Pekan lalu, Anthropic merilis Mythos, yang menyatakan hanya akan tersedia untuk 40 organisasi, membantu beberapa tim menemukan kerentanan berusia 27 tahun. Pekan ini, OpenAI langsung membalas: GPT-5.4-Cyber hadir, menargetkan ribuan peneliti keamanan dan ratusan tim, secara skala langsung mengalahkan pendekatan klub elit Mythos.
Kedua perusahaan bersaing di arena yang sama dalam jendela waktu yang sama, menggunakan dua strategi yang sangat berbeda.
Apa itu GPT-5.4-Cyber?
Ini bukan model yang benar-benar baru, melainkan varian khusus keamanan siber dari GPT-5.4. Perbedaan utamanya adalah pembatasan untuk skenario keamanan defensif telah dilonggarkan secara selektif.
Kemampuan baru yang paling kritis: rekayasa balik biner.
Analisis keamanan biasa biasanya memerlukan akses ke kode sumber, atau disassembly manual. GPT-5.4-Cyber dapat langsung menerima file biner yang sudah dikompilasi untuk membantu menemukan kerentanan dan mengidentifikasi logika berbahaya. Dalam kenyataannya, hanya sedikit malware yang kode sumbernya tersedia—sebagian besar analisis serangan APT, rekayasa balik ransomware, dan pemeriksaan keamanan rantai pasokan berhadapan dengan kotak hitam yang sudah dikompilasi. Fitur ini langsung menjawab skenario paling menyakitkan bagi para insinyur keamanan.
Dari 27% ke 76%, Apa Arti Angka-angka Ini?
OpenAI menggunakan benchmark CTF (Capture The Flag) untuk mengukur kemajuan kemampuan keamanan:
| Waktu | Model | Skor Benchmark CTF |
|---|---|---|
| Agustus 2025 | GPT-5 | 27% |
| November 2025 | GPT-5.1-Codex-Max | 76% |
Melonjak dari 27% ke 76% dalam tiga bulan—berarti kemampuan pemecahan masalah praktis AI di bidang keamanan siber meningkat hampir tiga kali lipat. Setahun yang lalu, AI hanya bisa menjawab pertanyaan keamanan dasar; sekarang AI bisa memecahkan sebagian besar soal CTF tingkat kesulitan menengah.
Sementara itu, alat analisis keamanan kode Codex Security yang berbasis GPT-5.4-Cyber, sejak uji coba tertutup telah membantu memperbaiki lebih dari 3.000 kerentanan berisiko tinggi atau kritis.
Program TAC: Akses Bertingkat, Tidak Bisa Digunakan Sembarangan
Akses ke GPT-5.4-Cyber adalah melalui program Trusted Access for Cyber (TAC), yang diluncurkan pada bulan Februari bersamaan dengan hibah keamanan siber senilai $10 juta, saat itu berjalan di GPT-5.3-Codex.
Peningkatan ini memperkenalkan sistem verifikasi identitas multi-tier:
- Tier Dasar: Verifikasi standar, dapat menggunakan fitur keamanan siber umum
- Tier Lanjutan: Verifikasi identitas yang lebih ketat, membuka kemampuan yang lebih kuat
- Tier Tertinggi: Tingkat verifikasi tertinggi, diperlukan untuk mengakses GPT-5.4-Cyber
Pendaftaran individu tersedia di chatgpt.com/cyber, sementara tim perusahaan melalui jalur penjualan OpenAI. Anggota TAC yang sudah ada dapat mengajukan peningkatan ke tier yang lebih tinggi secara terpisah.
Anthropic vs OpenAI: Benturan Langsung Dua Jalur
Waktunya terlalu kebetulan untuk menjadi tidak sengaja.
Pekan lalu, Anthropic merilis Mythos, menekankan pendekatan elitis, sedikit mitra, dan pembuktian dengan hasil. Respons OpenAI adalah peluncuran skala besar, melibatkan ribuan peserta, menang melalui cakupan.
| Anthropic Mythos | OpenAI GPT-5.4-Cyber | |
|---|---|---|
| Waktu Rilis | Pekan pertama April 2026 | 14 April 2026 |
| Skala Pengguna Target | ~40 organisasi | Ribuan individu + ratusan tim |
| Strategi Inti | Elitis, buktikan kemampuan dengan hasil | Peluncuran skala besar, ciptakan nilai pertahanan nyata |
| Kemampuan Ikonik | Menemukan kerentanan berusia 27 tahun | Rekayasa balik biner, benchmark CTF 76% |
Mana yang lebih efektif? Masih terlalu dini untuk mengatakannya. Namun kedua perusahaan berlomba di jalur keamanan siber AI dalam jendela waktu yang sama sudah menunjukkan bahwa arah ini diperlakukan sebagai medan perang strategis yang sesungguhnya.
Satu Lagi Batasan yang Perlu Dicatat
Pelonggaran GPT-5.4-Cyber memiliki batas, hanya berlaku untuk skenario keamanan defensif. OpenAI mewajibkan kontrol penerapan yang lebih ketat, dan perjanjian harus ditandatangani sebelum digunakan.
Menganalisis logika C2 malware: diizinkan. Menggunakannya untuk menulis alat serangan baru: pasti tidak.
Bagaimana batasan ini akan diterapkan dalam praktiknya masih menunggu umpan balik dari komunitas melalui penggunaan nyata.
Sumber referensi: OpenAI launches GPT-5.4-Cyber model for vetted security professionals (SiliconANGLE); CocoLoop, OpenAI Releases Cyber Model to Limited Group in Race With Mythos (Bloomberg)