OpenAI випустила ШІ-модель GPT-5.6-Cyber для пошуку та розробки експлойтів
10 серпня 2026 року OpenAI представила GPT-5.6-Cyber — спеціалізовану версію флагманської моделі GPT-5.6 Sol, навчену працювати з вразливостями, ланцюжками експлойтів і обходом захисту. Компанія одразу пояснила логіку рішення: зловмисники дедалі активніше застосовують ШІ для атак, зокрема автономних, і у захисників лишається дедалі менше часу, щоб підготуватися.
Два рівні доступу — Blue і Red
Нову модель вбудували в програму Daybreak, яку OpenAI розширила до двох рівнів доступу. Daybreak Blue дає перевіреним компаніям доступ до GPT-5.6 Sol зі знятими системними обмеженнями — для пошуку вразливостей, аналізу шкідливого коду, реагування на інциденти й перевірки патчів. Daybreak Red відкриває доступ саме до GPT-5.6-Cyber — для санкціонованих дослідників вразливостей, валідації експлойтів і тестів на проникнення.
Різниця між моделями — у готовності відповідати на “сірі” запити. Навіть без системних обмежень GPT-5.6 Sol відмовляється виконувати найбільш чутливі завдання, як-от пентест продакшн-систем. GPT-5.6-Cyber тренували спеціально, щоб знизити кількість відмов у таких випадках.
95% виконаних запитів проти 1,5%
За внутрішньою метрикою OpenAI Advanced Cybersecurity Completion Rate, яка оцінює, як часто моделі виконують запити на розробку ланцюжків експлойтів, обхід автентифікації чи підвищення привілеїв, GPT-5.6-Cyber відповідає на 95% таких запитів. Для порівняння: GPT-5.6 Sol зі стандартним захистом — лише 1,5%, а через Daybreak Blue — 2%. Попередня модель GPT-5.5-Cyber виконувала 57,3% запитів.
Уже знайдені вразливості
За словами OpenAI, після завершення навчання модель одразу застосували для дослідження реального софту. У V8 — движку JavaScript у Chrome — GPT-5.6-Cyber виявила дві раніше невідомі вразливості, які можна об’єднати в ланцюжок для пошкодження пам’яті й виходу за межі пісочниці. Дослідники повідомили про них Google за процедурою скоординованого розкриття, і вразливість отримала ідентифікатор CVE-2026-15903.
Окрім цього, модель допомогла знайти щонайменше п’ять вразливостей у популярній мобільній ОС (включно з ланцюжком від недовіреного застосунку до локального підвищення привілеїв), три критичні вразливості в поширеній базі даних та понад 400 проблем підвищення привілеїв у ядрі однієї з операційних систем. Виправлення цих вразливостей наразі узгоджують із партнерами Daybreak та спільнотою відкритого коду.
Реакція партнерів
CTO компанії SpecterOps Джаред Аткінсон розповів, що модель “матеріально покращує спеціалізовані процеси дослідження вразливостей”, точніше, відтворює реальні обмеження експлойтів і виконала за добу роботу, яку попередні моделі не могли завершити за тижні.
Заходи безпеки
За фреймворком Preparedness сама GPT-5.6-Cyber досягла високого (“High”), але не критичного рівня кіберспроможностей — того самого порогу, через який раніше відклали випуск моделі Astra. OpenAI наголошує, що GPT-5.6-Cyber не мала стосунку до нещодавнього інциденту зі зламом Hugging Face.
Доступ до Daybreak відкритий лише для перевірених організацій і фахівців: потрібні підтвердження особи, юридичні декларації та моніторинг. З 1 вересня 2026 року всі особисті акаунти в Daybreak зобов’язані використовувати апаратні ключі безпеки. Компанія також рекомендує запускати агентів у ізольованих середовищах без доступу до продакшену та інтернету.
Джерело: OpenAI

