Как сообщает OpenAI, компания представила специализированную модель GPT-5.6-Cyber для авторизованных исследований уязвимостей, проверки эксплойтов и сложных задач кибербезопасности. Доступ к ней предоставляется через отдельный уровень Daybreak Red только одобренным специалистам и организациям, пишет MigNews.
GPT-5.6-Cyber построена на базе GPT-5.6 Sol, однако дополнительно обучена для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и других специализированных сценариев. OpenAI отмечает, что новая версия реже отказывается выполнять потенциально двойственные задачи, когда они проводятся в рамках разрешенного исследования безопасности.
Daybreak разделили на два уровня доступа
OpenAI расширила программу Daybreak и разделила ее на два режима. Daybreak Blue рассчитан преимущественно на защитные сценарии и дает одобренным пользователям доступ к GPT-5.6 Sol с настройками, адаптированными для легитимной работы в сфере кибербезопасности.
Этот уровень предназначен для поиска уязвимостей, анализа безопасного кода, исследования вредоносного ПО, реагирования на инциденты и проверки исправлений.
Daybreak Red предоставляет доступ к специализированным кибермоделям, включая GPT-5.6-Cyber. Его назначение — авторизованный поиск сложных уязвимостей, проверка работоспособности эксплойтов, пентесты и более глубокие исследования безопасности.
GPT-5.6-Cyber выполняет 95% сложных киберзапросов
Для оценки поведения модели OpenAI создала внутренний показатель Advanced Cybersecurity Completion Rate. Он измеряет, как часто ИИ отвечает на запросы, связанные с разработкой цепочек эксплойтов, обходом аутентификации, повышением привилегий и другими сложными сценариями.
Результаты компании выглядят следующим образом:
- GPT-5.6-Cyber — 95% выполненных запросов;
- GPT-5.5-Cyber — 57,3%;
- GPT-5.6 Sol с доступом Daybreak Blue — 2%;
- обычная GPT-5.6 Sol — 1,5%.
При этом OpenAI отдельно подчеркивает, что высокий показатель означает снижение количества отказов в контролируемых и разрешенных сценариях, а не свободный публичный доступ к опасным возможностям.
Модель нашла неизвестные уязвимости в движке Chrome
После завершения обучения GPT-5.6-Cyber применили для анализа реального программного обеспечения. В частности, модель использовали при исследовании V8 — JavaScript-движка, который работает в браузере Chrome.
В ходе работы удалось обнаружить две ранее неизвестные уязвимости. Их можно было объединить в цепочку, которая потенциально позволяла повредить память и выйти за пределы песочницы V8.
Исследователи OpenAI проверили результаты и передали информацию Google по процедуре координированного раскрытия. Одна из проблем получила идентификатор CVE-2026-15903 и была классифицирована как уязвимость высокой степени опасности.
Проблема была связана с оптимизирующим компилятором V8, который при определенных условиях пропускал проверку безопасности при преобразовании значений в целые числа. Это могло привести к некорректной работе с индексами массивов и потенциальному чтению или перезаписи чужих областей памяти.
ИИ обнаружил сотни других проблем в программном обеспечении
По данным OpenAI, применение GPT-5.6-Cyber не ограничилось V8. Модель также использовали для поиска уязвимостей в других программных продуктах.
Компания сообщила о следующих результатах:
- не менее пяти уязвимостей в популярной мобильной операционной системе;
- среди них — цепочка от недоверенного приложения до локального повышения привилегий;
- три критические уязвимости в популярной базе данных;
- среди них — путь к удаленному выполнению кода;
- более 400 уязвимостей в ядре популярной операционной системы, способных привести к повышению привилегий.
OpenAI работает с партнерами программы Daybreak и разработчиками открытого программного обеспечения над раскрытием и устранением этих проблем.
Партнеры заявили об ускорении исследования уязвимостей
Доступ к GPT-5.6-Cyber до широкого запуска получили отдельные проверенные партнеры. Среди организаций, тестировавших модель, OpenAI называет SpecterOps, SentinelOne и Palo Alto Networks.
Технический директор SpecterOps Джаред Аткинсон отметил, что модель заметно изменила скорость отдельных исследовательских процессов.
«GPT-5.6-Cyber существенно улучшает наши специализированные процессы исследования уязвимостей: она точнее учитывает реальные ограничения эксплойтов, лучше отслеживает сложное состояние и менее чем за день завершила работу, с которой предыдущие модели не могли справиться неделями».
В компании считают, что уменьшение лишних отказов позволяет авторизованным исследователям быстрее переходить от обнаружения проблемы к ее проверке и устранению.
Доступ к GPT-5.6-Cyber останется ограниченным
По системе Preparedness Framework модель получила уровень High по киберспособностям, однако не достигла категории Critical. Аналогичную оценку ранее получила и GPT-5.6 Sol.
Использовать Daybreak Blue и Daybreak Red могут только одобренные физические лица и организации. OpenAI применяет проверку личности, мониторинг аккаунтов, ограничения по назначению использования и юридические подтверждения.
С 1 сентября 2026 года владельцы индивидуальных аккаунтов Daybreak должны будут использовать аппаратные ключи безопасности. Компания также рекомендует запускать киберагентов в изолированных средах без доступа к чувствительным производственным системам и открытому интернету.
Напомним, ранее мы писали про глобальное расширение подписки YouTube Premium Lite и её отличия от Premium.