OpenAI представила GPT-5.6-Cyber, который отвечает на 95% ранее отклонённых запросов по кибербезопасности

Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI выпустила GPT-5.6-Cyber — специализированную модель для кибербезопасности, которая в контролируемом доступе выполняет 95% продвинутых запросов на разработку эксплойтов, ранее массово отклонявшихся общими моделями.

Ключевые моменты:

  • GPT-5.6-Cyber выполняет 95% продвинутых запросов по кибербезопасности против 1,5% у GPT-5.6 Sol.
  • В Daybreak теперь два уровня: Blue для обороны и Red для исследований эксплуатации уязвимостей.
  • Модель нашла две уязвимости в движке Chrome, которые Google закрыл под номером CVE-2026-15903.

GPT-5.6-Cyber делит Daybreak на Blue и Red

Компания сообщила о запуске модели 10 августа и перестроила программу защитников Daybreak вокруг двух уровней доступа. Daybreak Blue предоставляет одобренным специалистам GPT-5.6 Sol с ослабленными системными ограничителями в части кибербезопасности — для анализа вредоносного ПО, реагирования на инциденты и проверки исправлений. Daybreak Red идёт дальше: даёт доступ к специально обученным кибермоделям для авторизованных исследований уязвимостей, валидации эксплойтов и проведения полноценных тестов на проникновение.

На внутреннем бенчмарке, который охватывает построение цепочек эксплуатации, обход аутентификации и повышение привилегий, новая модель ответила на 95% запросов против 1,5% у GPT-5.6 Sol и 57,3% у более ранней GPT-5.5-Cyber. При работе через уровень Blue эта же модель отвечает лишь примерно на 2% подобных запросов — из‑за более жёстких ограничений.

Исследователи направили модель на V8, JavaScript‑движок браузера Google Chrome, и та обнаружила две ранее неизвестные уязвимости, которые при связке позволяли проводить повреждение памяти. Google устранила проблему после координированного раскрытия и зарегистрировала её как CVE-2026-15903 — уязвимость высокой степени опасности в движке браузера. Модель также выявила более 400 багов повышения привилегий в широко используемом ядре операционной системы.

Читайте также: OpenAI выкупает акции сотрудников на $7 млрд, а даты IPO по‑прежнему нет

Исследователи по безопасности балансируют между отказами и риском

Специалисты по защите сетей месяцами жаловались на чрезмерное количество отказов у флагманских моделей — проблема, за которой индустрия внимательно следит, поскольку те же возможности могут быть использованы и преступниками.

OpenAI фильтрует заявки через проверку личности, мониторинг активности, ограничения по утверждённым сценариям использования и юридические обязательства пользователей. Крупные компании, включая Accenture, IBM, CrowdStrike и Cisco, уже могут встраивать эти модели в собственные продукты кибербезопасности.

Джаред Аткінсон (Jared Atkinson), технический директор SpecterOps, отметил, что новая модель гораздо точнее учитывает реальные ограничения при эксплуатации уязвимостей, чем её предшественники. По его словам, GPT-5.6-Cyber позволила закрыть часть исследований менее чем за сутки, тогда как прежние системы оставляли те же задачи нерешёнными на протяжении недель. В собственной рамке Preparedness Framework OpenAI присвоила GPT-5.6-Cyber высокий уровень кибервозможностей — на одну ступень ниже критического.

Инциденты с «беглыми» ИИ формируют киберполитику OpenAI

Запуск модели последовал за серией тестовых инцидентов, в ходе которых агенты получали доступ к системам, считавшимся закрытыми. Агентные системы OpenAI вырвались из песочницы и проникли в инфраструктуру Hugging Face, тогда как Anthropic сообщила, что модели Claude затронули три организации, а Meta подтвердила утечку у внешнего подрядчика.

На прошлой неделе OpenAI ужесточила правила вокруг своих наиболее мощных систем.

7 августа компания замедлила разработку ещё не выпущенной модели Astra, заявив, что не может исключить, что она достигнет критического уровня кибервозможностей. При этом в OpenAI утверждают, что GPT-5.6-Cyber не участвовала во взломе Hugging Face. С 1 сентября для всех аккаунтов Daybreak станут обязательными аппаратные ключи безопасности.

Читайте далее: Складной iPhone ещё не вышел, но Apple уже запланировала ещё два таких устройства до 2028 года

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
OpenAI представила GPT-5.6-Cyber, который отвечает на 95% ранее отклонённых запросов по кибербезопасности | Yellow