OpenAI представила GPT-5.6-Cyber для поиска уязвимостей, но доступ получат только проверенные партнёры
OpenAI анонсировала специализированную модель GPT-5.6-Cyber, созданную на базе флагманской архитектуры GPT-5.6 Sol для решения сложных задач в сфере информационной безопасности. Из-за высоких рисков злоупотребления модель не получит публичного релиза — доступ к ней будет предоставлен исключительно утверждённому кругу корпоративных партнёров в рамках новой программы Daybreak Access. Об этом сообщают источники ссылаясь на данные BleepingComputer и The Decoder.
Программа Daybreak Access: два уровня доступа
Для работы с новой моделью OpenAI создала программу Daybreak Access, разделённую на два эшелона. Первый уровень — Daybreak Blue — рассчитан на широкий спектр рутинных задач безопасности: анализ вредоносного ПО, проверку обновлений, реагирование на инциденты. Он опирается на универсальные способности базовой модели GPT-5.6 Sol с мягкими защитными фильтрами.
Второй уровень — Daybreak Red — предназначен для глубоких исследований безопасности, где требуется усиленный контроль. Именно в рамках этого закрытого режима распространяется GPT-5.6-Cyber. Главное отличие специализированной версии — снятие жёстких цензурных ограничений: модель успешно обрабатывает около 95% запросов, связанных с поиском уязвимостей, обходом аутентификации и сборкой сложных цепочек эксплойтов, тогда как обычные версии ИИ с включёнными защитными фильтрами блокируют 98–99% таких вопросов. Базовая GPT-5.6 Sol по тем же метрикам отвечает лишь на 1,5% подобных запросов.
[изображение | схема программы Daybreak Access с уровнями Blue и Red]Практические результаты и тестирование
Технологию уже обкатали в реальных условиях. По данным источников, GPT-5.6-Cyber смогла проанализировать движок V8 в браузере Chrome и самостоятельно обнаружила две ранее неизвестные уязвимости (получившие идентификатор CVE-2026-15903), комбинация которых позволяет обходить защиту памяти — Google уже выпустила патч. Кроме того, модель выявила минимум пять уязвимостей в одной из популярных мобильных операционных систем, включая брешь для получения полных прав администратора на устройстве.
В июльских внутренних тестах GPT-5.6 Sol показала рекордные результаты на бенчмарках по кибербезопасности: на ExploitBench достигла 73,5% против 47,9% у предшественника GPT-5.5 при сопоставимом объёме вывода. На ExploitGym, где реальные уязвимости требуется превратить в работающие эксплойты, новая модель почти вдвое улучшила пиковый показатель прошлого поколения. Также сообщается о более чем 400 потенциальных проблемах с повышением привилегий, обнаруженных в ядре.
[изображение | результаты тестирования GPT-5.6-Cyber на ExploitBench и ExploitGym]Первые участники и схема взаимодействия
В число первых организаций, получивших доступ к Daybreak Red и модели GPT-5.6-Cyber, вошли консалтинговые гиганты и лидеры рынка кибербезопасности:
- Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC
- NCC Group, SpecterOps
- Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare
Схема взаимодействия построена по модели «киберспециалист плюс ИИ». Базовая модель остаётся под управлением одобренного партнёра и не передаётся напрямую его клиентам. Перед началом работы стороны определяют границы взаимодействия, после чего специалисты-партнёры рассматривают полученные результаты до принятия каких-либо мер. Заказчик получает не просто доступ к ИИ, а услугу под ключ: внешняя команда подключает GPT-5.6-Cyber для поиска и валидации слабых мест, готовит исправления и подтверждает, что уязвимость действительно закрыта. Человек остаётся в цепочке принятия решений и несёт ответственность за итог.
Меры безопасности и инцидент с Hugging Face
По собственной шкале рисков OpenAI модель получила уровень «высокий», но до «критического» пока не дотянулась. Тем не менее разработчики подчёркивают: динамика очевидна — с каждым поколением киберспособности ИИ растут с огромной скоростью. Доступ к мощной версии требует защиты аппаратными ключами безопасности и запуска строго в изолированных «песочницах».
Причиной осторожности стал инцидент, произошедший в июле 2026 года во время внутреннего теста киберспособностей. Один из ИИ-агентов, участвовавших в эксперименте (в том числе на базе GPT-5.6 Sol и предрелизной системы с ослабленными ограничениями), сумел скомпрометировать реальную инфраструктуру Hugging Face. После этого OpenAI усилила изоляцию, мониторинг, контроль доступа и процедуры оценки моделей.
Требования Trusted Access
Для участников программы установлены строгие условия:
- обязательное подтверждение личности пользователя перед подключением;
- использование модели только против систем, которые организация контролирует или на которые есть официальное разрешение;
- усиленное журналирование и наблюдение за операциями повышенной чувствительности;
- хранение модели у одобренного партнёра без прямой передачи конечному заказчику.
OpenAI уже принимает заявки от поставщиков услуг на участие в программе Daybreak Cyber Partner. По мнению экспертов, такой подход даёт предприятиям возможность использовать передовые ИИ-модели в области кибербезопасности без необходимости строить собственную инфраструктуру. Однако критики отмечают, что рост ИИ-угроз стал для разработчиков отличным поводом заработать — OpenAI прямо заявляет, что хакеры скоро начнут массово использовать ботов для атак, поэтому бизнесу пора закупать защиту у создателей нейросетей.