NASK, polski instytut badawczy odpowiedzialny za cyberbezpieczeństwo, otrzymał dostęp do GPT-5.5 Cyber, wyspecjalizowanego modelu OpenAI stworzonego do wykrywania i analizy zagrożeń. Polska dołączyła w ten sposób do wąskiego grona jako trzeci kraj w Europie, który uzyskał dostęp do tego narzędzia.
GPT-5.5 Cyber nie jest ogólnym chatbotem. Model wspiera konkretne zadania z obszaru bezpieczeństwa: wykrywanie i analizę podatności w oprogramowaniu, analizę złośliwego kodu, informatykę śledczą oraz przeszukiwanie dużych repozytoriów kodu pod kątem potencjalnych wektorów ataku. Dostęp przyznano w ramach programu OpenAI „Government Trusted Access for Cyber", będącego częścią szerszej inicjatywy Daybreak i ograniczonego wyłącznie do zweryfikowanych partnerów.
Z narzędzia korzystać będzie CERT Polska, zespół reagowania na incydenty działający w strukturach NASK. Jak podkreśla jego szef Marcin Dudek, model ma przyspieszyć pracę, ale nie zastąpić ekspertów.
„Nasi eksperci potrzebują dostępu do takich narzędzi, by skutecznie wykrywać i eliminować podatności, zanim zrobią to atakujący." — Marcin Dudek, CERT Polska
Dyrektor NASK Radosław Nielek zwrócił uwagę, że dostęp nie jest przypadkowy, bo instytut i jego specjaliści są rozpoznawani na świecie. Poza trzema krajami europejskimi w programie znalazły się także wybrane instytucje z innych regionów.
Co GPT-5.5 Cyber oznacza dla polskich firm
Dla polskiego biznesu to sygnał w dwie strony. Po pierwsze, pokazuje, że wyspecjalizowane modele AI wchodzą do obrony przed cyberatakami po stronie instytucji, które pilnują bezpieczeństwa na poziomie krajowym. Po drugie, przypomina, że te same techniki, czyli analiza kodu i wyszukiwanie podatności, są dostępne również dla atakujących.
Firmy budujące własne procesy bezpieczeństwa powinny traktować AI jako wsparcie analityka, a nie jego zamiennik. Model przeszuka repozytorium szybciej niż człowiek, ale to zespół decyduje, które ustalenia są realnym ryzykiem. Rosnąca dostępność takich narzędzi po obu stronach sprawia, że liczy się tempo reakcji, a kompetencje ludzi obsługujących te systemy ważą coraz więcej.
Źródło: ITwiz (2 lipca 2026)



