OpenAI запускает GPT-5.6-Cyber и расширяет Daybreak с уровнями доступа Red и Blue

Openai Daybreak Gpt-5.6-Cyber кибербезопасность ии уязвимости neowin.net

OpenAI расширила программу Daybreak, добавив уровни Blue и Red, и представила модель GPT-5.6-Cyber для продвинутых исследований безопасности. Узнайте, как новая модель находит уязвимости нулевого дня и ускоряет подготовку защитников к ИИ-атакам.

По мере того как модели ИИ становятся все более способными находить и использовать уязвимости в программном обеспечении, OpenAI считает, что у защитников остается меньше времени на подготовку к кибератакам с использованием ИИ. Чтобы помочь им лучше подготовиться к таким атакам, OpenAI расширяет свою программу кибербезопасности Daybreak и анонсировала модель GPT-5.6-Cyber, предназначенную для продвинутых исследований в области безопасности.

Еще в июне OpenAI впервые представила Daybreak вместе с GPT-5.5-Cyber, предоставив избранным исследователям безопасности доступ к расширенным кибервозможностям前沿ных моделей при дополнительных мерах защиты. Сегодня компания объявила, что Daybreak теперь будет предлагаться на двух уровнях доступа: Blue и Red.

Daybreak Blue предоставляет одобренным защитникам доступ к前沿ным универсальным моделям OpenAI, включая GPT-5.6 Sol, но с мерами защиты, скорректированными для легитимной работы в области безопасности. Эта менее ограничительная модель может использоваться для обнаружения уязвимостей, проверки безопасности кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений. OpenAI считает, что этот уровень Blue подойдет большинству разработчиков.

Daybreak Red предоставит доступ к специализированным моделям кибербезопасности для исследования уязвимостей, проверки эксплойтов и тестирования безопасности. Новая модель GPT-5.6-Cyber будет доступна через этот уровень. GPT-5.6-Cyber также построена на базе GPT-5.6 Sol, но модель может обрабатывать больше запросов двойного назначения в области кибербезопасности, которые обычная модель может отклонить. Например, GPT-5.6-Cyber можно использовать для поиска уязвимостей нулевого дня и разработки цепочек эксплойтов в программном обеспечении.

Чтобы лучше понять кибервозможности этих моделей, OpenAI представила оценку Advanced Cybersecurity Completion Rate. В рамках этой оценки новая GPT-5.6-Cyber выполнила 95% продвинутых запросов, связанных с такими областями, как цепочки эксплойтов, обход аутентификации и повышение привилегий; для сравнения, GPT-5.5-Cyber выполнила 57,3%, а GPT-5.6 Sol — всего 1,5% при стандартных мерах защиты и 2% через Daybreak Blue.

OpenAI подчеркнула, что использовала GPT-5.6-Cyber для поиска ранее неизвестных уязвимостей в реальном программном обеспечении, включая движок V8 браузера Chrome. Эта новая модель обнаружила две уязвимости V8, которые можно было объединить в цепочку для повреждения памяти и обхода песочницы V8 heap в Chrome. Google уже исправила эту проблему в Chrome. Компания также упомянула, что эта модель помогла выявить сотни других уязвимостей в операционных системах для настольных компьютеров и мобильных устройств, а также в базах данных.

OpenAI вновь упомянула в сегодняшнем сообщении в блоге, что GPT‑5.6‑Cyber не участвовала во взломе Hugging Face. В выходные OpenAI объявила, что ее предстоящая модель Astra, возможно, достигла уровня киберспособностей «Критический» в соответствии с ее Preparedness Framework.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: