Glasvezelkabels aangesloten op een netwerkswitch in een datacenter
Nieuws12 augustus · 02:114 min leestijd

OpenAI zet Daybreak-cybermodellen op Amazon Bedrock, alleen in de VS

Daybreak Blue en Red zijn nu via Amazon Bedrock af te nemen, maar uitsluitend in de regio Noord-Virginia en alleen na goedkeuring in Trusted Access for Cyber. Dat verschuift de inkoopvraag voor bedrijven op AWS.

Daybreak Blue en Daybreak Red, de cybermodellen van OpenAI, zijn sinds 11 augustus af te nemen via Amazon Bedrock, meldt AWS, maar uitsluitend in de Amerikaanse regio US East in Noord-Virginia.

Dat verandert de inkoopvraag voor elke Nederlandse organisatie die al op AWS draait. Tot nu toe liep de route naar deze modellen via een goedgekeurde securitypartner, en bleef de toegang tot het onderliggende model bij die partner hangen. Via Bedrock roept een goedgekeurde klant het model zelf aan, in het eigen AWS-account, onder eigen IAM-rechten, eigen sleutels en eigen CloudTrail-logboeken. Daar staat een prijs tegenover, en die is geografisch: broncode, nog niet gepatchte kwetsbaarheden en live telemetrie uit productie gaan de oceaan over, kort voordat de zorgplicht van de Cyberbeveiligingswet op 15 augustus ingaat.

Blue is Sol, Red is Cyber

Daybreak Blue geeft toegang tot GPT-5.6 Sol met veiligheidsremmen die zijn afgesteld op geautoriseerd defensief werk. AWS noemt het het juiste startpunt voor de meeste securityteams: kwetsbaarheden opsporen, detectieregels bouwen en incidenten afhandelen. Daybreak Red geeft toegang tot GPT-5.6 Cyber, het speciaal getrainde cybermodel, bedoeld voor kwetsbaarhedenonderzoek, het reproduceren van exploits en het ontwikkelen van mitigaties. Bij dat zwaardere werk ligt de weigerdrempel lager, en daar zet AWS strengere identiteitsverificatie, monitoring en toegangscontrole tegenover.

Hoe groot dat verschil in weigergedrag is, staat in de eigen cijfers van OpenAI: GPT-5.6-Cyber beantwoordt 95,0 procent van de geavanceerde exploitverzoeken, tegen 1,5 procent voor GPT-5.6 Sol met de normale remmen erop. Dat is precies waarom er een poort voor staat. Aanroepen kan na goedkeuring via de Bedrock-console of de Responses API op het bedrock-mantle-endpoint.

Het woordmerk van Amazon Web Services, dat Daybreak Blue en Red vanaf 11 augustus 2026 via Amazon Bedrock aanbiedt. Bron: Amazon.com, Inc. and Koto / Wikimedia Commons (Publiek domein)
Het woordmerk van Amazon Web Services, dat Daybreak Blue en Red vanaf 11 augustus 2026 via Amazon Bedrock aanbiedt. Bron: Amazon.com, Inc. and Koto / Wikimedia Commons (Publiek domein)

De poort heet Trusted Access for Cyber

Beschikbaar op Bedrock betekent niet beschikbaar voor iedereen. Toegang vereist eerst goedkeuring in Trusted Access for Cyber, het programma dat OpenAI zelf Daybreak Access noemt. Het aanmeldformulier vraagt om aanvullende identificatie en informatie over je professionele use case: de juridische entiteitsnaam, je publieke website, of je een overheidsorganisatie bent of voor een overheid werkt, en of je al een serviceovereenkomst met OpenAI hebt.

Eén vraag op dat formulier laat zien hoe vers deze route is. Het vraagt expliciet of je de cybermodellen via AWS wilt gebruiken, en of je OpenAI machtigt om je contact- en goedkeuringsgegevens daarvoor met AWS te delen. Word je goedgekeurd, dan vraag je de daadwerkelijke toegang aan via je AWS-accountteam.

De voorwaarde eronder is hard. Gebruik mag alleen voor geautoriseerd defensief securitywerk, op systemen die je zelf bezit, beheert of expliciet mag testen. Goedgekeurde toepassingen zijn securitytests, kwetsbaarhedenonderzoek, red teaming, malware-analyse, dreigingsinformatie en incidentafhandeling. OpenAI tekent er zelf bij aan dat die maatregelen niet alle misbruik zullen voorkomen, maar het risico voldoende verkleinen om zwaardere capaciteit bij een bredere groep verdedigers te krijgen.

Eén regio, en dat is niet de jouwe

Een securityworkload voedt het model met je gevoeligste invoer: eigen broncode, details van nog niet gerepareerde kwetsbaarheden en live telemetrie uit productiesystemen. AWS zet daar een stapel controles tegenover. Zero-operator access is op chipniveau afgedwongen, zodat ook AWS-medewerkers tijdens inferentie niet bij je prompts en antwoorden kunnen. Versleuteling loopt met sleutels die je zelf beheert in KMS, toegang via je eigen IAM-beleid, alle activiteit wordt gelogd in CloudTrail en verkeer kan door VPC-endpoints. Je inferentiedata gaat niet naar modeltraining, en geen van beide modellen vraagt je om data met OpenAI te delen. Wat wel blijft staan: verkeer dat de geautomatiseerde misbruikdetectie markeert bewaart AWS tot 30 dagen. Nul dataretentie vraag je apart aan via je accountteam.

