OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска и разработки эксплойтов

OpenAI випустила ШІ-модель GPT-5.6-Cyber для пошуку та розробки експлойтів

10 августа 2026 года OpenAI представила GPT-5.6-Cyber — — специализированную версию флагманской модели GPT-5.6 Sol, обученную работать с уязвимостями, цепочками эксплойтов и обходом средств защиты. Компания сразу же объяснила логику решения: злоумышленники всё активнее используют ИИ для атак, в частности автономных, и у защитников остаётся всё меньше времени, чтобы подготовиться.


Два уровня доступа — Blue и Red

Новую модель интегрировали в программу Daybreak, которую OpenAI расширила до двух уровней доступа. Daybreak Blue предоставляет проверенным компаниям доступ к GPT-5.6 Sol без системных ограничений — для поиска уязвимостей, анализа вредоносного кода, реагирование на инциденты и проверка патчей. Daybreak Red предоставляет доступ именно к GPT-5.6-Cyber — для уполномоченных исследователей уязвимостей, валидации эксплойтов и тестов на проникновение.

Разница между моделями — заключается в готовности отвечать на «серые» запросы. Даже без системных ограничений GPT-5.6 Sol отказывается выполнять наиболее деликатные задачи, такие как пентестирование производственных систем. GPT-5.6-Cyber был специально обучен, чтобы снизить количество отказов в таких случаях.

95 % выполненных запросов против 1,5 %

По внутреннему показателю OpenAI Advanced Cybersecurity Completion Rate, который оценивает, как часто модели выполняют запросы на разработку цепочек эксплойтов, обход аутентификации или повышение привилегий, GPT-5.6-Cyber соответствует 95% таких запросов. Для сравнения: GPT-5.6 Sol со стандартной защитой — всего 1,5%, а с Daybreak Blue — 2%. Предыдущая модель GPT-5.5-Cyber обрабатывала 57,3% запросов.


Уже обнаруженные уязвимости

По словам OpenAI, после завершения обучения модель сразу же применили для исследования реального программного обеспечения. В движке V8 — JavaScript в Chrome — GPT-5.6-Cyber обнаружила две ранее неизвестные уязвимости, которые можно объединить в цепочку, приводящую к повреждению памяти и выходу за пределы «песочницы». Исследователи сообщили о них в Google в рамках процедуры скоординированного раскрытия, и уязвимость получила идентификатор CVE-2026-15903.

Кроме того, модель помогла обнаружить как минимум пять уязвимостей в популярной мобильной ОС (включая цепочку от недоверенного приложения до локального повышения привилегий), три из которых являются критическими уязвимостями в общедоступной базе данных и более 400 проблем, связанных с повышением привилегий в ядре одной из операционных систем. В настоящее время исправления этих уязвимостей согласовываются с партнерами Daybreak и сообществом открытого исходного кода.

Реакция партнеров

Технический директор компании SpecterOps Джаред Аткинсон рассказал, что модель «существенно улучшает специализированные процессы исследования уязвимостей», точнее, воспроизводит реальные ограничения эксплойтов и за сутки выполнила работу, которую предыдущие модели не могли завершить за недели.

Меры безопасности

Согласно фреймворку Preparedness, сама GPT-5.6-Cyber достигла высокого («High»), но не критического уровня киберспособностей — того самого порога, из-за чего ранее отложили выпуск модели Astra. OpenAI подчеркивает, что GPT-5.6-Cyber не имела отношения к недавнему инциденту со взломом Hugging Face.

Спецпроекты

Доступ к Daybreak открыт только для проверенных организаций и специалистов: требуются подтверждение личности, юридические декларации и мониторинг. С 1 сентября 2026 года все личные аккаунты в Daybreak обязаны использовать аппаратные ключи безопасности. Компания также рекомендует запускать агенты в изолированных средах без доступа к производственной среде и Интернету.

Источник: OpenAI

Источник материала
loader
loader