The AI arena is free today

Open Superagent
Back to blog
Model Release·Cybersecurity

GPT-5.6-Cyber: OpenAI's Daybreak Red Cybersecurity Model

GPT-5.6-Cyber is OpenAI's Daybreak Red cybersecurity model: $12.50/$1.25 cached/$75 per 1M, 400K context, Responses API, program-gated access, High preparedness rating.

Sebastian Crossa
Sebastian Crossa
Co-Founder @ LLM Stats
·4 min read
GPT-5.6-Cyber: OpenAI's Daybreak Red Cybersecurity Model

GPT-5.6-Cyber is OpenAI's answer to a problem every frontier lab now has: general models refuse the dual-use prompts that professional defenders need, while attackers race to use the same class of tools. The interesting story is the access model plus an uneven specialty vs Sol, not a blanket Elo win.

At a Glance

  • Release date: August 10, 2026
  • Model ID: gpt-5.6-cyber (alias daybreak-red-latest)
  • Organization: OpenAI
  • Base: GPT-5.6 Sol (purpose-trained specialization)
  • Access: Daybreak Red only (approved partners / orgs; identity verification; monitoring; hardware security keys for individual accounts from Sept 1, 2026)
  • Pricing (API list): $12.50 input / $1.25 cached input / $75 output per 1M tokens
  • Context: 400K total; max input 272K; max output 128K. Prompts with >272K input billed 2x input / 1.5x output
  • Modalities: Text + image in, text out; Responses API (Chat Completions not supported per markdown docs)
  • Aliases: daybreak-red-latest → gpt-5.6-cyber; daybreak-blue-latest → gpt-5.6-sol
  • Preparedness: Cyber capability rated High, below Critical (OpenAI, self-reported)

What's Actually New

1. Daybreak splits into Blue and Red

OpenAI expanded Daybreak into two tiers:

  • Daybreak Blue: Frontier general models (including GPT-5.6 Sol) with safeguards calibrated for broad defensive work. Alias: daybreak-blue-latest.
  • Daybreak Red: Purpose-trained cybersecurity models, including GPT-5.6-Cyber, for authorized vulnerability research, exploit validation, and security testing. Alias: daybreak-red-latest.

2. Same Sol base, uneven specialty

OpenAI says GPT-5.6-Cyber is built on GPT-5.6 Sol and trained for specialized dual-use cyber tasks with fewer refusals. Specialty is uneven vs Sol (self-reported / OpenAI docs):

  • Beats Sol on ExploitGym and internal zero-day work
  • Lags Sol on vulnerability discovery and report writing
  • Sol is more efficient on ExploitBench 300-turn

In an internal OpenAI test covered by press (exploit chains, auth bypass, privilege escalation), GPT-5.6-Cyber answered about 95% of requests versus roughly 1.5% for Sol under standard safeguards and ~2% under Daybreak Blue. Treat those figures as self-reported / press-relayed, not an independent LLM Stats verification.

3. Access is still the product

Daybreak Blue and Red require approval for authorized defensive work. Controls include identity verification, legal attestations, monitoring, and (for individuals) hardware security keys starting September 1, 2026. Apply via https://openai.com/daybreak/partners

OpenAI cites real vulnerability research including CVE-2026-15903 (Chrome V8). That CVE ID is OpenAI's claim; we are not independently verifying the advisory here.

Benchmarks

Do not treat Sol's general leaderboard scores as Cyber scores.

SignalStatusSource
Preparedness cyber ratingHigh (not Critical)OpenAI (self-reported)
ExploitGym / internal zero-dayBeats SolOpenAI (self-reported)
Vuln discovery + report writingLags SolOpenAI (self-reported)
ExploitBench 300-turn efficiencySol betterOpenAI (self-reported)
Internal dual-use completion rate~95% vs ~1.5-2% SolOpenAI via press (self-reported)
Independent LLM Stats evalsPendingn/a

Pricing & Availability

DetailValue
Input / cached / output$12.50 / $1.25 / $75 per 1M
Sol comparison$5 / $0.50 / $30 per 1M
Long-input surcharge>272K input → 2x input / 1.5x output
DistributionDaybreak Red only
APIResponses API; Chat Completions not supported (per docs)
Applyhttps://openai.com/daybreak/partners
Model docshttps://developers.openai.com/api/docs/models/gpt-5.6-cyber
Announcementhttps://openai.com/index/expanding-daybreak-as-the-cyber-defense-window-narrows/

When to Use It

Reach for Daybreak Blue / Sol first for defensive workflows Sol can already handle under Blue safeguards, and for vuln discovery / report writing where Sol leads.

Request Daybreak Red / GPT-5.6-Cyber when authorized scope needs exploit validation, ExploitGym-class work, or red teaming on systems you own or have written permission to test.

Do not treat this as a general coding or agent upgrade. It is a gated specialist with a narrower context window and higher list price than Sol.

Outlook

GPT-5.6-Cyber is both a distribution event and a priced specialist SKU. OpenAI split Blue vs Red, published API rates above Sol, and documented an uneven win/loss pattern vs Sol on cyber tasks. Until independent evals exist, treat ExploitGym / refusal-gap numbers as vendor or press-relayed signals, not a universal ranking.

Sources: https://developers.openai.com/api/docs/models/gpt-5.6-cyber ; OpenAI Daybreak announcement; press-relayed internal test numbers only where labeled.

Questions

Frequently Asked Questions

  • August 10, 2026, alongside the Daybreak Blue / Red expansion.

  • API list price: $12.50 input / $1.25 cached / $75 output per 1M tokens. Access still requires Daybreak Red approval.

  • No. Built on Sol, purpose-trained for cyber, 400K context vs Sol 1.05M, different alias (daybreak-red-latest vs daybreak-blue-latest), and uneven specialty vs Sol.
  • No. Daybreak is limited to approved defenders doing authorized work, with identity verification and monitoring.

Continue Reading