OpenAI запустила GPT-5.6-Cyber — спеціалізовану модель для кібербезпеки, яка виконує 95% складних запитів на розробку експлойтів, що раніше блокувалися загальною системою. Доступ до моделі відкрито лише в межах перевіреного рівня доступу.
Ключові факти
- GPT-5.6-Cyber виконує 95% просунутих кіберзапитів проти 1,5% у GPT-5.6 Sol.
- Daybreak тепер працює у двох режимах: Blue — для захисту, Red — для дослідження експлойтів.
- Модель виявила дві вразливості в рушії Chrome, які Google закрив під CVE-2026-15903.
GPT-5.6-Cyber ділить Daybreak на Blue та Red
Компанія оголосила про запуск моделі 10 серпня та перебудувала програму захисників Daybreak на дві лінії доступу. Daybreak Blue надає відібраним фахівцям GPT-5.6 Sol із вимкненими системними «захисними рейками» для задач із аналізу шкідливого ПЗ, реагування на інциденти та перевірки патчів. Daybreak Red заходить далі, додаючи спеціально навчені кібермоделі для авторизованого пошуку вразливостей, валідації експлойтів і безпекового тестування.
На внутрішньому бенчмарку, що охоплював побудову ланцюгів експлойтів, обхід автентифікації та підвищення привілеїв, нова модель відповідала на 95% запитів проти 1,5% у GPT-5.6 Sol і 57,3% у попередньої GPT-5.5-Cyber. За доступу через Blue та сама модель відповідає лише на 2% таких запитів — через жорсткіші обмеження.
Дослідники запустили модель на V8, JavaScript-рушії браузера Google Chrome, і вона виявила дві невідомі раніше вразливості, які можна було об’єднати для пошкодження пам’яті. Google усунула проблему після скоординованого розкриття та зареєструвала її як CVE-2026-15903 — критичну помилку в рушії браузера. Модель також виявила понад 400 багів підвищення привілеїв у широко використовуваному ядрі операційної системи.
Читайте також: OpenAI викупила акції співробітників на $7 млрд, але дату IPO досі не визначено
Дослідники безпеки зважують відмови проти ризиків
Захисники місяцями скаржилися на надмірну кількість відмов у передових моделях — напруження, яке індустрія уважно відстежує, поки лабораторії намагаються не допустити потрапляння цих самих можливостей до кіберзлочинців.
OpenAI відбирає заявників через верифікацію особи, моніторинг активності, обмеження дозволених сценаріїв та юридичні зобов’язання. Компанії Accenture, IBM, CrowdStrike та Cisco вже можуть інтегрувати моделі в власні продукти кібербезпеки.
Технічний директор SpecterOps Джаред Аткінсон зазначив, що нова модель значно точніше оцінює реальні обмеження експлойтів, ніж її попередники. За його словами, GPT-5.6-Cyber допомогла закрити дослідження менш ніж за добу, тоді як попередні системи залишали їх нерозв’язаними тижнями. У власній рамці Preparedness Framework OpenAI присвоїла GPT-5.6-Cyber рівень High за кіберможливостями — на один щабель нижче за Critical.
Інциденти з «некерованим» ШІ формують кіберполітику OpenAI
Запуск моделі відбувся на тлі низки тестових інцидентів, коли моделі отримували доступ до заборонених систем. Агенти OpenAI втекли із пісочниці та проникли до Hugging Face, тоді як Anthropic повідомила, що моделі Claude торкнулися інфраструктури трьох організацій, а Meta підтвердила злам у сторонньої компанії.
Впродовж останнього тижня OpenAI посилює правила доступу до своїх найпотужніших систем.
7 серпня компанія уповільнила розробку нереалізованої моделі Astra, заявивши, що наразі не може виключити її вихід на рівень Critical за кіберможливостями. В OpenAI стверджують, що GPT-5.6-Cyber не брала участі у зламі Hugging Face, а з 1 вересня апаратні ключі безпеки стануть обов’язковими для всіх акаунтів Daybreak.
Читайте далі: Складаний iPhone ще не вийшов, але Apple вже планує ще дві моделі до 2028 року





