig updaten van software en systemen blijft de belangrijkste bescherming die een kmo zelf in handen heeft.

Zijn de cijfers over GPT-5.6 Sol onafhankelijk gecontroleerd?

Nee, de percentages over snelheid en efficiëntie komen van OpenAI en van Model ML, de partner die het model in de praktijk test. Beide bedrijven hebben er baat bij hun eigen product goed voor te stellen. Er is geen onafhankelijke benchmark in de bronnen die deze cijfers bevestigt of tegenspreekt.

Wat is het verschil tussen Daybreak Blue en Daybreak Red?

Daybreak Blue geeft toegang tot het gewone model met aangepaste regels voor defensief werk, zoals het opsporen van malware of reageren op incidenten. Daybreak Red gaat verder en ontgrendelt GPT-5.6-Cyber, getraind voor offensief onderzoek zoals het bouwen van exploits. Beide vereisen goedkeuring, Red stelt strengere eisen aan het doel van het gebruik.

Betekent dit dat AI nu zelf cyberaanvallen kan uitvoeren?

De bronnen tonen dat AI-modellen steeds beter worden in het vinden en uitwerken van kwetsbaarheden, wat zowel verdedigers als aanvallers kan gebruiken. OpenAI plaatst de risico's van GPT-5.6-Cyber in de categorie hoog, net onder de zwaarste categorie. Een volautomatische, zelfstandige aanval door dit model wordt in de bronnen niet beschreven of bevestigd.

Bronnen

Deel dit artikel

Nieuwsbrief

Wil je dinsdag en vrijdag het belangrijkste AI-nieuws in je mailbox?

Een selectie met bij elk stuk de duiding: wat verandert dit voor jouw zaak?

Uitschrijven kan met één klik onderaan elke mail. Zie ook Privacy en cookies.