OpenAI выпустила GPT-5.6-Cyber — специализированную модель для кибербезопасности, которая в контролируемом доступе выполняет 95% продвинутых запросов на разработку эксплойтов, ранее массово отклонявшихся общими моделями.
Ключевые моменты:
- GPT-5.6-Cyber выполняет 95% продвинутых запросов по кибербезопасности против 1,5% у GPT-5.6 Sol.
- В Daybreak теперь два уровня: Blue для обороны и Red для исследований эксплуатации уязвимостей.
- Модель нашла две уязвимости в движке Chrome, которые Google закрыл под номером CVE-2026-15903.
GPT-5.6-Cyber делит Daybreak на Blue и Red
Компания сообщила о запуске модели 10 августа и перестроила программу защитников Daybreak вокруг двух уровней доступа. Daybreak Blue предоставляет одобренным специалистам GPT-5.6 Sol с ослабленными системными ограничителями в части кибербезопасности — для анализа вредоносного ПО, реагирования на инциденты и проверки исправлений. Daybreak Red идёт дальше: даёт доступ к специально обученным кибермоделям для авторизованных исследований уязвимостей, валидации эксплойтов и проведения полноценных тестов на проникновение.
На внутреннем бенчмарке, который охватывает построение цепочек эксплуатации, обход аутентификации и повышение привилегий, новая модель ответила на 95% запросов против 1,5% у GPT-5.6 Sol и 57,3% у более ранней GPT-5.5-Cyber. При работе через уровень Blue эта же модель отвечает лишь примерно на 2% подобных запросов — из‑за более жёстких ограничений.
Исследователи направили модель на V8, JavaScript‑движок браузера Google Chrome, и та обнаружила две ранее неизвестные уязвимости, которые при связке позволяли проводить повреждение памяти. Google устранила проблему после координированного раскрытия и зарегистрировала её как CVE-2026-15903 — уязвимость высокой степени опасности в движке браузера. Модель также выявила более 400 багов повышения привилегий в широко используемом ядре операционной системы.
Читайте также: OpenAI выкупает акции сотрудников на $7 млрд, а даты IPO по‑прежнему нет
Исследователи по безопасности балансируют между отказами и риском
Специалисты по защите сетей месяцами жаловались на чрезмерное количество отказов у флагманских моделей — проблема, за которой индустрия внимательно следит, поскольку те же возможности могут быть использованы и преступниками.
OpenAI фильтрует заявки через проверку личности, мониторинг активности, ограничения по утверждённым сценариям использования и юридические обязательства пользователей. Крупные компании, включая Accenture, IBM, CrowdStrike и Cisco, уже могут встраивать эти модели в собственные продукты кибербезопасности.
Джаред Аткінсон (Jared Atkinson), технический директор SpecterOps, отметил, что новая модель гораздо точнее учитывает реальные ограничения при эксплуатации уязвимостей, чем её предшественники. По его словам, GPT-5.6-Cyber позволила закрыть часть исследований менее чем за сутки, тогда как прежние системы оставляли те же задачи нерешёнными на протяжении недель. В собственной рамке Preparedness Framework OpenAI присвоила GPT-5.6-Cyber высокий уровень кибервозможностей — на одну ступень ниже критического.
Инциденты с «беглыми» ИИ формируют киберполитику OpenAI
Запуск модели последовал за серией тестовых инцидентов, в ходе которых агенты получали доступ к системам, считавшимся закрытыми. Агентные системы OpenAI вырвались из песочницы и проникли в инфраструктуру Hugging Face, тогда как Anthropic сообщила, что модели Claude затронули три организации, а Meta подтвердила утечку у внешнего подрядчика.
На прошлой неделе OpenAI ужесточила правила вокруг своих наиболее мощных систем.
7 августа компания замедлила разработку ещё не выпущенной модели Astra, заявив, что не может исключить, что она достигнет критического уровня кибервозможностей. При этом в OpenAI утверждают, что GPT-5.6-Cyber не участвовала во взломе Hugging Face. С 1 сентября для всех аккаунтов Daybreak станут обязательными аппаратные ключи безопасности.
Читайте далее: Складной iPhone ещё не вышел, но Apple уже запланировала ещё два таких устройства до 2028 года





