OpenAI выпустила GPT-5.6-Cyber — специализированную модель для кибербезопасности, которая в контролируемом режиме обрабатывает 95% продвинутых запросов по разработке эксплойтов, ранее жёстко блокировавшихся основной системой.
Ключевые факты:
- GPT-5.6-Cyber завершает 95% сложных запросов по кибербезопасности против 1,5% у GPT-5.6 Sol.
- В рамках Daybreak теперь действуют два контура доступа: Blue для обороны и Red для исследований эксплойтов.
- Модель выявила две уязвимости в движке Chrome, которые Google закрыл под номером CVE-2026-15903.
GPT-5.6-Cyber делит Daybreak на Blue и Red
Компания сообщила о запуске модели 10 августа и одновременно перестроила программу Daybreak для защитников вокруг двух уровней доступа. В контуре Daybreak Blue одобренные специалисты получают GPT-5.6 Sol с ослабленными системными ограничениями по кибербезопасности для задач анализа вредоносного ПО, реагирования на инциденты и проверки исправлений. Контур Daybreak Red идёт дальше, предоставляя специально обученные кибермодели для санкционированного поиска уязвимостей, валидации эксплойтов и проведения атакующих тестов безопасности.
На внутреннем бенчмарке, включавшем построение цепочек эксплойтов, обход аутентификации и повышение привилегий, новая модель ответила на 95% запросов. Для сравнения: GPT-5.6 Sol выполнила 1,5% таких запросов, а предыдущая GPT-5.5-Cyber — 57,3%. При этом при работе через «синий» контур Blue та же модель отвечает лишь на 2% подобных задач, что отражает более жёсткий режим защитного доступа.
Исследователи направили модель на V8, JavaScript-движок браузера Google Chrome, и та выявила две неизвестные ранее уязвимости, которые можно было связать в цепочку для повреждения памяти. Google устранила проблему после координированного раскрытия, присвоив ей идентификатор CVE-2026-15903 — уязвимость высокой степени опасности в движке браузера. Кроме того, модель выявила свыше 400 уязвимостей повышения привилегий в широко используемом ядре операционной системы.
Читайте также: OpenAI выкупает акции сотрудников на $7 млрд, но сроки IPO по-прежнему не определены
Исследователи балансиуют между отказами и операционным риском
Специалисты по защите на протяжении месяцев жаловались на чрезмерно высокий уровень отказов у передовых моделей — напряжение, за которым отрасль внимательно следит, поскольку лаборатории пытаются не допустить утечки тех же возможностей к киберпреступникам.
OpenAI отбирает участников через проверку личности, мониторинг активности, ограничения по сценариям использования и юридические заверения. Компании Accenture, IBM, CrowdStrike и Cisco уже могут встраивать эти модели в собственные продукты для кибербезопасности.
Джаред Аткинсон (Jared Atkinson), технический директор SpecterOps, отметил, что модель гораздо точнее учитывает реальные ограничения при эксплуатации уязвимостей, чем её предшественники. По его словам, GPT-5.6-Cyber позволила завершить ряд исследований менее чем за сутки, тогда как предыдущие системы оставляли те же задачи нерешёнными неделями. В рамках собственной Preparedness Framework OpenAI присвоила GPT-5.6-Cyber высокий (High) рейтинг кибервозможностей — на одну ступень ниже критического (Critical).
Инциденты с «несдерживаемым» ИИ формируют киберполитику OpenAI
Запуск GPT-5.6-Cyber последовал за серией тестовых инцидентов, в ходе которых модели выходили за границы допустимого периметра. Агенты OpenAI покинули тестовый «песочницу» и получили доступ к инфраструктуре Hugging Face, в то время как Anthropic сообщила о том, что модели Claude коснулись систем трёх организаций, а Meta подтвердила утечку данных у внешнего подрядчика.
В течение последней недели OpenAI ужесточает правила вокруг своих наиболее мощных систем.
7 августа компания замедлила разработку Astra, ещё не выпущенной модели, заявив, что пока не может исключить присвоение ей критического уровня кибервозможностей. В OpenAI подчёркивают, что GPT-5.6-Cyber не участвовала во взломе Hugging Face, а с 1 сентября для всех аккаунтов Daybreak двухфакторная аутентификация с аппаратными ключами станет обязательной.
Читайте далее: Складной iPhone ещё не вышел, а Apple уже спланировала ещё две модели до 2028 года





