По мере того как модели ИИ становятся все более способными находить и использовать уязвимости в программном обеспечении, OpenAI считает, что у защитников остается меньше времени на подготовку к кибератакам с использованием ИИ. Чтобы помочь им лучше подготовиться к таким атакам, OpenAI расширяет свою программу кибербезопасности Daybreak и анонсировала модель GPT-5.6-Cyber, предназначенную для продвинутых исследований в области безопасности.
Еще в июне OpenAI впервые представила Daybreak вместе с GPT-5.5-Cyber, предоставив избранным исследователям безопасности доступ к расширенным кибервозможностям前沿ных моделей при дополнительных мерах защиты. Сегодня компания объявила, что Daybreak теперь будет предлагаться на двух уровнях доступа: Blue и Red.
Daybreak Blue предоставляет одобренным защитникам доступ к前沿ным универсальным моделям OpenAI, включая GPT-5.6 Sol, но с мерами защиты, скорректированными для легитимной работы в области безопасности. Эта менее ограничительная модель может использоваться для обнаружения уязвимостей, проверки безопасности кода, анализа вредоносных программ, реагирования на инциденты и проверки исправлений. OpenAI считает, что этот уровень Blue подойдет большинству разработчиков.
Daybreak Red предоставит доступ к специализированным моделям кибербезопасности для исследования уязвимостей, проверки эксплойтов и тестирования безопасности. Новая модель GPT-5.6-Cyber будет доступна через этот уровень. GPT-5.6-Cyber также построена на базе GPT-5.6 Sol, но модель может обрабатывать больше запросов двойного назначения в области кибербезопасности, которые обычная модель может отклонить. Например, GPT-5.6-Cyber можно использовать для поиска уязвимостей нулевого дня и разработки цепочек эксплойтов в программном обеспечении.
Чтобы лучше понять кибервозможности этих моделей, OpenAI представила оценку Advanced Cybersecurity Completion Rate. В рамках этой оценки новая GPT-5.6-Cyber выполнила 95% продвинутых запросов, связанных с такими областями, как цепочки эксплойтов, обход аутентификации и повышение привилегий; для сравнения, GPT-5.5-Cyber выполнила 57,3%, а GPT-5.6 Sol — всего 1,5% при стандартных мерах защиты и 2% через Daybreak Blue.
OpenAI подчеркнула, что использовала GPT-5.6-Cyber для поиска ранее неизвестных уязвимостей в реальном программном обеспечении, включая движок V8 браузера Chrome. Эта новая модель обнаружила две уязвимости V8, которые можно было объединить в цепочку для повреждения памяти и обхода песочницы V8 heap в Chrome. Google уже исправила эту проблему в Chrome. Компания также упомянула, что эта модель помогла выявить сотни других уязвимостей в операционных системах для настольных компьютеров и мобильных устройств, а также в базах данных.
OpenAI вновь упомянула в сегодняшнем сообщении в блоге, что GPT‑5.6‑Cyber не участвовала во взломе Hugging Face. В выходные OpenAI объявила, что ее предстоящая модель Astra, возможно, достигла уровня киберспособностей «Критический» в соответствии с ее Preparedness Framework.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Pradeep Viswanathan




