
OpenAI выпустила ИИ-модель GPT-5.6-Cyber для поиска уязвимостей
Поскольку кибератаки с использованием ИИ становятся всё более изощрёнными, компании, занимающиеся разработкой искусственного интеллекта, вынуждены создавать новые решения и в области защиты. В этом контексте OpenAI расширила свою программу кибербезопасности Daybreak и представила модель GPT-5.6-Cyber.
В последнее время участились случаи более активного участия ИИ-агентов в кибератаках. OpenAI также заявляет, что более быстрое и автономное использование ИИ злоумышленниками увеличивает потребность в новых инструментах защиты. Компания расширила ранее запущенную программу Daybreak, разделив её на два уровня: Blue и Red.
Как работают Daybreak Blue и Red?
Daybreak позиционируется как сервис, предлагающий командам специалистов по кибербезопасности сочетание моделей искусственного интеллекта, инструментов и различных рабочих процессов. На обоих уровнях программы сертифицированные клиенты получают возможность использовать передовые модели OpenAI для задач в сфере кибербезопасности.
Daybreak Blue выступает базовым уровнем для более широкого круга пользователей. Этот пакет предназначен для таких задач, как реагирование на инциденты, анализ вредоносного ПО и проверка обновлений безопасности. OpenAI описывает Blue как рекомендуемую отправную точку для большинства команд защиты.
Daybreak Red ориентирован на более продвинутые задачи в сфере кибербезопасности. На этом уровне пользователи могут применять специально обученные модели для тестирования безопасности и исследования уязвимостей. Программа предусматривает авторизованные виды деятельности, включая поиск уязвимостей, тестирование на проникновение, работу в составе «красной команды» и проверку сценариев атак.
GPT-5.6-Cyber
Наиболее значимым нововведением Daybreak Red стала GPT-5.6-Cyber. Модель основана на GPT-5.6 Sol, которую OpenAI описывает как свою самую передовую универсальную модель, и специально разработана для решения задач в сфере кибербезопасности.

OpenAI заявляет, что GPT-5.6-Cyber оптимизирована для сложных расследований в области кибербезопасности. Модель может выполнять такие задачи, как выявление уязвимостей нулевого дня, построение цепочек атак и поиск способов повышения привилегий.
По данным OpenAI, GPT-5.6-Cyber достигла показателя успешности 95% во внутреннем тесте Advanced Cybersecurity Completion Rate. В том же тесте предыдущая модель GPT-5.5-Cyber показала результат 57,3%, а универсальная GPT-5.6 Sol – лишь 1,5%.
Уязвимости в V8 и мобильной ОС
Сразу после завершения обучения OpenAI применила GPT-5.6-Cyber для анализа реального программного обеспечения. При исследовании движка V8, используемого для выполнения JavaScript в Chrome, модель обнаружила две ранее неизвестные уязвимости. Их можно объединить в цепочку, способную привести к повреждению памяти и выходу за пределы песочницы. Информация была передана Google в рамках скоординированного раскрытия, а одной из уязвимостей присвоили идентификатор CVE-2026-15903.
Кроме того, модель обнаружила как минимум пять уязвимостей в популярной мобильной ОС, включая цепочку атаки от недоверенного приложения до локального повышения привилегий. Три проблемы получили критический статус. Ещё более 400 уязвимостей, связанных с повышением привилегий в ядре ОС, были выявлены с помощью модели. Исправления сейчас согласовываются с партнёрами Daybreak и разработчиками открытого ПО.
Партнёры отмечают ускорение исследований
Технический директор SpecterOps Джаред Аткинсон отметил, что GPT-5.6-Cyber значительно повышает эффективность специализированного поиска уязвимостей. По его словам, модель учитывает реальные ограничения эксплуатации и способна примерно за сутки выполнять задачи, которые предыдущие ИИ-модели не могли завершить даже за несколько недель.
Доступ будет открыт не для всех
OpenAI не предоставляет GPT-5.6-Cyber обычным пользователям ChatGPT или API из-за возможностей модели. Доступ к ней получат только организации, принятые в программу Daybreak Red.
В настоящее время компания ограничивает доступ к своим сервисам избранными партнёрами в сфере безопасности, которых считает заслуживающими доверия. Сообщается, что среди них Accenture, IBM, CrowdStrike и Cloudflare. Организации, желающие участвовать в программе Daybreak, должны подать заявку через систему доступа Daybreak от OpenAI.











