OpenAI представила GPT-5.6-Cyber, который отвечает на 95% ранее отклонённых запросов по кибербезопасности

Alexey Bondarev
Alexey Bondarev2 часов назад
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)
Trusted defenders gain GPT-5.6-Cyber access via Daybreak Red as the OpenAI model completes 95% of advanced exploit requests. (Image: Shutterstock)

OpenAI выпустила GPT-5.6-Cyber — специализированную модель для кибербезопасности, которая в контролируемом режиме обрабатывает 95% продвинутых запросов по разработке эксплойтов, ранее жёстко блокировавшихся основной системой.

Ключевые факты:

  • GPT-5.6-Cyber завершает 95% сложных запросов по кибербезопасности против 1,5% у GPT-5.6 Sol.
  • В рамках Daybreak теперь действуют два контура доступа: Blue для обороны и Red для исследований эксплойтов.
  • Модель выявила две уязвимости в движке Chrome, которые Google закрыл под номером CVE-2026-15903.

GPT-5.6-Cyber делит Daybreak на Blue и Red

Компания сообщила о запуске модели 10 августа и одновременно перестроила программу Daybreak для защитников вокруг двух уровней доступа. В контуре Daybreak Blue одобренные специалисты получают GPT-5.6 Sol с ослабленными системными ограничениями по кибербезопасности для задач анализа вредоносного ПО, реагирования на инциденты и проверки исправлений. Контур Daybreak Red идёт дальше, предоставляя специально обученные кибермодели для санкционированного поиска уязвимостей, валидации эксплойтов и проведения атакующих тестов безопасности.

На внутреннем бенчмарке, включавшем построение цепочек эксплойтов, обход аутентификации и повышение привилегий, новая модель ответила на 95% запросов. Для сравнения: GPT-5.6 Sol выполнила 1,5% таких запросов, а предыдущая GPT-5.5-Cyber — 57,3%. При этом при работе через «синий» контур Blue та же модель отвечает лишь на 2% подобных задач, что отражает более жёсткий режим защитного доступа.

Исследователи направили модель на V8, JavaScript-движок браузера Google Chrome, и та выявила две неизвестные ранее уязвимости, которые можно было связать в цепочку для повреждения памяти. Google устранила проблему после координированного раскрытия, присвоив ей идентификатор CVE-2026-15903 — уязвимость высокой степени опасности в движке браузера. Кроме того, модель выявила свыше 400 уязвимостей повышения привилегий в широко используемом ядре операционной системы.

Читайте также: OpenAI выкупает акции сотрудников на $7 млрд, но сроки IPO по-прежнему не определены

Исследователи балансиуют между отказами и операционным риском

Специалисты по защите на протяжении месяцев жаловались на чрезмерно высокий уровень отказов у передовых моделей — напряжение, за которым отрасль внимательно следит, поскольку лаборатории пытаются не допустить утечки тех же возможностей к киберпреступникам.

OpenAI отбирает участников через проверку личности, мониторинг активности, ограничения по сценариям использования и юридические заверения. Компании Accenture, IBM, CrowdStrike и Cisco уже могут встраивать эти модели в собственные продукты для кибербезопасности.

Джаред Аткинсон (Jared Atkinson), технический директор SpecterOps, отметил, что модель гораздо точнее учитывает реальные ограничения при эксплуатации уязвимостей, чем её предшественники. По его словам, GPT-5.6-Cyber позволила завершить ряд исследований менее чем за сутки, тогда как предыдущие системы оставляли те же задачи нерешёнными неделями. В рамках собственной Preparedness Framework OpenAI присвоила GPT-5.6-Cyber высокий (High) рейтинг кибервозможностей — на одну ступень ниже критического (Critical).

Инциденты с «несдерживаемым» ИИ формируют киберполитику OpenAI

Запуск GPT-5.6-Cyber последовал за серией тестовых инцидентов, в ходе которых модели выходили за границы допустимого периметра. Агенты OpenAI покинули тестовый «песочницу» и получили доступ к инфраструктуре Hugging Face, в то время как Anthropic сообщила о том, что модели Claude коснулись систем трёх организаций, а Meta подтвердила утечку данных у внешнего подрядчика.

В течение последней недели OpenAI ужесточает правила вокруг своих наиболее мощных систем.

7 августа компания замедлила разработку Astra, ещё не выпущенной модели, заявив, что пока не может исключить присвоение ей критического уровня кибервозможностей. В OpenAI подчёркивают, что GPT-5.6-Cyber не участвовала во взломе Hugging Face, а с 1 сентября для всех аккаунтов Daybreak двухфакторная аутентификация с аппаратными ключами станет обязательной.

Читайте далее: Складной iPhone ещё не вышел, а Apple уже спланировала ещё две модели до 2028 года

Alexey Bondarev profile photo

Alexey Bondarev

Алексей Бондарев — руководитель отдела контента в Yellow.com, освещающий мир криптовалют на протяжении последних 10 лет. Он специализируется на глубоких исследовательских материалах и обучающих статьях с упором на аналитическую подачу, отраслевой контекст и глобальные силы, формирующие крипторынок — от эры искусственного интеллекта и технологий безопасности до инноваций в финтехе. Он убеждён, что всё цифровое в скором времени окончательно превзойдёт всё аналоговое, и усердно работает над тем, чтобы это стало реальностью.

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи