GPT-5.6-Cyber от OpenAI: новый ИИ для поиска и разработки эксплойтов

GPT-5.6-Cyber от OpenAI: новый ИИ для поиска и разработки эксплойтов

OpenAI представила GPT-5.6-Cyber: новый инструмент для кибербезопасности и поиска уязвимостей

10 августа 2026 года компания OpenAI анонсировала выход специализированной версии своей передовой языковой модели GPT-5.6 — GPT-5.6-Cyber. Эта новая модель, разработанная на базе GPT-5.6 Sol, ориентирована на задачи, связанные с обнаружением и использованием уязвимостей в программном обеспечении, а также на разработку комплексных эксплойтов. Решение OpenAI продиктовано растущей тенденцией использования искусственного интеллекта злоумышленниками для проведения все более изощренных и автономных кибератак. В условиях стремительного развития угроз, защитникам систем критически важно иметь под рукой инструменты, способные противостоять этим вызовам.

Два уровня доступа: Blue и Red

Для внедрения GPT-5.6-Cyber OpenAI расширила свою программу Daybreak, предложив два уровня доступа. Первый, Daybreak Blue, предоставляет проверенным организациям возможность использовать GPT-5.6 Sol без стандартных системных ограничений. Это открывает двери для поиска уязвимостей, анализа вредоносного кода, оперативного реагирования на инциденты и тестирования эффективности установленных патчей. Второй уровень, Daybreak Red, предназначен специально для GPT-5.6-Cyber и ориентирован на санкционированных исследователей уязвимостей, специалистов по валидации эксплойтов и проведению тестов на проникновение.

Ключевое отличие GPT-5.6-Cyber заключается в ее способности обрабатывать запросы, которые стандартные модели, даже с ослабленными ограничениями, отклоняют. GPT-5.6 Sol, даже без системных фильтров, отказывается выполнять особо чувствительные задачи, такие как тестирование на проникновение продакшн-систем. GPT-5.6-Cyber, напротив, была обучена минимизировать такие отказы, становясь более эффективным инструментом для глубокого анализа безопасности.

Результативность GPT-5.6-Cyber

Согласно внутренней метрике OpenAI Advanced Cybersecurity Completion Rate, оценивающей успешность выполнения запросов, связанных с разработкой цепочек эксплойтов, обходом аутентификации или повышением привилегий, GPT-5.6-Cyber демонстрирует впечатляющие результаты. Модель успешно выполняет 95% подобных запросов. Для сравнения, стандартная GPT-5.6 Sol справляется лишь с 1,5% таких задач, а через Daybreak Blue — с 2%. Предыдущая версия, GPT-5.5-Cyber, показывала эффективность на уровне 57,3%.

Обнаруженные уязвимости и реакция партнеров

Сразу после завершения обучения GPT-5.6-Cyber была задействована для анализа реального программного обеспечения. В частности, движок JavaScript V8, используемый в браузере Chrome, стал объектом исследования, в результате которого было обнаружено две ранее неизвестные уязвимости. Эти уязвимости, будучи объединенными в цепочку, потенциально могли привести к повреждению памяти и выходу за пределы изолированной среды. Исследователи оперативно сообщили о находке Google по процедуре скоординированного раскрытия, и одна из уязвимостей получила идентификатор CVE-2026-15903.

Кроме того, модель помогла выявить минимум пять уязвимостей в популярной мобильной операционной системе, включая цепочку, позволяющую повысить локальные привилегии, начиная с недоверенного приложения. Также были найдены три критические уязвимости в распространенной базе данных и более 400 проблем, связанных с повышением привилегий в ядре одной из операционных систем. Работа над устранением этих уязвимостей ведется в сотрудничестве с партнерами Daybreak и сообществом разработчиков открытого программного обеспечения.

Джаред Аткинсон, CTO компании SpecterOps, высоко оценил работу GPT-5.6-Cyber, отметив, что модель “материально улучшает специализированные процессы исследования уязвимостей”, точно воспроизводя реальные ограничения эксплойтов. По его словам, модель смогла выполнить за сутки объем работы, на который ранее уходило несколько недель при использовании предыдущих инструментов.

Меры безопасности

OpenAI подчеркивает, что GPT-5.6-Cyber достигла высокого, но не критического уровня киберспроможностей по фреймворку Preparedness. Этот уровень соответствует тому порогу, который ранее стал причиной отсрочки выпуска модели Astra. Компания также заявила, что GPT-5.6-Cyber не имеет никакого отношения к недавнему инциденту со взломом платформы Hugging Face.

Доступ к платформе Daybreak предоставляется исключительно проверенным организациям и специалистам. Требуется подтверждение личности, предоставление юридических деклараций и постоянный мониторинг. С 1 сентября 2026 года все пользователи Daybreak обязаны использовать аппаратные ключи безопасности. OpenAI также настоятельно рекомендует запускать агентов в изолированных средах, без доступа к продакшн-системам и интернету.