OpenAI stellt im Rahmen seines Trusted Access for Cyber-Programms 10 Millionen Dollar in API-Credits bereit und gibt damit erstmals einer breiten Koalition aus Sicherheitsforschern, Open-Source-Teams und Großunternehmen strukturierten Zugang zu GPT-5.4-Cyber — einem Modell, das speziell für Vulnerability-Forschung und defensives Sicherheitstesting optimiert wurde. Zu den bereits bestätigten Teilnehmern zählen Bank of America, BlackRock, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle und Zscaler.
- OpenAI investiert 10 Millionen Dollar in API-Credits, um Sicherheitsforschern und Unternehmen strukturierten Zugang zum neuen Modell GPT-5.4-Cyber zu ermöglichen.
- Das Programm nutzt ein vertrauensbasiertes Stufenmodell mit strenger Identitätsprüfung für rein defensive Cybersecurity-Zwecke.
- Für DACH-Unternehmen könnte dieser KI-Einsatz ab August 2026 unter die strengen Hochrisiko-Regeln des kommenden EU AI Act fallen.
Das Programm folgt einem vertrauensbasierten Stufenmodell: Zugang skaliert mit Identitätsverifizierung (KYC), vollständiger Antragstellung und Nachweis eines legitimen, defensiven Use-Cases. Erste Empfänger der Grant-Credits sind Socket und Semgrep im Bereich Software-Supply-Chain-Security sowie Calif und Trail of Bits für Vulnerability-Forschung. GPT-5.4-Cyber wurde zusätzlich dem U.S. Center for AI Standards and Innovation (CAISI) und dem UK AI Security Institute (UK AISI) zur unabhängigen Evaluation übergeben. OpenAI plant den Übergang von Account-Level- zu Request-Level-Sicherheitsprüfungen, um die Friction für verifizierte Verteidiger weiter zu senken. Für DACH-Unternehmen ist relevant, dass der Einsatz von KI-Modellen zur Schwachstellenanalyse in kritischer Infrastruktur ab August 2026 unter den Hochrisiko-Tatbestand des EU AI Act fallen kann — mit Strafen von bis zu 15 Millionen Euro oder 3 Prozent des globalen Jahresumsatzes bei Verstößen gegen die dann geltenden Compliance-Anforderungen.
Teams mit nachgewiesener Erfolgsbilanz bei der Absicherung von Open-Source-Software oder kritischer Infrastruktur können sich direkt über das OpenAI Cybersecurity Grant Program bewerben.