Sakhanda Wire
NVDA $218.69 -2.35% MSFT $505.85 +1.17% GOOGL $356.01 +0.48% META $594.48 +0.40% AMZN $276.95 +0.90%
← Към новините

OpenAI пуска GPT-5.6-Cyber, за да помогне на защитниците да откриват уязвимости преди нападателите

OpenAI пуска на пазара GPT-5.6-Cyber, за да помогне на защитниците да откриват уязвимости преди нападателите
Matthias Bastian
10 авг. 2026 г.
Nano Banana Pro, подадено като заявка от THE DECODER

Основни моменти

  • OpenAI разширява програмата си за киберсигурност Daybreak с две нови нива на достъп и специален модел с название GPT-5.6-Cyber, създаден да помага на специалистите по сигурността да идентифицират уязвимости и да разработват експлойти на ранен етап.
  • Програмата е разделена на две направления: Daybreak Blue се фокусира върху защитни задачи като анализ на зловреден софтуер, докато Daybreak Red е насочено към изследвания в областта на офанзивната сигурност.
  • Чрез нивото Red потребителите получават достъп до GPT-5.6-Cyber — модел, специално обучен за цели, свързани с офанзивната сигурност, който отговаря на почти всички чувствителни заявки за сигурност, обикновено блокирани от други AI модели.

OpenAI разширява програмата си Daybreak с две нови нива на достъп и специализиран модел, наречен GPT-5.6-Cyber. Моделът е създаден да помага на защитниците да откриват уязвимости и да създават експлойти, преди нападателите да успеят да внедрят офанзивни инструменти, задвижвани от AI, в голям мащаб.

OpenAI заявява, че заплахите ще използват все по-често AI за кибератаки, включително напълно автономни. Времето за подготовка на защитниците намалява. Иронично, най-добрият пример за това дойде от самата OpenAI, когато нейните собствени модели случайно хакнаха Hugging Face и други услуги след седмици на агентно замисляне във вътрешни дискусионни дъски.

Daybreak има за цел да даде преднина на защитниците. Програмата вече разполага с две нива на достъп. Daybreak Blue предоставя на потребителите достъп до GPT-5.6 Sol с адаптирани мерки за сигурност за разрешени защитни дейности като откриване на уязвимости, анализ на зловреден софтуер и реакция при инциденти. Daybreak Red е предназначено за изследователи по сигурността, които проучват уязвимости, валидират експлойти и извършват тестове за проникване.

Достъпът до което и да е от двете нива изисква потвърждаване на самоличността, мерки за сигурност на акаунта, мониторинг и правни декларации. Хардуерните ключове за сигурност ще станат задължителни за всички акаунти в Daybreak на 1 септември 2026 г. OpenAI също така препоръчва работните процеси по сигурността да се изпълняват в изолирани среди тип „пясъчник“ и да се използва режимът Auto-Review в Codex, който проверява действията, изискващи повишени привилегии, преди изпълнението им.

GPT-5.6-Cyber отговаря на 95 процента от чувствителните заявки за сигурност, които други модели блокират

Новият модел GPT-5.6-Cyber е достъпен чрез нивото Daybreak Red. Той е базиран на GPT-5.6 Sol и е специално обучен да се справя по-добре със задачи като откриване на уязвимости от типа zero-day и изграждане на вериги от експлойти. Според OpenAI моделът рядко отказва заявки, свързани със сигурността, които други модели блокират по подразбиране.

GPT-5.6-Cyber отговаря на 95 процента от чувствителните заявки за киберсигурност във вътрешен бенчмарк. Стандартният модел GPT-5.6 Sol блокира почти всички от тях заради своите мерки за сигурност. | Изображение: OpenAI

Във вътрешен бенчмарк, наречен „Advanced Cybersecurity Completion Rate“, GPT-5.6-Cyber отговаря на 95 процента от заявките, обхващащи сценарии като разработване на вериги от експлойти, заобикаляне на удостоверяването и ескалация на привилегии. GPT-5.6 Sol с включени мерки за сигурност достига едва 1,5 процента. С Daybreak Blue достига 2 процента. Предишният модел, GPT-5.5-Cyber, постига 57,3 процента.

В един конкретен тест моделите е трябвало да разработят заобикаляне на удостоверяването в WebSocket за вътрешен административен панел. Единствено GPT-5.6-Cyber в Daybreak Red е създал работещ код за експлойт. Всички останали варианти са отказали да отговорят. В ExploitGym — бенчмарк, който измерва доколко добре моделите превръщат известни уязвимости в работещи експлойти — GPT-5.6-Cyber превъзхожда както GPT-5.6 Sol, така и GPT-5.5-Cyber.

Моделът вече откри две неизвестни уязвимости в Chrome

OpenAI е използвала GPT-5.6-Cyber и за изследвания на уязвимости в реални условия. Компанията заявява, че моделът е анализирал V8 — JavaScript двигателя на Chrome — и е открил две неизвестни досега уязвимости, които могат да бъдат комбинирани, за да повредят паметта и да заобиколят heap пясъчника на V8. Google е отстранил слабостите след координирано разкриване и им е присвоил обозначението CVE-2026-15903.

Според съобщенията GPT-5.6-Cyber е открил и поне пет уязвимости в „популярна мобилна операционна система“. Една от тях представлява верига от слабости, която би позволила на приложение да повиши нормално ограничените си права за достъп до пълни администраторски привилегии и да поеме контрола над устройството. OpenAI работи с партньорите на Daybreak и общността с отворен код за разкриването и отстраняването на тези проблеми.

Съгласно Preparedness Framework на OpenAI GPT-5.6-Cyber е оценен като „Висок“ по отношение на възможностите за киберсигурност, но не достига прага „Критичен“. Наскоро обявеният модел Astra обаче „потенциално“ се очаква да достигне това критично ниво. Като се има предвид, че GPT-5.6-Cyber вече е специализиран и оптимизиран модел, но все още не достига критичното ниво, посоката е ясна: киберспособностите на AI се развиват бързо с всяко ново поколение.

AI новини без сензации – подбрани от хора

Абонирайте се за THE DECODER, за да четете без реклами, да получавате седмичен AI бюлетин, нашия ексклузивен годишен доклад за водещите разработки „AI Radar“ шест пъти годишно, пълен достъп до архива и достъп до секцията за коментари.

Източник: OpenAI

Преведено автоматично от английски. Оригиналната статия е на връзката по-долу.

Първоначално публикувано от The Decoder на

Прочетете оригинала в The Decoder ↗

Текстът и изображенията са собственост на The Decoder и са възпроизведени тук с посочване на авторството и връзка към оригиналната публикация.

← Към новините

Още новини

Всички последни новини