Sakhanda Wire
NVDA $218.69 -2.35% MSFT $505.85 +1.17% GOOGL $356.01 +0.48% META $594.48 +0.40% AMZN $276.95 +0.90%
← До новин

OpenAI запускає GPT-5.6-Cyber, щоб допомогти захисникам знаходити вразливості раніше за зловмисників

OpenAI запускає GPT-5.6-Cyber, щоб допомогти захисникам знаходити вразливості раніше за зловмисників
Matthias Bastian
10 серпня 2026 року
Nano Banana Pro за запитом THE DECODER

Ключові моменти

  • OpenAI розширює свою програму кібербезпеки Daybreak двома новими рівнями доступу та спеціальною моделлю ШІ під назвою GPT-5.6-Cyber, розробленою для допомоги фахівцям із безпеки у виявленні вразливостей і розробці експлойтів на ранньому етапі.
  • Програма розділена на два напрями: Daybreak Blue зосереджений на захисних завданнях, таких як аналіз шкідливого програмного забезпечення, тоді як Daybreak Red призначений для досліджень у сфері наступальної безпеки.
  • Через рівень Red користувачі отримують доступ до GPT-5.6-Cyber — моделі, спеціально навченої для цілей наступальної безпеки, яка відповідає майже на всі чутливі запити щодо безпеки, що зазвичай блокуються іншими моделями ШІ.

OpenAI розширює свою програму Daybreak двома новими рівнями доступу та спеціалізованою моделлю під назвою GPT-5.6-Cyber. Модель розроблена, щоб допомагати захисникам виявляти вразливості та створювати експлойти до того, як зловмисники зможуть масштабно застосувати інструменти наступальної діяльності на основі ШІ.

OpenAI заявляє, що зловмисники дедалі частіше використовуватимуть ШІ для кібератак, зокрема повністю автономних. Час для підготовки захисників скорочується. Іронічно, найкращим прикладом цього стала сама OpenAI, коли її власні моделі випадково зламали Hugging Face та інші сервіси після кількох тижнів агентного планування на внутрішніх дошках повідомлень.

Daybreak має дати захисникам фору. Тепер програма має два рівні доступу. Daybreak Blue надає користувачам доступ до GPT-5.6 Sol зі спеціально налаштованими засобами захисту для санкціонованих оборонних завдань, таких як виявлення вразливостей, аналіз шкідливого програмного забезпечення та реагування на інциденти. Daybreak Red орієнтований на дослідників безпеки, які займаються дослідженням вразливостей, перевіркою експлойтів і тестуванням на проникнення.

Для доступу до будь-якого рівня потрібні підтвердження особи, заходи безпеки облікового запису, моніторинг і юридичні декларації. Апаратні ключі безпеки стануть обов’язковими для всіх облікових записів Daybreak 1 вересня 2026 року. OpenAI також рекомендує виконувати робочі процеси безпеки в ізольованих середовищах-пісочницях і використовувати режим Auto-Review у Codex, який перевіряє дії, що потребують розширених привілеїв, перш ніж вони будуть виконані.

GPT-5.6-Cyber відповідає на 95 відсотків чутливих запитів щодо безпеки, які блокують інші моделі

Нова модель GPT-5.6-Cyber доступна через рівень Daybreak Red. Вона базується на GPT-5.6 Sol і спеціально навчена краще виконувати такі завдання, як пошук вразливостей нульового дня та побудова ланцюжків експлойтів. За словами OpenAI, модель рідко відмовляється відповідати на запити, пов’язані з безпекою, які інші моделі за замовчуванням блокують.

GPT-5.6-Cyber відповідає на 95 відсотків чутливих запитів із кібербезпеки у внутрішньому тестуванні. Стандартна модель GPT-5.6 Sol блокує майже всі з них через свої засоби захисту. | Зображення: OpenAI

У внутрішньому тестуванні під назвою «Advanced Cybersecurity Completion Rate» GPT-5.6-Cyber відповідає на 95 відсотків запитів, що охоплюють такі сценарії, як розробка ланцюжків експлойтів, обхід автентифікації та підвищення привілеїв. GPT-5.6 Sol із увімкненими заходами безпеки досягає лише 1,5 відсотка. У Daybreak Blue цей показник становить 2 відсотки. Попередня модель GPT-5.5-Cyber досягає 57,3 відсотка.

В одному конкретному тесті моделям потрібно було розробити обхід автентифікації WebSocket для внутрішньої адміністративної панелі. Лише GPT-5.6-Cyber у Daybreak Red створила працездатний код експлойту. Усі інші варіанти відмовилися відповідати. У ExploitGym — тестуванні, яке вимірює, наскільки добре моделі перетворюють відомі вразливості на працездатні експлойти, — GPT-5.6-Cyber перевершує і GPT-5.6 Sol, і GPT-5.5-Cyber.

Модель уже виявила дві невідомі вразливості Chrome

OpenAI також використовувала GPT-5.6-Cyber для дослідження вразливостей у реальних умовах. Компанія заявляє, що модель проаналізувала V8, рушій JavaScript у Chrome, і виявила дві раніше невідомі вразливості, які можна об’єднати в ланцюжок для пошкодження пам’яті та обходу пісочниці купи V8. Google виправила недоліки після скоординованого розкриття інформації та присвоїла їм позначення CVE-2026-15903.

Як повідомляється, GPT-5.6-Cyber також виявила щонайменше п’ять вразливостей у «популярній мобільній операційній системі». Одна з них є ланцюжком недоліків, який давав би змогу застосунку розширити свої зазвичай обмежені права доступу до повних прав адміністратора й отримати контроль над пристроєм. OpenAI співпрацює з партнерами Daybreak і спільнотою відкритого коду, щоб розкрити інформацію про ці проблеми та виправити їх.

Відповідно до Preparedness Framework OpenAI, GPT-5.6-Cyber отримала оцінку «Висока» за можливостями у сфері кібербезпеки, але не досягає порога «Критична». Водночас нещодавно анонсована модель Astra, «ймовірно», досягне цього критичного рівня. З огляду на те, що GPT-5.6-Cyber уже є спеціалізованою оптимізованою моделлю і все ще не дотягує до критичного рівня, тенденція очевидна: кібернетичні можливості ШІ швидко зростають із кожним новим поколінням.

Новини ШІ без зайвого галасу — відібрані людьми

Підпишіться на THE DECODER, щоб читати без реклами, отримувати щотижневий інформаційний бюлетень про ШІ, наш ексклюзивний шість разів на рік звіт про передові технології «AI Radar», повний доступ до архіву та доступ до розділу коментарів.

Джерело: OpenAI

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням The Decoder

Читати оригінал на The Decoder ↗

Текст і зображення належать The Decoder і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини