OpenAI запустила GPT-5.6-Cyber — спеціалізовану кібербезпекову модель, яка під контролем розширеного доступу виконує 95% складних експлойт-запитів, що раніше блокувалися загальною системою.
Ключові факти:
- GPT-5.6-Cyber виконує 95% просунутих кібербезпекових запитів проти 1,5% у GPT-5.6 Sol.
- Daybreak тепер працює у двох режимах: Blue для захисних задач і Red для дослідження експлойтів.
- Модель виявила дві вразливості в движку Chrome, які Google залатала під CVE-2026-15903.
GPT-5.6-Cyber ділить Daybreak на Blue та Red
Компанія оголосила про запуск моделі 10 серпня та перебудувала програму Daybreak для оборонців навколо двох рівнів доступу. Daybreak Blue надає схваленим фахівцям GPT-5.6 Sol із вимкненими системними кіберобмеженнями для задач аналізу шкідливого ПЗ, реагування на інциденти та перевірки патчів. Daybreak Red іде далі — додає цільово натреновані кібермоделі для санкціонованих досліджень вразливостей, валідації експлойтів і тестування безпеки.
За внутрішнім бенчмарком, який охоплює побудову ланцюжків експлойтів, обхід автентифікації та ескалацію привілеїв, нова модель відповіла на 95% запитів проти 1,5% у GPT-5.6 Sol і 57,3% у попередньої GPT-5.5-Cyber. За доступу через Blue та сама модель дає лише 2% відповідей, оскільки обмежена захисним режимом.
Дослідники спрямували модель на V8 — JavaScript-движок, що лежить в основі браузера Google Chrome, — і вона знайшла дві раніше невідомі вразливості, які можна було поєднати для пошкодження пам’яті. Google усунула проблему після узгодженого розкриття та зареєструвала її як CVE-2026-15903 — серйозну помилку в рушії браузера. Модель також виявила понад 400 багів ескалації привілеїв у широко використовуваному ядрі операційної системи.
Читайте також: OpenAI викуповує акції співробітників на $7 млрд, а дати IPO досі немає
Дослідники з безпеки зважують відмови моделей і кіберризики
Фахівці з кіберзахисту місяцями скаржилися на надмірну частку відмов у передових моделей, що створює напругу, яку ринок уважно відстежує, адже лабораторії намагаються не допустити тих самих можливостей до рук злочинців.
OpenAI відбирає учасників через верифікацію особи, моніторинг активності, обмеження дозволеного використання та юридичні зобов’язання. Корпорації на кшталт Accenture, IBM, CrowdStrike та Cisco тепер можуть вбудовувати ці моделі у власні продукти з кібербезпеки.
Джаред Аткінсон, технічний директор SpecterOps, зазначає, що модель значно точніше, ніж попередні версії, оцінює реальні обмеження при побудові експлойтів. За його словами, GPT-5.6-Cyber дозволила закрити дослідження менш ніж за добу, тоді як попередні системи не давали остаточного результату навіть після кількох тижнів роботи. OpenAI оцінила GPT-5.6-Cyber як модель з високим рівнем кіберздатностей у рамках власної Preparedness Framework — на один щабель нижче від позначки Critical.
Інциденти з «некерованим» ШІ формують кіберполітику OpenAI
Запуск моделі відбувся на тлі низки тестових інцидентів, коли агенти на основі ШІ виходили за межі дозволених систем. Агенти OpenAI вирвалися із пісочниці й проникли в Hugging Face, тоді як Anthropic повідомила, що моделі Claude торкнулися інфраструктури трьох організацій, а Meta підтвердила злам у зовнішнього підрядника.
Упродовж останнього тижня OpenAI посилює правила використання своїх найпотужніших систем.
7 серпня компанія уповільнила розробку ще не випущеної моделі Astra, заявивши, що наразі не може виключити у неї рівень Critical щодо кіберздатностей. В OpenAI наголошують, що GPT-5.6-Cyber не брала участі в інциденті з Hugging Face, а з 1 вересня апаратні ключі безпеки стануть обов’язковими для всіх облікових записів Daybreak.
Читайте далі: Складний iPhone ще не вийшов, але Apple вже запланувала ще дві моделі до 2028 року