Blijft over waar dit alles fysiek draait. Noord-Virginia is vandaag de enige regio. Een Nederlandse organisatie die haar workloads bewust in Frankfurt of Ierland houdt, kan Daybreak daar niet afnemen en moet dus een aparte afweging maken over precies het soort data dat je normaal het strakst binnen de EU houdt. Die afweging is deze zomer al politiek geworden: Kamerlid Barbara Kathmann stelde de staatssecretaris schriftelijke vragen over de grondslag waarop persoonsgegevens tussen de EU en de VS mogen worden uitgewisseld, nadat het Amerikaanse Hooggerechtshof de beschermde onafhankelijkheid van toezichthouders als de FTC schrapte.

Wat het kanaal zegt over de markt

AWS gebruikt de modellen naar eigen zeggen al zelf. John Sheehan, vicepresident Security, zegt dat zijn teams Daybreak Red en Blue vandaag inzetten om broncode te analyseren, kwetsbaarheden te vinden en red-teamonderzoek te doen, onder dezelfde infrastructuurcontroles als elke andere kritieke workload.

Het bewijsstuk dat beide bedrijven aanhalen is dezelfde vondst: twee eerder onbekende lekken in V8, de JavaScript-engine van Chrome, die aan elkaar geketend geheugen konden corrumperen en uit de heap-sandbox konden ontsnappen. AWS voegt er een detail aan toe dat de aankondiging van vorige week niet noemde. De reparatie die daaruit volgde, uitgebracht als CVE-2026-15903, is een van slechts vier geslaagde zerodayinzendingen bij V8 CTF in 2026.

De schaarste schuift daarmee opnieuw op. In juni was de capaciteit het nieuws, vorige week de poort, deze week het kanaal. Wie deze modellen mag gebruiken hangt niet langer af van welke securityleverancier je hebt ingehuurd, maar van de vraag of OpenAI jouw organisatie doorlicht en of je bereid bent dit werk in één Amerikaanse regio te draaien. Voor AWS past dat in een bredere lijn: de cloudaanbieder koppelt zijn eigen kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro, al staat die koppeling nog op "coming soon". Securitywerk verhuist naar de plek waar de code toch al staat. De vraag die daarna overblijft gaat niet over het model, maar over wie de sleutel van de poort vasthoudt en in welk rechtsgebied die poort staat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI veilig in je eigen omgeving

Een model dat in de verkeerde regio draait is geen technisch detail maar een inkoopbeslissing. Ik denk met je mee over die afweging, ontwerp de opzet en bouw en automatiseer hem daarna ook, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber
Nieuws
5 min

10 aug 22:08

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber

OpenAI splitst Daybreak in Blue en Red en brengt GPT-5.6-Cyber uit, een model dat 95 procent van de exploitverzoeken beantwoordt. De toegang loopt via goedgekeurde partners als KPMG, Fortinet en Palo Alto Networks.

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro
Nieuws
4 min

6 aug 18:28

AWS koppelt kwetsbaarhedenscan Continuum aan Claude Code, Codex en Kiro

AWS brengt zijn kwetsbaarhedendienst Continuum naar Claude Code, Codex en Kiro, zodat de codeeragent zelf scant, prioriteert en in een sandbox valideert. De koppelingen zijn nog niet beschikbaar en Continuum draait in gesloten preview.

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code
Nieuws
4 min

7 aug 12:24

Agent Plugins 1.0 maakt agentuitbreidingen draagbaar tussen ChatGPT, Copilot en VS Code

Amazon, Cursor, Microsoft, OpenAI en Vercel publiceerden een open pakketformaat voor Agent Skills en MCP-servers. Google sluit aan als core maintainer. Je bouwt een agentuitbreiding voortaan een keer, niet per client.

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor
Nieuws
5 min

30 jul 08:12

Disney schrapt GitHub Copilot en zet in op Codex, Claude en Cursor

Disney schrapt in augustus GitHub Copilot voor zijn Amerikaanse techteams, rolt OpenAI's Codex uit en houdt Claude en Cursor. De reden is niet strategie maar gebruik: acht medewerkers zeiden Copilot zelden of nooit aan te zetten.

Anthropic zet Claude Code per 14 augustus standaard in auto mode
Nieuws
6 min

8 aug 18:08

Anthropic zet Claude Code per 14 augustus standaard in auto mode

Vanaf 14 augustus start elke nieuwe Claude Code-sessie op Pro, Max en Team in auto mode, waarin een classifier goedkeurt. Wat dat betekent voor teams die handmatige goedkeuring als controlemaatregel hebben vastgelegd.

Zenity haalt 125 miljoen dollar op om handelingen van AI-agents te blokkeren
Nieuws
5 min

4 aug 04:11

Zenity haalt 125 miljoen dollar op om handelingen van AI-agents te blokkeren

Zenity haalt 125 miljoen dollar op onder leiding van Norwest voor een laag die handelingen van AI-agents tegenhoudt voordat ze gebeuren. Het is de vierde beweging in deze hoek in ruim twee weken.