Sakhanda Wire
NVDA MSFT GOOGL META AMZN
← К новостям

OpenAI запускает GPT-5.6-Cyber, чтобы помочь защитникам находить уязвимости раньше злоумышленников

OpenAI запускает GPT-5.6-Cyber, чтобы помочь защитникам находить уязвимости раньше злоумышленников
Matthias Bastian
10 авг. 2026 г.
Nano Banana Pro по запросу THE DECODER

Ключевые моменты

  • OpenAI расширяет свою программу кибербезопасности Daybreak двумя новыми уровнями доступа и специальной моделью искусственного интеллекта GPT-5.6-Cyber, предназначенной для помощи специалистам по безопасности в выявлении уязвимостей и разработке эксплойтов на ранних этапах.
  • Программа разделена на два направления: Daybreak Blue ориентирована на защитные задачи, такие как анализ вредоносных программ, а Daybreak Red — на исследования в области наступательной безопасности.
  • Через уровень Red пользователи получают доступ к GPT-5.6-Cyber — модели, специально обученной для целей наступательной безопасности, которая отвечает почти на все конфиденциальные запросы, связанные с безопасностью, обычно блокируемые другими моделями ИИ.

OpenAI расширяет свою программу Daybreak двумя новыми уровнями доступа и специализированной моделью GPT-5.6-Cyber. Модель предназначена для помощи защитникам в обнаружении уязвимостей и создании эксплойтов до того, как злоумышленники смогут масштабно внедрить инструменты наступательной атаки на базе ИИ.

OpenAI заявляет, что злоумышленники всё чаще будут использовать ИИ для кибератак, в том числе полностью автономных. Время, которое есть у защитников для подготовки, сокращается. Как ни иронично, лучший пример этого подала сама OpenAI: её собственные модели случайно взломали Hugging Face и другие сервисы после нескольких недель агентного планирования атак на внутренних форумах.

Daybreak призвана дать защитникам фору. Теперь программа включает два уровня доступа. Daybreak Blue предоставляет пользователям доступ к GPT-5.6 Sol с адаптированными мерами защиты для санкционированной работы по обороне, такой как обнаружение уязвимостей, анализ вредоносных программ и реагирование на инциденты. Daybreak Red предназначена для специалистов по безопасности, занимающихся исследованием уязвимостей, проверкой эксплойтов и тестированием на проникновение.

Для получения доступа к любому из уровней требуются подтверждение личности, меры защиты аккаунта, мониторинг и юридические декларации. С 1 сентября 2026 года аппаратные ключи безопасности станут обязательными для всех аккаунтов Daybreak. OpenAI также рекомендует выполнять рабочие процессы безопасности в изолированных песочницах и использовать режим Auto-Review в Codex, который проверяет действия, требующие повышенных привилегий, перед их выполнением.

GPT-5.6-Cyber отвечает на 95% конфиденциальных запросов о безопасности, которые блокируют другие модели

Новая модель GPT-5.6-Cyber доступна через уровень Daybreak Red. Она основана на GPT-5.6 Sol и специально обучена лучше справляться с такими задачами, как поиск уязвимостей нулевого дня и построение цепочек эксплойтов. По данным OpenAI, модель редко отказывается отвечать на связанные с безопасностью запросы, которые другие модели блокируют по умолчанию.

GPT-5.6-Cyber отвечает на 95% конфиденциальных запросов по кибербезопасности во внутреннем бенчмарке. Стандартная модель GPT-5.6 Sol блокирует почти все из них из-за встроенных мер защиты. | Изображение: OpenAI

Во внутреннем бенчмарке под названием «Advanced Cybersecurity Completion Rate» GPT-5.6-Cyber отвечает на 95% запросов, охватывающих такие сценарии, как разработка цепочек эксплойтов, обход аутентификации и повышение привилегий. GPT-5.6 Sol с включёнными мерами безопасности достигает лишь 1,5%. В Daybreak Blue этот показатель составляет 2%. Предыдущая модель GPT-5.5-Cyber справляется с 57,3% запросов.

В одном конкретном тесте моделям требовалось разработать обход аутентификации WebSocket для внутренней панели администратора. Только GPT-5.6-Cyber в Daybreak Red создала работоспособный код эксплойта. Все остальные варианты отказались отвечать. В ExploitGym — бенчмарке, измеряющем, насколько хорошо модели превращают известные уязвимости в работоспособные эксплойты, — GPT-5.6-Cyber превосходит и GPT-5.6 Sol, и GPT-5.5-Cyber.

Модель уже обнаружила две неизвестные уязвимости в Chrome

OpenAI также использовала GPT-5.6-Cyber для исследований реальных уязвимостей. Компания заявляет, что модель проанализировала V8 — движок JavaScript в Chrome — и обнаружила две ранее неизвестные уязвимости, которые можно объединить в цепочку для повреждения памяти и обхода изолированной песочницы кучи V8. Google устранила уязвимости после координированного раскрытия информации и присвоила им обозначение CVE-2026-15903.

Как сообщается, GPT-5.6-Cyber также обнаружила как минимум пять уязвимостей в «популярной мобильной операционной системе». Одна из них представляет собой цепочку уязвимостей, которая позволила бы приложению расширить обычно ограниченные права доступа до полномочий администратора и получить контроль над устройством. OpenAI сотрудничает с партнёрами Daybreak и сообществом разработчиков открытого ПО, чтобы раскрыть информацию об этих проблемах и устранить их.

В соответствии с Preparedness Framework OpenAI, GPT-5.6-Cyber получила оценку «Высокая» за возможности в области кибербезопасности, но не достигла порога «Критическая». Однако недавно представленная модель Astra, «вероятно», должна достичь этого критического уровня. Учитывая, что GPT-5.6-Cyber уже является специализированной оптимизированной моделью и при этом не дотягивает до критического уровня, направление развития очевидно: возможности ИИ в сфере кибербезопасности быстро растут с каждым новым поколением.

Новости ИИ без хайпа — отобраны людьми

Подпишитесь на THE DECODER, чтобы читать материалы без рекламы, получать еженедельную рассылку об ИИ, эксклюзивный годовой отчёт о передовых разработках «AI Radar» шесть раз в год, полный доступ к архиву и доступ к разделу комментариев.

Источник: OpenAI

Переведено автоматически с английского. Оригинал статьи — по ссылке ниже.

Впервые опубликовано изданием The Decoder

Читать оригинал на The Decoder ↗

Текст и изображения принадлежат The Decoder и приводятся здесь с указанием авторства и ссылкой на оригинальную публикацию.

← К новостям

Ещё новости

Все последние новости