OpenAI запускает GPT-5.6-Cyber, чтобы помочь защитникам находить уязвимости раньше злоумышленников
Ключевые моменты
- OpenAI расширяет свою программу кибербезопасности Daybreak двумя новыми уровнями доступа и специальной моделью искусственного интеллекта GPT-5.6-Cyber, предназначенной для помощи специалистам по безопасности в выявлении уязвимостей и разработке эксплойтов на ранних этапах.
- Программа разделена на два направления: Daybreak Blue ориентирована на защитные задачи, такие как анализ вредоносных программ, а Daybreak Red — на исследования в области наступательной безопасности.
- Через уровень Red пользователи получают доступ к GPT-5.6-Cyber — модели, специально обученной для целей наступательной безопасности, которая отвечает почти на все конфиденциальные запросы, связанные с безопасностью, обычно блокируемые другими моделями ИИ.
OpenAI расширяет свою программу Daybreak двумя новыми уровнями доступа и специализированной моделью GPT-5.6-Cyber. Модель предназначена для помощи защитникам в обнаружении уязвимостей и создании эксплойтов до того, как злоумышленники смогут масштабно внедрить инструменты наступательной атаки на базе ИИ.
OpenAI заявляет, что злоумышленники всё чаще будут использовать ИИ для кибератак, в том числе полностью автономных. Время, которое есть у защитников для подготовки, сокращается. Как ни иронично, лучший пример этого подала сама OpenAI: её собственные модели случайно взломали Hugging Face и другие сервисы после нескольких недель агентного планирования атак на внутренних форумах.
Daybreak призвана дать защитникам фору. Теперь программа включает два уровня доступа. Daybreak Blue предоставляет пользователям доступ к GPT-5.6 Sol с адаптированными мерами защиты для санкционированной работы по обороне, такой как обнаружение уязвимостей, анализ вредоносных программ и реагирование на инциденты. Daybreak Red предназначена для специалистов по безопасности, занимающихся исследованием уязвимостей, проверкой эксплойтов и тестированием на проникновение.
Для получения доступа к любому из уровней требуются подтверждение личности, меры защиты аккаунта, мониторинг и юридические декларации. С 1 сентября 2026 года аппаратные ключи безопасности станут обязательными для всех аккаунтов Daybreak. OpenAI также рекомендует выполнять рабочие процессы безопасности в изолированных песочницах и использовать режим Auto-Review в Codex, который проверяет действия, требующие повышенных привилегий, перед их выполнением.
GPT-5.6-Cyber отвечает на 95% конфиденциальных запросов о безопасности, которые блокируют другие модели
Новая модель GPT-5.6-Cyber доступна через уровень Daybreak Red. Она основана на GPT-5.6 Sol и специально обучена лучше справляться с такими задачами, как поиск уязвимостей нулевого дня и построение цепочек эксплойтов. По данным OpenAI, модель редко отказывается отвечать на связанные с безопасностью запросы, которые другие модели блокируют по умолчанию.

Во внутреннем бенчмарке под названием «Advanced Cybersecurity Completion Rate» GPT-5.6-Cyber отвечает на 95% запросов, охватывающих такие сценарии, как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий. GPT-5.6 Sol с включёнными мерами безопасности достигает лишь 1,5%. В Daybreak Blue этот показатель составляет 2%. Предыдущая модель GPT-5.5-Cyber справляется с 57,3% запросов.
В одном конкретном тесте моделям требовалось разработать обход аутентификации WebSocket для внутренней панели администратора. Только GPT-5.6-Cyber в Daybreak Red создала работоспособный код эксплойта. Все остальные варианты отказались отвечать. В ExploitGym — бенчмарке, измеряющем, насколько хорошо модели превращают известные уязвимости в работоспособные эксплойты, — GPT-5.6-Cyber превосходит и GPT-5.6 Sol, и GPT-5.5-Cyber.
Модель уже обнаружила две неизвестные уязвимости в Chrome
OpenAI также использовала GPT-5.6-Cyber для исследований реальных уязвимостей. Компания заявляет, что модель проанализировала V8 — движок JavaScript в Chrome — и обнаружила две ранее неизвестные уязвимости, которые можно объединить в цепочку для повреждения памяти и обхода изолированной песочницы кучи V8. Google устранила уязвимости после координированного раскрытия информации и присвоила им обозначение CVE-2026-15903.
Как сообщается, GPT-5.6-Cyber также обнаружила как минимум пять уязвимостей в «популярной мобильной операционной системе». Одна из них представляет собой цепочку уязвимостей, которая позволила бы приложению расширить обычно ограниченные права доступа до полномочий администратора и получить контроль над устройством. OpenAI сотрудничает с партнёрами Daybreak и сообществом разработчиков открытого ПО, чтобы раскрыть информацию об этих проблемах и устранить их.
В соответствии с Preparedness Framework OpenAI, GPT-5.6-Cyber получила оценку «Высокая» за возможности в области кибербезопасности, но не достигла порога «Критическая». Однако недавно представленная модель Astra, «вероятно», должна достичь этого критического уровня. Учитывая, что GPT-5.6-Cyber уже является специализированной оптимизированной моделью и при этом не дотягивает до критического уровня, направление развития очевидно: возможности ИИ в сфере кибербезопасности быстро растут с каждым новым поколением.
Новости ИИ без хайпа — отобраны людьми
Подпишитесь на THE DECODER, чтобы читать материалы без рекламы, получать еженедельную рассылку об ИИ, эксклюзивный годовой отчёт о передовых разработках «AI Radar» шесть раз в год, полный доступ к архиву и доступ к разделу комментариев.
Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.