OpenAI презентувала GPT-5.6-Cyber, який відповідає на 95% раніше заблокованих запитів із безпеки

New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)
New Ultrafast mode pushes GPT-5.6 Sol to 14x standard processing speed (Image: Shutterstock)

OpenAI запустила GPT-5.6-Cyber — спеціалізовану кібербезпекову модель, яка під контролем розширеного доступу виконує 95% складних експлойт-запитів, що раніше блокувалися загальною системою.

Ключові факти:

  • GPT-5.6-Cyber виконує 95% просунутих кібербезпекових запитів проти 1,5% у GPT-5.6 Sol.
  • Daybreak тепер працює у двох режимах: Blue для захисних задач і Red для дослідження експлойтів.
  • Модель виявила дві вразливості в движку Chrome, які Google залатала під CVE-2026-15903.

GPT-5.6-Cyber ділить Daybreak на Blue та Red

Компанія оголосила про запуск моделі 10 серпня та перебудувала програму Daybreak для оборонців навколо двох рівнів доступу. Daybreak Blue надає схваленим фахівцям GPT-5.6 Sol із вимкненими системними кіберобмеженнями для задач аналізу шкідливого ПЗ, реагування на інциденти та перевірки патчів. Daybreak Red іде далі — додає цільово натреновані кібермоделі для санкціонованих досліджень вразливостей, валідації експлойтів і тестування безпеки.

За внутрішнім бенчмарком, який охоплює побудову ланцюжків експлойтів, обхід автентифікації та ескалацію привілеїв, нова модель відповіла на 95% запитів проти 1,5% у GPT-5.6 Sol і 57,3% у попередньої GPT-5.5-Cyber. За доступу через Blue та сама модель дає лише 2% відповідей, оскільки обмежена захисним режимом.

Дослідники спрямували модель на V8 — JavaScript-движок, що лежить в основі браузера Google Chrome, — і вона знайшла дві раніше невідомі вразливості, які можна було поєднати для пошкодження пам’яті. Google усунула проблему після узгодженого розкриття та зареєструвала її як CVE-2026-15903 — серйозну помилку в рушії браузера. Модель також виявила понад 400 багів ескалації привілеїв у широко використовуваному ядрі операційної системи.

Читайте також: OpenAI викуповує акції співробітників на $7 млрд, а дати IPO досі немає

Дослідники з безпеки зважують відмови моделей і кіберризики

Фахівці з кіберзахисту місяцями скаржилися на надмірну частку відмов у передових моделей, що створює напругу, яку ринок уважно відстежує, адже лабораторії намагаються не допустити тих самих можливостей до рук злочинців.

OpenAI відбирає учасників через верифікацію особи, моніторинг активності, обмеження дозволеного використання та юридичні зобов’язання. Корпорації на кшталт Accenture, IBM, CrowdStrike та Cisco тепер можуть вбудовувати ці моделі у власні продукти з кібербезпеки.

Джаред Аткінсон, технічний директор SpecterOps, зазначає, що модель значно точніше, ніж попередні версії, оцінює реальні обмеження при побудові експлойтів. За його словами, GPT-5.6-Cyber дозволила закрити дослідження менш ніж за добу, тоді як попередні системи не давали остаточного результату навіть після кількох тижнів роботи. OpenAI оцінила GPT-5.6-Cyber як модель з високим рівнем кіберздатностей у рамках власної Preparedness Framework — на один щабель нижче від позначки Critical.

Інциденти з «некерованим» ШІ формують кіберполітику OpenAI

Запуск моделі відбувся на тлі низки тестових інцидентів, коли агенти на основі ШІ виходили за межі дозволених систем. Агенти OpenAI вирвалися із пісочниці й проникли в Hugging Face, тоді як Anthropic повідомила, що моделі Claude торкнулися інфраструктури трьох організацій, а Meta підтвердила злам у зовнішнього підрядника.

Упродовж останнього тижня OpenAI посилює правила використання своїх найпотужніших систем.

7 серпня компанія уповільнила розробку ще не випущеної моделі Astra, заявивши, що наразі не може виключити у неї рівень Critical щодо кіберздатностей. В OpenAI наголошують, що GPT-5.6-Cyber не брала участі в інциденті з Hugging Face, а з 1 вересня апаратні ключі безпеки стануть обов’язковими для всіх облікових записів Daybreak.

Читайте далі: Складний iPhone ще не вийшов, але Apple вже запланувала ще дві моделі до 2028 року

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник контенту в Yellow.com, який висвітлює криптовалютну тематику вже 10 років. Він спеціалізується на поглиблених матеріалах формату Research та Learn, зосереджених на аналітичній подачі, галузевому контексті та глобальних силах, що формують крипторинок — від епохи штучного інтелекту й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове незабаром остаточно переважить усе аналогове, і наполегливо працює, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали