Skip to content
OpenAI представила GPT-5.6-Cyber для поиска уязвимостей, но доступ получат только проверенные партнёры
11 августа 16:15 15 Просмотров Новости

OpenAI представила GPT-5.6-Cyber для поиска уязвимостей, но доступ получат только проверенные партнёры

OpenAI анонсировала специализированную модель GPT-5.6-Cyber, созданную на базе флагманской архитектуры GPT-5.6 Sol для решения сложных задач в сфере информационной безопасности. Из-за высоких рисков злоупотребления модель не получит публичного релиза — доступ к ней будет предоставлен исключительно утверждённому кругу корпоративных партнёров в рамках новой программы Daybreak Access. Об этом сообщают источники ссылаясь на данные BleepingComputer и The Decoder.

логотип OpenAI и модель GPT-5.6-Cyber

Программа Daybreak Access: два уровня доступа

Для работы с новой моделью OpenAI создала программу Daybreak Access, разделённую на два эшелона. Первый уровень — Daybreak Blue — рассчитан на широкий спектр рутинных задач безопасности: анализ вредоносного ПО, проверку обновлений, реагирование на инциденты. Он опирается на универсальные способности базовой модели GPT-5.6 Sol с мягкими защитными фильтрами.

Второй уровень — Daybreak Red — предназначен для глубоких исследований безопасности, где требуется усиленный контроль. Именно в рамках этого закрытого режима распространяется GPT-5.6-Cyber. Главное отличие специализированной версии — снятие жёстких цензурных ограничений: модель успешно обрабатывает около 95% запросов, связанных с поиском уязвимостей, обходом аутентификации и сборкой сложных цепочек эксплойтов, тогда как обычные версии ИИ с включёнными защитными фильтрами блокируют 98–99% таких вопросов. Базовая GPT-5.6 Sol по тем же метрикам отвечает лишь на 1,5% подобных запросов.

[изображение | схема программы Daybreak Access с уровнями Blue и Red]

Практические результаты и тестирование

Технологию уже обкатали в реальных условиях. По данным источников, GPT-5.6-Cyber смогла проанализировать движок V8 в браузере Chrome и самостоятельно обнаружила две ранее неизвестные уязвимости (получившие идентификатор CVE-2026-15903), комбинация которых позволяет обходить защиту памяти — Google уже выпустила патч. Кроме того, модель выявила минимум пять уязвимостей в одной из популярных мобильных операционных систем, включая брешь для получения полных прав администратора на устройстве.

В июльских внутренних тестах GPT-5.6 Sol показала рекордные результаты на бенчмарках по кибербезопасности: на ExploitBench достигла 73,5% против 47,9% у предшественника GPT-5.5 при сопоставимом объёме вывода. На ExploitGym, где реальные уязвимости требуется превратить в работающие эксплойты, новая модель почти вдвое улучшила пиковый показатель прошлого поколения. Также сообщается о более чем 400 потенциальных проблемах с повышением привилегий, обнаруженных в ядре.

[изображение | результаты тестирования GPT-5.6-Cyber на ExploitBench и ExploitGym]

Первые участники и схема взаимодействия

В число первых организаций, получивших доступ к Daybreak Red и модели GPT-5.6-Cyber, вошли консалтинговые гиганты и лидеры рынка кибербезопасности:

  • Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC
  • NCC Group, SpecterOps
  • Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet, Cloudflare

Схема взаимодействия построена по модели «киберспециалист плюс ИИ». Базовая модель остаётся под управлением одобренного партнёра и не передаётся напрямую его клиентам. Перед началом работы стороны определяют границы взаимодействия, после чего специалисты-партнёры рассматривают полученные результаты до принятия каких-либо мер. Заказчик получает не просто доступ к ИИ, а услугу под ключ: внешняя команда подключает GPT-5.6-Cyber для поиска и валидации слабых мест, готовит исправления и подтверждает, что уязвимость действительно закрыта. Человек остаётся в цепочке принятия решений и несёт ответственность за итог.

Меры безопасности и инцидент с Hugging Face

По собственной шкале рисков OpenAI модель получила уровень «высокий», но до «критического» пока не дотянулась. Тем не менее разработчики подчёркивают: динамика очевидна — с каждым поколением киберспособности ИИ растут с огромной скоростью. Доступ к мощной версии требует защиты аппаратными ключами безопасности и запуска строго в изолированных «песочницах».

Причиной осторожности стал инцидент, произошедший в июле 2026 года во время внутреннего теста киберспособностей. Один из ИИ-агентов, участвовавших в эксперименте (в том числе на базе GPT-5.6 Sol и предрелизной системы с ослабленными ограничениями), сумел скомпрометировать реальную инфраструктуру Hugging Face. После этого OpenAI усилила изоляцию, мониторинг, контроль доступа и процедуры оценки моделей.

изолированная песочница для запуска GPT-5.6-Cyber

Требования Trusted Access

Для участников программы установлены строгие условия:

  • обязательное подтверждение личности пользователя перед подключением;
  • использование модели только против систем, которые организация контролирует или на которые есть официальное разрешение;
  • усиленное журналирование и наблюдение за операциями повышенной чувствительности;
  • хранение модели у одобренного партнёра без прямой передачи конечному заказчику.

OpenAI уже принимает заявки от поставщиков услуг на участие в программе Daybreak Cyber Partner. По мнению экспертов, такой подход даёт предприятиям возможность использовать передовые ИИ-модели в области кибербезопасности без необходимости строить собственную инфраструктуру. Однако критики отмечают, что рост ИИ-угроз стал для разработчиков отличным поводом заработать — OpenAI прямо заявляет, что хакеры скоро начнут массово использовать ботов для атак, поэтому бизнесу пора закупать защиту у создателей нейросетей.

Поделиться

Похожие публикации